Ethereum Cüzdan Drainer'ı 59 ETH Çaldı
Sekiz yıllık cüzdan sapasağlam duruyordu; kullanıcının dört yıllık aradan sonra tekrar dokunması, onu uzun süredir uykuda olan bir kimlik avı kitinin hazır hedefi haline getirdi.
Her Zipp hikayesi #Phishing etiketiyle, en yenisi önce.
Sekiz yıllık cüzdan sapasağlam duruyordu; kullanıcının dört yıllık aradan sonra tekrar dokunması, onu uzun süredir uykuda olan bir kimlik avı kitinin hazır hedefi haline getirdi.
Saldırganlar, GIWA için planlanan Chain ID’yi kullanarak sahte bir ağı inandırıcı gösterdi. Olay, eşleşen bir chain kimliğinin kullanıcıların bağlandığı RPC uç noktasını veya köprüyü doğrulamadığını ortaya koyuyor.
Saldırı, ele geçirilen medya hesaplarının ve gazeteci kılığına giren kişilerin alışılmış röportaj süreçlerini kripto yöneticileri için güvenlik riskine dönüştürebileceğini gösteriyor.
Dava, saldırganların kullanıcıları paralarını kendilerinin aktarmaya ikna ederek platform güvenliğini nasıl aşabildiğini ve ardından kripto parayı bir dizi dönüşüm ve nakde çevirme işlemiyle aklayabildiğini gözler önüne seriyor.
Dava, taklit yoluyla güvenilen bir borsa markasının kripto çalmak için nasıl kullanılabileceğini gösterirken, savunma anlaşması savcıların talep ettiğinden daha kısa bir cezayla sonuçlandı.
Zincir üstü adli analiz aylar içinde 1,1 milyon doları izledi, ancak EvilTokens'ı besleyen cihaz kodu kimlik doğrulama açığı Gmail ve Okta için hazırlanmaya başlandı bile.
Donanım güvende kalırken, kurtarma ifadesinin yeniden kullanılması ve güvenilir e-posta altyapısı saldırganlara cihazı aşan yollar sundu.
Kampanya Coinbase, MetaMask veya resmi uzantıları değil, güvenliği ele geçirilmiş Windows uç noktalarını hedef aldı. HP, mağdur sayısını veya toplam kaybı açıklamadı.
Bitcoin anahtarları veya fonlar açığa çıkmadı, ancak isimler ve teslimat adresleri bir cüzdan satın alındıktan çok sonra bile kurtarma kelimelerine yönelik kimlik avını inandırıcı gösterebilir.
Cüzdanlar güvende, ancak üçüncü taraf bir bülten ihlali birden fazla Bitcoin firmasındaki e-posta listelerini açığa çıkardı. Tehlike, e-postadaki kurtarma tohumu talimatlarını takip etmekte.
Trezor'un iki ay içinde ikinci üçüncü taraf ihlali ve bu sefer saldırganlar, benzer bir adres yerine tedarikçinin kendi alan adından phishing e-postaları gönderdi.
Donanım cüzdanı güvenliği cihazın ötesine uzanır: bir sağlayıcı ihlali, kimlik avı uyarılarını inandırıcı gösterebilir ve kullanıcı güvenini saldırı yüzeyine dönüştürebilir.
Saldırganların Trezor'un kendi meşru e-posta kanalı üzerinden kullanıcılara ulaşması asıl tırmanış: çevrimdışı seed depolama bile kullanıcıları satıcının ön kapısından gelen oltalama girişimlerinden korumuyor.
Donanım cüzdanı sahipleri, Trezor'un sildiğini varsaydığı bir tedarikçiden yaklaşık 67.000 ek kayıt yeniden yüzeye çıkınca oltalama ve fiziksel hedef haline gelme riskiyle karşı karşıya. 90 günlük silme politikası tutmadı.
Genişleyen ifşa, donanım cüzdanı kullanıcıları için kimlik avı ve fiziksel güvenlik risklerini artırırken, Trezor kendi sistemlerinin ve donanım cüzdanlarının güvenli kaldığını belirtiyor.
Hassas KYC belgelerinin herkese açık Bitcoin adresleriyle eşleşmesi, saklama dışı bir hizmetin gizlilik sözünü bir hedef listesine dönüştürüyor; oltalama ve fiziksel güvenlik artık aktif tehditler.
Herhangi bir ihlal doğrulanmadı, ancak tanınmış kripto figürlerini hedef alan sıfırlama denemelerinin hacmi, X'in kullanıcı adına dayalı açık sıfırlama akışını istismar eden koordineli bir çabaya işaret ediyor.
40 kimlikten dokuzu ilk başta zararsız spor skoru araçları olarak yayınlandı; bu tür bir kimlik değişimi, kullanıcının zaten onayladığı güvenilir bir eklentiyi cüzdan drenaj aracına dönüştürüyor.
Bu sızıntı, aylar içindeki üçüncü cüzdan sektörü müşteri verisi vakası oldu. Üç olayın da cüzdanların kendisi yerine ticaret veya kargo sağlayıcıları üzerinden gerçekleşmesi, odağı üçüncü taraf sipariş altyapısındaki zayıflıklara çeviriyor.
Özel anahtarlar ve kurtarma ifadeleri güvende, ancak isimler, fiziksel adresler ve iletişim bilgileri şimdi açıkta; saldırganlara yamanın çok ötesine geçecek temiz bir kimlik avı veri seti sunuyor.