Kripto para dünyasında büyük bir güvenlik açığı gündemde. Ünlü blockchain araştırmacısı ZachXBT, dev borsanın kullanıcılarının toplumsal mühendislik dolandırıcılığıyla tam 300 milyon dolar kaybettiğini ortaya çıkardı. Dolandırıcılar, uydurma davetler ve e-postalarla kullanıcıları kandırarak hesaplarını ele geçirdi. Pekala, bu büyük güvenlik açığı nasıl oluştu ve Coinbase neden tedbir alamadı? İşte detaylar!
Kullanıcılar Nasıl Kandırıldı?
ZachXBT’nin araştırmalarına nazaran, dolandırıcılar Coinbase müşteri dayanak grubunu taklit etti. Kullanıcılara phishing (oltalama) e-postaları gönderdiler ve geçersiz web siteleri ile kimlik doğrulamalarını ele geçirdiler.
Dolandırıcılar, kurbanlardan hesaplarını “doğrulamak” için özel anahtarlarını yahut fonlarını bir Coinbase cüzdanına aktarmalarını istedi. Bu basamakta, kullanıcıların güvenliği büsbütün tehlikeye girdi ve milyonlarca dolar çalındı. Bilhassa ABD’deki yatırımcılar bu taarruzların ana amacı oldu.
Son 2 Ayda 65 Milyon Dolar Buhar Oldu!
Coinbase kullanıcıları, yalnızca Aralık 2024 ve Ocak 2025 ortasında 65 milyon doların üzerinde kayıp yaşadı. Bu sayının, resmi raporlara yansımayan kayıplarla birlikte çok daha yüksek olabileceği kestirim ediliyor.
ZachXBT, Coinbase’in dolandırıcıların kullandığı adresleri takip etmekte başarısız olduğunu söylüyor. Dolandırıcıların adresleri uygun takip sistemlerine bildirilmediği için paraların izi sürülemiyor. Bu durum, hatalıların izini kaybettirerek daha fazla hücum gerçekleştirmesine yol açıyor.
Coinbase Güvenlik Açığını Önleyemedi mi?
ZachXBT’ye nazaran, Coinbase’in mevcut risk idare modeli başarısız oldu. Kullanıcılar hesaplarının güvenlik sebebiyle kısıtlandığını bildirirken, dolandırıcılar bu durumu avantajlarına çevirdi.
Ayrıca, bir Coinbase çalışanı, VPN kullanımının borsa tarafından kuşkulu hareket olarak algılanabileceğini belirtti. Lakin, dolandırıcılar phishing sitelerinde VPN erişimini aslında engelliyor. Bu da Coinbase’in güvenlik açıklarını yanlış tahlil ettiğini gösteriyor.
Coinbase CEO’sundan Yeni Açıklama: Altyapı Güçlendirilecek!
Coinbase CEO’su Brian Armstrong, platformun güvenliğini artırmak için altyapı güncellemeleri yapacaklarını duyurdu. Lakin, bu güncellemenin daha çok Solana ağında yaşanan süreç gecikmeleriyle ilgili olduğu belirtiliyor.
Coinbase, TRUMP ve MELANIA tokenlerinin piyasaya sürülmesiyle Solana süreçlerinde büyük bir sıkışıklık yaşadı. Bu olay, borsanın teknik kapasitesinin güçlendirilmesi gerektiğini bir defa daha ortaya koydu.
Coinbase Kullanıcıları Dikkatli Olmalı!
Bu olay, kripto yatırımcılarının borsaların güvenlik sistemlerine fazla güvenmemesi gerektiğini gösteriyor. Kullanıcılar, hiçbir vakit özel anahtarlarını kimseyle paylaşmamalı ve düzmece müşteri takviye grubu davetlerine karşı dikkatli olmalı. Coinbase’in bu devasa güvenlik açığını nasıl kapatacağı merak konusu.
0 Oylar: 0 Oylar, 0 Oylar (0 Puanlar)