GÜVENLİK AÇIĞI BİNLERCE KULLANICININ CÜZDANINI BOŞALTTI
Trust Wallet’ta meydana gelen ciddi bir güvenlik olayı, yüzlerce kullanıcının cüzdanlarının boşaltılmasıyla sonuçlandı. Blok zinciri araştırmacısı ZachXBT, yaşanan saldırı sonucunda 6 milyon dolardan fazla kripto varlığın çalındığını bildirdi. Trust Wallet ekibi, sorunun tarayıcı eklentisinin yalnızca 2.68 sürümünde meydana geldiğini belirtti. Mobil uygulamalardan bu saldırının etkilenmediği, kullanıcılara ise eklentiyi hemen devre dışı bırakmaları ve 2.69 sürümüne geçmeleri önerildi.
GÜNCELLEME SONRASI DEVAM ETTİ
Saldırının, 24 Aralık’ta yayımlanan güncellemeden kısa bir süre sonra başladığı ve günlerce fark edilmeden sürdüğü ifade edildi. Yapılan incelemelere göre, güvenlik açığı eklentiye eklenen gizli bir yönlendirme ile oluştu. Kullanıcılar, hatalı sürüm üzerinden özel anahtarlarını girdiklerinde cüzdanlarının boşaltıldığı tespit edildi. Trust Wallet, eski cüzdanların etkinleştirilmesi ve yeni cüzdanların oluşturulması sırasında bu hatalı sürümün kullanılmasının ciddi riskler taşıdığını vurguladı.
ETKİLENEN CÜZDAN SAYISI ARTIYOR
ZachXBT’nin tespitlerine göre Ethereum, Bitcoin ve Solana ağlarındaki yüzlerce cüzdan bu saldırıdan etkilendi. Bazı kullanıcılar, uzun zamandır dokunmadıkları BTC’lerini kaybetti. Ether tarafında ise çalınan fonların, saldırgan tarafından ara adreslerde toplandığı bildirildi. Toplam kaybın 6,77 milyon dolara ulaştığı, bunun 2,35 milyon dolarının hala saldırganların elinde bulunduğu ifade ediliyor.
ZARARLAR TELAFİ EDİLECEK
Binance’in kurucusu ve eski CEO’su Changpeng “CZ” Zhao, olay sonrasında yaptığı açıklamada tüm kullanıcı zararlarının karşılanacağını açıkladı. Trust Wallet ekibi, hatalı sürümün resmi mağazalara nasıl sızdığı ve bunun bir tedarik zinciri saldırısı olup olmadığını araştırmaya devam ediyor.
KRİPTO UZMANLARINDAN DİKKAT ÇEKEN UYARI
Uzmanlar, bu olayın kripto ekosisteminde nadir görülen ancak oldukça tehlikeli saldırı türlerinden biri olduğunu belirtiyor. Cüzdan altyapıları genellikle güvenli olsa da, kötü amaçlı yazılımlara maruz kalan özel anahtarların geri dönüşü olmayan kayıplara yol açabileceği vurgulanıyor.
then "Add to Home Screen"