Web3'te Drainer ile İlgili Hacking Olaylarının Kapsamlı Analizi
Son zamanlarda, giderek artan sayıda dolandırıcı, Web3 phishing web siteleri oluşturmak için drainer araç setleri kullanmaktadır. Özellikle, bu phishing web siteleri kullanıcıları otomatik olarak cüzdan bağlamaya yönlendirmekte, değerli tokenlarını taramakta ve phishing işlemleri oluşturmaktadır. Başlangıçta, dolandırıcılar bu phishing sitelerini doğrudan sosyal medya platformlarında tanıtmaktaydı. Ancak Web3 kullanıcıları arasında artan dikkat nedeniyle bu yöntemle kazanç sağlamak zorlaşmıştır. Artık drainer'lar taktik değiştirerek popüler projeleri, Discord sunucularını, Twitter hesaplarını, e-posta veritabanlarını, resmi web sitelerini ve yazılım tedarik zincirini hacklemeye başvurmaktadır. Bu platformlarla ilişkili trafiği ve güveni istismar ederek phishing web sitelerini büyük ölçekte tanıtmaktadırlar. Sonuç olarak, bu hacking olayları kullanıcılar için önemli kayıplara yol açmıştır. Aşağıdaki tablo, çeşitli hacking olaylarını ve ilgili cüzdan drainer'larını özetlemektedir. Bu blogda, hackerların kullandığı yöntemleri ana hatlarıyla açıklıyor ve kullanıcıların bu taktikler hakkındaki farkındalığını artırmayı hedefliyoruz.
Çeşitli Platformları ve Veritabanlarını Hedef Alan Hacking Olayları ve İlgili Saldırganlar
| Hacking Hedefleri | İlgili Drainer'lar | Örnekler |
|---|---|---|
| Discord Sunucusu | Pink Drainer | Pika Protocol Evmos Orbiter Finance Cherry Network |
| Twitter Hesabı | Pink Drainer | DJ Steve Aoki OpenAI CTO Slingshot UniSat |
| Resmi Web Sitesi | Angel Drainer | Galxe Balancer Frax Finance |
| Yazılım Tedarik Zinciri | Angel Drainer | Ledger Connect Kit |
| E-posta Veritabanı | Pink Drainer | MailerLite Veritabanı |
Bölüm 1: Discord Sunucusu Hacking Olayı
31 Mayıs 2023'te, Pika Protocol'ün Discord'u hacklendi. Pink Drainer tarafından dağıtılan bir phishing web sitesi, resmi Discord grubunda yayıldı. Sonraki analizler, Discord sunucusu yöneticisinin kötü amaçlı bir JavaScript parçacığı içeren aldatıcı bir web sitesini ziyaret etmeye yönlendirildiğini ortaya koydu. Yönetici daha sonra düğmelere tıklama veya yer imleri ekleme gibi eylemler aracılığıyla bunu çalıştırmaya ikna edildi. Ardından Discord tokeni çalındı. O dönemde birçok popüler Web3 projesi de benzer hacking olayları yaşadı.
Bölüm 2: Twitter Hesabı Hacking Olayı
26 Mayıs 2023'te, Steve Aoki'nin Twitter hesabı ele geçirildi ve bir phishing web sitesi içeren bir mesaj paylaşıldı, bu durum kripto para yatırımcılarının 170.000 dolar kaybetmesine yol açtı. Kurban hesapların işlemleri Pink Drainer ile bağlantıya işaret ediyordu. Phishing hesabının işlemlerinin daha ayrıntılı incelenmesi, Twitter hesabının ele geçirilmesinin bir SIM swap saldırısının sonucu olduğunu ortaya koydu. SIM swap saldırısında dolandırıcı, telefon şirketini kurbanın telefon numarasını dolandırıcının SIM kartına aktarması için ikna etmek amacıyla genellikle kurbanların kişisel bilgilerini kullanarak sosyal mühendislik yöntemlerine başvurur. Başarılı olunduğunda, dolandırıcı kurbanın Twitter hesabının kontrolünü ele geçirebilir. OpenAI CTO'su, Slingshot ve Vitalik Buterin'in Twitter hesaplarında da benzer hacking olayları yaşandı; tümü Pink Drainer ile ilişkilendirildi.
Bölüm 3: Resmi Web Sitesi Hacking Olayı
6 Ekim 2023'te, Galxe'nin resmi web sitesi bir phishing web sitesine yönlendirildi, bu durum mağdurlar için 270.000 dolarlık bir mali kayba yol açtı. Resmi açıklamaya göre, kimliği belirsiz bir kişi yetkili bir Galxe temsilcisi kılığına girerek alan adı hizmet sağlayıcısıyla iletişime geçti ve giriş bilgilerinin sıfırlanmasını talep etti. Özellikle, taklitçi alan adı hizmet sağlayıcısına sahte belgeler sunarak güvenlik prosedürlerini başarıyla aşmayı ve alan adı hesabına yetkisiz erişim elde etmeyi başardı. Kurban hesabının işlemi de bu olayın Angel Drainer tarafından gerçekleştirildiğini ortaya koydu. Ayrıca, Balancer ve Frax Finance de Angel Drainer tarafından kullanılan benzer hacking yöntemlerine kurban gitti.
Bölüm 4: Yazılım Tedarik Zinciri Hacking Olayı
14 Aralık 2023'te, Ledger tarafından Ledger Connect Kit'te bir açık tespit edildi. Ledger Connect Kit, web siteleri ile cüzdanlar arasındaki bağlantıları kolaylaştırmak için tasarlanmış bir JavaScript kütüphanesidir. Açık, eski bir çalışanın phishing saldırısının hedefi olması sonucu ortaya çıktı ve bu durum kötü niyetli bir kişinin Ledger'ın NPMJS deposuna kötü amaçlı bir dosya yüklemesine olanak tanıdı. Ele geçirilen kütüphane, hackerların bu popüler kripto para web sitelerine kötü amaçlı bir komut dosyası enjekte etmesini sağladı. Sonuç olarak, kullanıcılar phishing hesaplarıyla bir phishing işlemi imzalamaya yönlendirilebilir. SushiSwap ve Revoke.cash dahil olmak üzere çeşitli kripto para platformlarındaki kullanıcılardan 600.000 dolardan fazla para çalındı. Ayrıca, phishing hesabının işlem kayıtları bu olayın Angel Drainer tarafından gerçekleştirildiğine işaret ediyordu.
Bölüm 5: E-posta Veritabanı Hacking Olayı
23 Ocak 2024'te, WalletConnect'in resmi hesaplarından çok sayıda e-posta gönderildi, Token Terminal ve De.Fi, her biri Pink Drainer tarafından sağlanan cüzdan drainer'larını barındıran kötü amaçlı bağlantılar içeriyordu. Bunun nedeni, e-posta yöneticileri MailerLite'ın sosyal mühendislik saldırısıyla ele geçirilmesiydi. Özellikle, bir ekip üyesi yanlışlıkla sahte bir Google giriş sayfasına bağlantılı bir görsele tıkladı ve bu durum saldırganlara MailerLite'ın dahili yönetici paneline erişim sağladı. Ardından hackerlar, yönetici paneli aracılığıyla belirli bir kullanıcının şifresini sıfırlayarak kontrollerini artırdı; bu durum e-posta veritabanının sızdırılmasına ve phishing e-postalarının yayılmasına yol açtı.
Web3'te Drainer ile İlgili Hacklemelere Karşı Kullanıcı Farkındalığını ve Savunmayı Güçlendirme
Cüzdan drainer geliştiricileri, öne çıkan projelere sızmak ve phishing web sitelerini bu projelerin trafiği aracılığıyla yaymak için sürekli yeni yöntemler geliştirmektedir. Tetikte kalarak phishing hesaplarını ve bunlarla ilgili işlemleri sürekli izlemeye devam edeceğiz. Kullanıcıları dikkatli olmaya ve herhangi bir işlem gerçekleştirmeden önce işlem ayrıntılarını dikkatlice incelemeye teşvik ediyoruz. Bu blog, kullanıcıların projeleri hacklemek için kullanılan yöntemleri anlamalarına ve drainer ile ilgili phishing işlemlerine karşı kendilerini korumalarına yardımcı olmayı amaçlamaktadır.
BlockSec Hakkında
BlockSec, 2021 yılında dünya genelinde tanınan güvenlik uzmanlarından oluşan bir grup tarafından kurulmuş öncü bir blok zinciri güvenlik şirketidir. Şirket, kitlesel benimsenmesini kolaylaştırmak amacıyla gelişmekte olan Web3 dünyasının güvenliğini ve kullanılabilirliğini artırmayı taahhüt etmektedir. Bu doğrultuda BlockSec, akıllı sözleşme ve EVM zinciri güvenlik denetimi hizmetleri, güvenlik geliştirme ve tehditleri proaktif olarak engelleme için Phalcon Security platformu, fon takibi ve soruşturma için MetaSleuth platformu ve Web3 geliştiricilerinin kripto dünyasında verimli şekilde gezinmesi için MetaSuites eklentisi sunmaktadır.
Bugüne kadar şirket, MetaMask, Uniswap Foundation, Compound, Forta ve PancakeSwap gibi 300'den fazla saygın müşteriye hizmet vermiş ve Matrix Partners, Vitalbridge Capital ve Fenbushi Capital dahil olmak üzere önde gelen yatırımcılardan iki finansman turunda on milyonlarca ABD doları almıştır.
Resmi web sitesi: https://blocksec.com
Resmi Twitter hesabı: https://twitter.com/BlockSecTeam



