Drainer İçeren Hackleme Olaylarının Çözümlenmesi: Görüşler ve Önleme

Blog, Web3 kullanıcılarını hedef alan drainer saldırılarına genel bir bakış sunarak, bilgisayar korsanlarının kullandığı yöntemleri vurgular ve kullanıcıların bu taktiklere karşı farkındalığını artırmayı amaçlar.

Drainer İçeren Hackleme Olaylarının Çözümlenmesi: Görüşler ve Önleme

Web3'te Drainer ile İlgili Hacking Olaylarının Kapsamlı Analizi

Son zamanlarda, giderek artan sayıda dolandırıcı, Web3 phishing web siteleri oluşturmak için drainer araç setleri kullanmaktadır. Özellikle, bu phishing web siteleri kullanıcıları otomatik olarak cüzdan bağlamaya yönlendirmekte, değerli tokenlarını taramakta ve phishing işlemleri oluşturmaktadır. Başlangıçta, dolandırıcılar bu phishing sitelerini doğrudan sosyal medya platformlarında tanıtmaktaydı. Ancak Web3 kullanıcıları arasında artan dikkat nedeniyle bu yöntemle kazanç sağlamak zorlaşmıştır. Artık drainer'lar taktik değiştirerek popüler projeleri, Discord sunucularını, Twitter hesaplarını, e-posta veritabanlarını, resmi web sitelerini ve yazılım tedarik zincirini hacklemeye başvurmaktadır. Bu platformlarla ilişkili trafiği ve güveni istismar ederek phishing web sitelerini büyük ölçekte tanıtmaktadırlar. Sonuç olarak, bu hacking olayları kullanıcılar için önemli kayıplara yol açmıştır. Aşağıdaki tablo, çeşitli hacking olaylarını ve ilgili cüzdan drainer'larını özetlemektedir. Bu blogda, hackerların kullandığı yöntemleri ana hatlarıyla açıklıyor ve kullanıcıların bu taktikler hakkındaki farkındalığını artırmayı hedefliyoruz.

Çeşitli Platformları ve Veritabanlarını Hedef Alan Hacking Olayları ve İlgili Saldırganlar

Hacking Hedefleri İlgili Drainer'lar Örnekler
Discord Sunucusu Pink Drainer Pika Protocol
Evmos
Orbiter Finance
Cherry Network
Twitter Hesabı Pink Drainer DJ Steve Aoki
OpenAI CTO
Slingshot
UniSat
Resmi Web Sitesi Angel Drainer Galxe
Balancer
Frax Finance
Yazılım Tedarik Zinciri Angel Drainer Ledger Connect Kit
E-posta Veritabanı Pink Drainer MailerLite Veritabanı

Bölüm 1: Discord Sunucusu Hacking Olayı

31 Mayıs 2023'te, Pika Protocol'ün Discord'u hacklendi. Pink Drainer tarafından dağıtılan bir phishing web sitesi, resmi Discord grubunda yayıldı. Sonraki analizler, Discord sunucusu yöneticisinin kötü amaçlı bir JavaScript parçacığı içeren aldatıcı bir web sitesini ziyaret etmeye yönlendirildiğini ortaya koydu. Yönetici daha sonra düğmelere tıklama veya yer imleri ekleme gibi eylemler aracılığıyla bunu çalıştırmaya ikna edildi. Ardından Discord tokeni çalındı. O dönemde birçok popüler Web3 projesi de benzer hacking olayları yaşadı.

Bölüm 2: Twitter Hesabı Hacking Olayı

26 Mayıs 2023'te, Steve Aoki'nin Twitter hesabı ele geçirildi ve bir phishing web sitesi içeren bir mesaj paylaşıldı, bu durum kripto para yatırımcılarının 170.000 dolar kaybetmesine yol açtı. Kurban hesapların işlemleri Pink Drainer ile bağlantıya işaret ediyordu. Phishing hesabının işlemlerinin daha ayrıntılı incelenmesi, Twitter hesabının ele geçirilmesinin bir SIM swap saldırısının sonucu olduğunu ortaya koydu. SIM swap saldırısında dolandırıcı, telefon şirketini kurbanın telefon numarasını dolandırıcının SIM kartına aktarması için ikna etmek amacıyla genellikle kurbanların kişisel bilgilerini kullanarak sosyal mühendislik yöntemlerine başvurur. Başarılı olunduğunda, dolandırıcı kurbanın Twitter hesabının kontrolünü ele geçirebilir. OpenAI CTO'su, Slingshot ve Vitalik Buterin'in Twitter hesaplarında da benzer hacking olayları yaşandı; tümü Pink Drainer ile ilişkilendirildi.

Bölüm 3: Resmi Web Sitesi Hacking Olayı

6 Ekim 2023'te, Galxe'nin resmi web sitesi bir phishing web sitesine yönlendirildi, bu durum mağdurlar için 270.000 dolarlık bir mali kayba yol açtı. Resmi açıklamaya göre, kimliği belirsiz bir kişi yetkili bir Galxe temsilcisi kılığına girerek alan adı hizmet sağlayıcısıyla iletişime geçti ve giriş bilgilerinin sıfırlanmasını talep etti. Özellikle, taklitçi alan adı hizmet sağlayıcısına sahte belgeler sunarak güvenlik prosedürlerini başarıyla aşmayı ve alan adı hesabına yetkisiz erişim elde etmeyi başardı. Kurban hesabının işlemi de bu olayın Angel Drainer tarafından gerçekleştirildiğini ortaya koydu. Ayrıca, Balancer ve Frax Finance de Angel Drainer tarafından kullanılan benzer hacking yöntemlerine kurban gitti.

Bölüm 4: Yazılım Tedarik Zinciri Hacking Olayı

14 Aralık 2023'te, Ledger tarafından Ledger Connect Kit'te bir açık tespit edildi. Ledger Connect Kit, web siteleri ile cüzdanlar arasındaki bağlantıları kolaylaştırmak için tasarlanmış bir JavaScript kütüphanesidir. Açık, eski bir çalışanın phishing saldırısının hedefi olması sonucu ortaya çıktı ve bu durum kötü niyetli bir kişinin Ledger'ın NPMJS deposuna kötü amaçlı bir dosya yüklemesine olanak tanıdı. Ele geçirilen kütüphane, hackerların bu popüler kripto para web sitelerine kötü amaçlı bir komut dosyası enjekte etmesini sağladı. Sonuç olarak, kullanıcılar phishing hesaplarıyla bir phishing işlemi imzalamaya yönlendirilebilir. SushiSwap ve Revoke.cash dahil olmak üzere çeşitli kripto para platformlarındaki kullanıcılardan 600.000 dolardan fazla para çalındı. Ayrıca, phishing hesabının işlem kayıtları bu olayın Angel Drainer tarafından gerçekleştirildiğine işaret ediyordu.

Bölüm 5: E-posta Veritabanı Hacking Olayı

23 Ocak 2024'te, WalletConnect'in resmi hesaplarından çok sayıda e-posta gönderildi, Token Terminal ve De.Fi, her biri Pink Drainer tarafından sağlanan cüzdan drainer'larını barındıran kötü amaçlı bağlantılar içeriyordu. Bunun nedeni, e-posta yöneticileri MailerLite'ın sosyal mühendislik saldırısıyla ele geçirilmesiydi. Özellikle, bir ekip üyesi yanlışlıkla sahte bir Google giriş sayfasına bağlantılı bir görsele tıkladı ve bu durum saldırganlara MailerLite'ın dahili yönetici paneline erişim sağladı. Ardından hackerlar, yönetici paneli aracılığıyla belirli bir kullanıcının şifresini sıfırlayarak kontrollerini artırdı; bu durum e-posta veritabanının sızdırılmasına ve phishing e-postalarının yayılmasına yol açtı.

Web3'te Drainer ile İlgili Hacklemelere Karşı Kullanıcı Farkındalığını ve Savunmayı Güçlendirme

Cüzdan drainer geliştiricileri, öne çıkan projelere sızmak ve phishing web sitelerini bu projelerin trafiği aracılığıyla yaymak için sürekli yeni yöntemler geliştirmektedir. Tetikte kalarak phishing hesaplarını ve bunlarla ilgili işlemleri sürekli izlemeye devam edeceğiz. Kullanıcıları dikkatli olmaya ve herhangi bir işlem gerçekleştirmeden önce işlem ayrıntılarını dikkatlice incelemeye teşvik ediyoruz. Bu blog, kullanıcıların projeleri hacklemek için kullanılan yöntemleri anlamalarına ve drainer ile ilgili phishing işlemlerine karşı kendilerini korumalarına yardımcı olmayı amaçlamaktadır.

BlockSec Hakkında

BlockSec, 2021 yılında dünya genelinde tanınan güvenlik uzmanlarından oluşan bir grup tarafından kurulmuş öncü bir blok zinciri güvenlik şirketidir. Şirket, kitlesel benimsenmesini kolaylaştırmak amacıyla gelişmekte olan Web3 dünyasının güvenliğini ve kullanılabilirliğini artırmayı taahhüt etmektedir. Bu doğrultuda BlockSec, akıllı sözleşme ve EVM zinciri güvenlik denetimi hizmetleri, güvenlik geliştirme ve tehditleri proaktif olarak engelleme için Phalcon Security platformu, fon takibi ve soruşturma için MetaSleuth platformu ve Web3 geliştiricilerinin kripto dünyasında verimli şekilde gezinmesi için MetaSuites eklentisi sunmaktadır.

Bugüne kadar şirket, MetaMask, Uniswap Foundation, Compound, Forta ve PancakeSwap gibi 300'den fazla saygın müşteriye hizmet vermiş ve Matrix Partners, Vitalbridge Capital ve Fenbushi Capital dahil olmak üzere önde gelen yatırımcılardan iki finansman turunda on milyonlarca ABD doları almıştır.

Resmi web sitesi: https://blocksec.com

Resmi Twitter hesabı: https://twitter.com/BlockSecTeam

Explore the crypto world with MetaSleuth for in-depth insights

Sign up for the latest updates