Büyük Ölçekli Dijital Varlık Hırsızlığı Olayı Açığa Çıktı: Kötü Amaçlı Yazılım Saldırısı 10.000'den Fazla Kullanıcıyı Hedef Aldı
2025 yılının Şubat ayı ortalarında, çok sayıda kullanıcı cüzdan varlıklarının çalındığını bildirdi. Yapılan araştırmada, bu vakaların tümü, anahtar kelime veya özel anahtar sızıntısı özellikleri sergilemektedir. Daha derinlemesine bir araştırma, mağdur kullanıcıların çoğunun BOM adında bir uygulama yükleyip kullandığını ortaya koydu. Derinlemesine analiz, bu uygulamanın aslında özenle maskelemekte olan bir dolandırıcılık yazılımı olduğunu göstermektedir; suçlular, bu yazılım aracılığıyla kullanıcıları yetkilendirmeye ikna ederek, anahtar kelime/özel anahtar izinlerini yasadışı olarak elde etmekte ve böylece sistematik varlık transferi gerçekleştirip gizlenmektedir.
kötü amaçlı yazılım analizi
Analiz sonucunda, bu kötü amaçlı uygulamanın aşağıdaki sorunları vardır:
Uygulama imzası standart dışı, rastgele karakter kombinasyonları kullanıyor.
Yerel dosyaları okuma ve yazma, medya dosyalarını okuma, fotoğraf albümü gibi birçok hassas izin talep etti.
Sözleşme sayfasına girdikten sonra, uygulamanın çalışması için ihtiyaç olduğu gerekçesiyle kullanıcıları yerel dosya ve fotoğraf albümü izinlerini vermeye kandırmak.
Yetki alındıktan sonra, arka planda cihazın fotoğraf albümündeki medya dosyalarını tarayın ve toplayın, sunucuya yüklemek için paketleyin.
Zincir Üzerinde Fon Analizi
On-chain izleme analizine göre, şu anda ana hırsızlık adresi en az 13.000 kullanıcının fonlarını çaldı ve 1.82 milyon dolardan fazla kazanç sağladı. İlgili ağlar arasında BSC, Ethereum, Polygon, Arbitrum, Base gibi zincirler bulunmaktadır.
Kısmi fon akışı:
BSC: yaklaşık 37.000 dolar kazanç, bazı tokenleri BNB'ye dönüştürmek için sıkça bir DEX kullanılıyor.
Ethereum: Yaklaşık 280,000 dolar kazanç, çoğunluğu diğer zincirlerden çapraz zincir transfer edilen ETH'den.
Polygon: Yaklaşık 37,000$ kar, çoğu token belirli bir DEX üzerinden POL ile değiştirildi.
Arbitrum: Yaklaşık 37.000 dolar kazanç, token ETH'ye dönüştürüldükten sonra Ethereum'a çapraz zincir.
Temel: Yaklaşık 12,000 USD kazanç, tokenler ETH'ye dönüştürüldükten sonra Ethereum'a çapraz zincir.
Başka bir hacker adresi yaklaşık 650.000 $ kazandı, birden fazla zinciri kapsıyor, ilgili USDT'ler TRON'a çapraz zincir olarak aktarıldı.
Güvenlik Önerileri
Bilinmeyen kaynaklardan yazılım indirmeyin.
Başkalarının önerdiği yazılım indirme bağlantılarına güvenmeyin, resmi kanalları tercih edin.
Uygulamayı resmi kanallardan indirip yükleyin.
Kurtarma kelimelerini güvenli bir şekilde saklayın, ekran görüntüsü almak, fotoğraf çekmek gibi elektronik yöntemlerden kaçının.
Kelime dizisini fiziksel olarak saklayın, örneğin yazarak, donanım cüzdanı kullanarak, parçalar halinde depolayarak vb.
Cüzdanı düzenli olarak değiştirmek, potansiyel güvenlik risklerini ortadan kaldırır.
Profesyonel zincir üzeri izleme araçları ile fonları takip edin.
Güvenlik bilincini artırın, ilgili güvenlik bilgilerini öğrenin.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
17 Likes
Reward
17
8
Share
Comment
0/400
airdrop_huntress
· 07-04 16:04
Ah yine bir coin hırsızlığı olayı.
View OriginalReply0
DeFiVeteran
· 07-04 00:30
Yine yeni başlayanların başı belada
View OriginalReply0
AirdropHunterWang
· 07-01 17:34
Günlük olarak insanları enayi yerine koymak için bir dal kes.
View OriginalReply0
SchroedingerMiner
· 07-01 17:30
Güldürdü, yine enayiler sıfıra düştü.
View OriginalReply0
FromMinerToFarmer
· 07-01 17:18
Bu insanlar neden bu kadar aptal?
View OriginalReply0
GamefiEscapeArtist
· 07-01 17:10
Bu durumda dosya okuma izni olmadan bir pozisyon girmeyin.
View OriginalReply0
SleepTrader
· 07-01 17:09
Yine enayiler için bir ders işleme alanı olacağım~
View OriginalReply0
BlockchainBard
· 07-01 17:08
Özel Anahtarları başkalarına kaptırmışken hâlâ burada derin uykuya dalmak.
BOM yazılımı ile hırsızlık olayı açığa çıktı, 13 binden fazla kullanıcının varlığı çalındı, kayıp 1.82 milyon doları aştı.
Büyük Ölçekli Dijital Varlık Hırsızlığı Olayı Açığa Çıktı: Kötü Amaçlı Yazılım Saldırısı 10.000'den Fazla Kullanıcıyı Hedef Aldı
2025 yılının Şubat ayı ortalarında, çok sayıda kullanıcı cüzdan varlıklarının çalındığını bildirdi. Yapılan araştırmada, bu vakaların tümü, anahtar kelime veya özel anahtar sızıntısı özellikleri sergilemektedir. Daha derinlemesine bir araştırma, mağdur kullanıcıların çoğunun BOM adında bir uygulama yükleyip kullandığını ortaya koydu. Derinlemesine analiz, bu uygulamanın aslında özenle maskelemekte olan bir dolandırıcılık yazılımı olduğunu göstermektedir; suçlular, bu yazılım aracılığıyla kullanıcıları yetkilendirmeye ikna ederek, anahtar kelime/özel anahtar izinlerini yasadışı olarak elde etmekte ve böylece sistematik varlık transferi gerçekleştirip gizlenmektedir.
kötü amaçlı yazılım analizi
Analiz sonucunda, bu kötü amaçlı uygulamanın aşağıdaki sorunları vardır:
Zincir Üzerinde Fon Analizi
On-chain izleme analizine göre, şu anda ana hırsızlık adresi en az 13.000 kullanıcının fonlarını çaldı ve 1.82 milyon dolardan fazla kazanç sağladı. İlgili ağlar arasında BSC, Ethereum, Polygon, Arbitrum, Base gibi zincirler bulunmaktadır.
Kısmi fon akışı:
Başka bir hacker adresi yaklaşık 650.000 $ kazandı, birden fazla zinciri kapsıyor, ilgili USDT'ler TRON'a çapraz zincir olarak aktarıldı.
Güvenlik Önerileri