BOM yazılımı ile hırsızlık olayı açığa çıktı, 13 binden fazla kullanıcının varlığı çalındı, kayıp 1.82 milyon doları aştı.

robot
Abstract generation in progress

Büyük Ölçekli Dijital Varlık Hırsızlığı Olayı Açığa Çıktı: Kötü Amaçlı Yazılım Saldırısı 10.000'den Fazla Kullanıcıyı Hedef Aldı

2025 yılının Şubat ayı ortalarında, çok sayıda kullanıcı cüzdan varlıklarının çalındığını bildirdi. Yapılan araştırmada, bu vakaların tümü, anahtar kelime veya özel anahtar sızıntısı özellikleri sergilemektedir. Daha derinlemesine bir araştırma, mağdur kullanıcıların çoğunun BOM adında bir uygulama yükleyip kullandığını ortaya koydu. Derinlemesine analiz, bu uygulamanın aslında özenle maskelemekte olan bir dolandırıcılık yazılımı olduğunu göstermektedir; suçlular, bu yazılım aracılığıyla kullanıcıları yetkilendirmeye ikna ederek, anahtar kelime/özel anahtar izinlerini yasadışı olarak elde etmekte ve böylece sistematik varlık transferi gerçekleştirip gizlenmektedir.

OKX & SlowMist ortak yayını|Bom kötü amaçlı yazılım on binlerce kullanıcıyı etkiledi, 182 milyon dolardan fazla varlık çalındı

kötü amaçlı yazılım analizi

Analiz sonucunda, bu kötü amaçlı uygulamanın aşağıdaki sorunları vardır:

  1. Uygulama imzası standart dışı, rastgele karakter kombinasyonları kullanıyor.
  2. Yerel dosyaları okuma ve yazma, medya dosyalarını okuma, fotoğraf albümü gibi birçok hassas izin talep etti.
  3. Sözleşme sayfasına girdikten sonra, uygulamanın çalışması için ihtiyaç olduğu gerekçesiyle kullanıcıları yerel dosya ve fotoğraf albümü izinlerini vermeye kandırmak.
  4. Yetki alındıktan sonra, arka planda cihazın fotoğraf albümündeki medya dosyalarını tarayın ve toplayın, sunucuya yüklemek için paketleyin.

OKX & SlowMist ortak yayını|Bom kötü amaçlı yazılım, on binlerce kullanıcıyı etkileyerek 182 milyon doların üzerinde dijital varlık çaldı

OKX ve SlowMist Ortak Yayını|Bom kötü amaçlı yazılım on binlerce kullanıcıyı etkiledi, 182 milyon dolardan fazla dijital varlık çalındı

OKX ve SlowMist ortak yayın|Bom kötü amaçlı yazılımı on binlerce kullanıcıyı etkisi altına aldı, 182 milyon dolardan fazla varlık çaldı

OKX ve SlowMist İşbirliği Yayını|Bom kötü amaçlı yazılım, on binlerce kullanıcıyı etkileyerek 182 milyon dolardan fazla dijital varlık çaldı

OKX & SlowMist ortak yayın|Bom kötü amaçlı yazılım on binlerce kullanıcıyı etkiledi, 182 milyon dolardan fazla varlık çaldı

OKX ve SlowMist Ortak Yayını|Bom kötü amaçlı yazılımı on binlerce kullanıcıyı etkiledi, 182 milyon dolardan fazla dijital varlık çaldı

OKX ve SlowMist Ortak Yayını|Bom kötü amaçlı yazılımı on binlerce kullanıcıyı etkiliyor, 182 milyon dolardan fazla varlık çalıyor

OKX ve SlowMist ortak duyuru|Bom kötü amaçlı yazılımı on binlerce kullanıcıyı etkiledi, 182 milyon dolardan fazla varlık çalındı

OKX ve SlowMist ortak yayımladı|Bom kötü amaçlı yazılım on binlerce kullanıcıyı etkiledi, 182 milyon dolardan fazla varlık çaldı

OKX & SlowMist ortak bildiri|Bom kötü amaçlı yazılımı on binlerce kullanıcıyı etkiledi, 182 milyon dolardan fazla varlık çalındı

OKX ve SlowMist İş Birliği|Bom kötü amaçlı yazılımı on binlerce kullanıcıyı etkiledi, 182 milyon dolardan fazla varlık çalındı

OKX ve SlowMist Ortak Yayını|Bom kötü amaçlı yazılımı on binlerce kullanıcıyı etkiledi, 182 milyon dolardan fazla varlık çaldı

OKX ve SlowMist Ortak Yayın|Bom kötü amaçlı yazılım on binlerce kullanıcıyı etkiledi, 182 milyon dolardan fazla varlık çaldı

OKX ve SlowMist ortak duyurusu|Bom kötü amaçlı yazılım on binlerce kullanıcıyı etkiledi, 182 milyon dolardan fazla dijital varlık çalındı

OKX ve SlowMist Ortak Yayını|Bom kötü amaçlı yazılımı on binlerce kullanıcıyı etkisi altına aldı, 182 milyon doların üzerinde dijital varlık çalındı

OKX ve SlowMist Ortak Yayını|Bom kötü amaçlı yazılım on binlerce kullanıcıyı etkiledi, 182 milyon doların üzerinde varlık çaldı

OKX & SlowMist ortak duyurusu|Bom kötü amaçlı yazılım, on binlerce kullanıcıyı etkileyerek 182 milyon dolardan fazla varlık çaldı

OKX & SlowMist ortak yayını|Bom kötü amaçlı yazılımı on binlerce kullanıcıyı etkisi altına aldı, 182 milyon dolardan fazla varlık çaldı

OKX ve SlowMist ortak duyurusu|Bom kötü amaçlı yazılım, on binlerce kullanıcıyı etkileyerek 182 milyon doların üzerinde dijital varlık çaldı

OKX ve SlowMist Ortak Yayın|Bom kötü amaçlı yazılım on binlerce kullanıcıyı etkiledi, 182 milyon dolardan fazla varlık çaldı

OKX ve SlowMist ortak yayını|Bom kötü amaçlı yazılım on binlerce kullanıcıyı etkiledi, 182 milyon dolardan fazla varlık çalındı

OKX ve SlowMist Ortak Yayın|Bom kötü amaçlı yazılımı on binlerce kullanıcıyı etkisi altına aldı, 182 milyon dolardan fazla varlık çaldı

OKX ve SlowMist Ortak Yayını|Bom kötü amaçlı yazılımı on binlerce kullanıcıyı etkiledi, 182 milyon dolardan fazla varlık çalındı

OKX & SlowMist ortak yayın|Bom kötü amaçlı yazılım, on binlerce kullanıcıyı etkileyerek 182 milyon dolardan fazla varlık çaldı

OKX & SlowMist ortak yayını|Bom kötü amaçlı yazılım on binlerce kullanıcıyı etkisi altına aldı, 182 milyondan fazla dolar değerinde dijital varlık çaldı

OKX ve SlowMist Ortak Yayını|Bom kötü amaçlı yazılım, on binlerce kullanıcıyı etkileyerek 182 milyon doların üzerinde varlık çaldı

OKX ve SlowMist ortak duyurusu|Bom kötü amaçlı yazılım, on binlerce kullanıcıyı etkileyerek 182 milyon dolardan fazla dijital varlık çaldı

OKX & SlowMist ortak yayını|Bom kötü amaçlı yazılım, on binlerce kullanıcının dijital varlıklarını çalarak 182 milyon doların üzerinde zarar verdi

OKX ve SlowMist ortak duyurusu|Bom kötü amaçlı yazılım on binlerce kullanıcıyı etkiledi, 182 milyon dolardan fazla varlık çaldı

OKX & SlowMist ortak duyurusu|Bom kötü amaçlı yazılım on binlerce kullanıcıyı etkiledi, 182 bin dolardan fazla varlık çaldı

OKX & SlowMist Ortak Yayın|Bom kötü amaçlı yazılım on binlerce kullanıcıyı etkiliyor, 182 milyon dolardan fazla varlık çalıyor

OKX ve SlowMist Ortak Açıklaması|Bom kötü amaçlı yazılımı on binlerce kullanıcıyı etkiledi, 182 milyon dolardan fazla varlık çaldı

Zincir Üzerinde Fon Analizi

On-chain izleme analizine göre, şu anda ana hırsızlık adresi en az 13.000 kullanıcının fonlarını çaldı ve 1.82 milyon dolardan fazla kazanç sağladı. İlgili ağlar arasında BSC, Ethereum, Polygon, Arbitrum, Base gibi zincirler bulunmaktadır.

Kısmi fon akışı:

  • BSC: yaklaşık 37.000 dolar kazanç, bazı tokenleri BNB'ye dönüştürmek için sıkça bir DEX kullanılıyor.
  • Ethereum: Yaklaşık 280,000 dolar kazanç, çoğunluğu diğer zincirlerden çapraz zincir transfer edilen ETH'den.
  • Polygon: Yaklaşık 37,000$ kar, çoğu token belirli bir DEX üzerinden POL ile değiştirildi.
  • Arbitrum: Yaklaşık 37.000 dolar kazanç, token ETH'ye dönüştürüldükten sonra Ethereum'a çapraz zincir.
  • Temel: Yaklaşık 12,000 USD kazanç, tokenler ETH'ye dönüştürüldükten sonra Ethereum'a çapraz zincir.

Başka bir hacker adresi yaklaşık 650.000 $ kazandı, birden fazla zinciri kapsıyor, ilgili USDT'ler TRON'a çapraz zincir olarak aktarıldı.

OKX ve SlowMist Ortak Yayını|Bom kötü amaçlı yazılımı on binlerce kullanıcıyı etkiliyor, 182 milyon dolardan fazla dijital varlık çalındı

Güvenlik Önerileri

  1. Bilinmeyen kaynaklardan yazılım indirmeyin.
  2. Başkalarının önerdiği yazılım indirme bağlantılarına güvenmeyin, resmi kanalları tercih edin.
  3. Uygulamayı resmi kanallardan indirip yükleyin.
  4. Kurtarma kelimelerini güvenli bir şekilde saklayın, ekran görüntüsü almak, fotoğraf çekmek gibi elektronik yöntemlerden kaçının.
  5. Kelime dizisini fiziksel olarak saklayın, örneğin yazarak, donanım cüzdanı kullanarak, parçalar halinde depolayarak vb.
  6. Cüzdanı düzenli olarak değiştirmek, potansiyel güvenlik risklerini ortadan kaldırır.
  7. Profesyonel zincir üzeri izleme araçları ile fonları takip edin.
  8. Güvenlik bilincini artırın, ilgili güvenlik bilgilerini öğrenin.
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 8
  • Share
Comment
0/400
airdrop_huntressvip
· 07-04 16:04
Ah yine bir coin hırsızlığı olayı.
View OriginalReply0
DeFiVeteranvip
· 07-04 00:30
Yine yeni başlayanların başı belada
View OriginalReply0
AirdropHunterWangvip
· 07-01 17:34
Günlük olarak insanları enayi yerine koymak için bir dal kes.
View OriginalReply0
SchroedingerMinervip
· 07-01 17:30
Güldürdü, yine enayiler sıfıra düştü.
View OriginalReply0
FromMinerToFarmervip
· 07-01 17:18
Bu insanlar neden bu kadar aptal?
View OriginalReply0
GamefiEscapeArtistvip
· 07-01 17:10
Bu durumda dosya okuma izni olmadan bir pozisyon girmeyin.
View OriginalReply0
SleepTradervip
· 07-01 17:09
Yine enayiler için bir ders işleme alanı olacağım~
View OriginalReply0
BlockchainBardvip
· 07-01 17:08
Özel Anahtarları başkalarına kaptırmışken hâlâ burada derin uykuya dalmak.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)