Ağustos 04, 10:54

Firmware Açığı Sonrası Coldcard Phishing Kayıpları 130 Milyon Dolara Ulaşabilir

Coldcard vulnerability-related losses may reach $130 million, hardware wallet manufacturers warn of increased phishing attacks

Odaily

Öne Çıkan Noktalar

Trezor ve Foundation, Coldcard firmware açığının açıklanmasının ardından donanım cüzdan sahiplerini hedefleyen phishing girişimlerinin arttığı konusunda uyardı. Proofpoint, Coldcard taklidi yapan ve kullanıcıları klonlanmış bir web sitesi üzerinden "donanım denetimi" tamamlamaya davet eden phishing e-postaları tespit etti. Bağlantılara tıklayan kullanıcılar, GitHub'da barındırılan ve ScreenConnect kuran bir toplu iş dosyası indiriyor. Proofpoint, sahte web sitesinde ayrıca gerçek kişilerin kurulum boyunca kurbanlara rehberlik ettiği bir müşteri hizmetleri sohbet penceresi bulunduğunu söyledi. Galaxy Research, 30 Temmuz'dan bu yana üç hırsızlık turunu doğruladı; yüksek güvenli kayıplar 1.596 BTC ile 100 milyon doları aşıyor ve doğrulanmamış dördüncü tur dahil edilirse toplam kayıplar 130 milyon dolara ulaşabilir.

Neden önemli: Saldırganlar kullanıcılara doğrudan ulaşmak için güvenilir cüzdan markası taklitlerini kullandığında, güvenlik olayları öz saklama araçlarına olan güveni zayıflatabilir.

Piyasa Duyarlılığı

düşüş, stres modu, olay odaklı, korku.

Gerekçe: Galaxy Research, yüksek güvenli kayıpların 1.596 BTC ile 100 milyon doları aştığını doğruladı; bu da negatif bir güvenlik riski okumasını destekliyor.

Benzer Geçmiş Örnekler

Haziran 2023'te Atomic Wallet kullanıcıları yetkisiz para çekimleri bildirdi ve ZachXBT, olayın erken aşamasında 35 milyon dolardan fazla tutarın çalındığını tahmin etti. Fortune'a göre Atomic Wallet, aylık aktif kullanıcıların %1'inden azının etkilendiğini söyledi. (Fortune) Temel fark, Coldcard bağlantılı vakanın bir firmware açığı açıklamasından sonra donanım cüzdan phishing'i içermesi, Atomic Wallet vakasının ise bir yazılım cüzdanı ihlali etrafında yoğunlaşmasıdır.

Zincirleme Etki

Sahte denetim akışları satıcılar arasında yayılırsa, seed phrase hırsızlığı münferit cüzdan kayıplarını daha geniş bir öz saklama güven riski haline getirebilir. Yeni kurban doğrulamaları kayıp tahminini genişletirse, donanım cüzdan kullanıcıları öz saklama kanalları genelinde daha temkinli hale gelebilir.

Fırsatlar ve Riskler

Fırsatlar: Donanım cüzdan üreticileri doğrulanmış giderim adımları yayımlarsa, fonları taşımadan önce yalnızca resmi iletişim kanallarını kullanmak güveni yeniden tesis etmenin daha güvenli bir yoludur.

Riskler: Klonlanmış denetim siteleri veya ScreenConnect kurulum dosyaları görünmeye devam ederse, kurtarma ifadesi girişinden ve uzaktan erişim indirmelerinden kaçınmak doğrudan cüzdan boşaltma riskini sınırlar.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.