MENU

Coinler

Borsalar

Bitcoin (BTC)
$ 23,343.60 176.98 (% 0.76)
Ethereum (ETH)
$ 1,614.64 20.17 (% 1.26)
XRP (XRP)
$ 0.408000 -0.001900 (% -0.46)
Litecoin (LTC)
$ 98.72 4.23 (% 4.48)
Tether (USDT)
$ 1.00 0 (% 0)
Binance Coin (BNB)
$ 313.58 0.23 (% 0.07)
Cardano (ADA)
$ 0.389400 -0.000800 (% -0.21)
Cosmos (ATOM)
$ 14.71 1.28 (% 9.53)
TRON
$ 0.062530 0.000100 (% 0.16)
Ethereum Classic (ETC)
$ 21.810000 -0.080000 (% -0.37)
Bitcoin Cash (BCH)
$ 133.97 -0.53 (% -0.39)
EOS (EOS)
$ 1.05 -0.02 (% -1.97)
Stellar (XLM)
$ 0.09072 -0.00070 (% -0.77)
Dash (DASH)
$ 61.29 1.05 (% 1.74)
Basic Attention Token (BAT)
$ 0.265000 0.010700 (% 4.21)
Holo (HOLO)
$ 0.003086 -0.000006 (% -0.20)
Tezos (XTZ)
$ 1.062000 -0.009000 (% -0.84)
NEO (NEO)
$ 8.19 -0.05 (% -0.62)

BitKeep İstismarcısı, Kullanıcıları Cezbetmek İçin Kimlik Avı Sitelerini Kullandı: Rapor

Saldırgan, Binance ve Changenow kullanarak para bozdurmaya çalışıyor gibi görünüyor.

BitKeep İstismarcısı, Kullanıcıları Cezbetmek İçin Kimlik Avı Sitelerini Kullandı: Rapor

Aralık ayında meydana gelen Bitkeep istismarı. blockchain analitik sağlayıcısı OKLink tarafından hazırlanan bir rapora göre, 26 kullanıcıları sahte cüzdan indirmeleri için kandırmak için kimlik avı siteleri kullandı.

Raporda, saldırganın Bitkeep cüzdanının 7.2.9 sürümüne benzeyen bir APK dosyası içeren birkaç sahte Bitkeep web sitesi kurduğu belirtildi. Kullanıcılar kötü amaçlı dosyayı indirerek cüzdanlarını "güncellediğinde", özel anahtarları veya başlangıç sözcükleri çalındı ve saldırgana gönderildi.

Rapor, kötü amaçlı dosyanın şifrelenmemiş bir biçimde kullanıcıların anahtarlarını nasıl çaldığını söylemedi. Ancak, kullanıcılardan, yazılımın oturum açıp saldırgana gönderebileceği “güncelleme” nin bir parçası olarak başlangıç sözcüklerini yeniden girmelerini istemiş olabilir.

Saldırgan, kullanıcıların özel anahtarlarına sahip olduktan sonra, tüm varlıkları çıkardılar ve saldırganın kontrolü altındaki beş cüzdana boşalttılar. Oradan, merkezi borsaları kullanarak fonların bir kısmını nakde çevirmeye çalıştılar: 2 ETH ve 100 USDC Binance'e, 21 ETH ise Changenow'a gönderildi.

Saldırı beş farklı ağda gerçekleşti: BNB Zinciri, Tron, Ethereum ve Polygon ve BNB Zinciri köprüleri Bazı belirteçleri Ethereum'a bağlamak için Biswap, Nomiswap ve Apeswap kullanıldı. Saldırıda toplamda 13 milyon doların üzerinde kripto para ele geçirildi.

Saldırganın kullanıcıları sahte web sitelerini ziyaret etmeye nasıl ikna ettiği henüz belli değil. Bitkeep'in resmi web sitesi, kullanıcıları uygulama için resmi Google Play Store sayfasına gönderen bir bağlantı sağladı, ancak uygulamanın APK dosyasını hiç taşımıyor.

BitKeep saldırısı ilk olarak Peck Shield tarafından sabah 7: 30 UTC'de bildirildi. O sırada, bir “APK sürümü hack" ile suçlandı." Oklink'in bu yeni raporu, saldırıya uğramış apk'nın kötü amaçlı sitelerden geldiğini ve geliştiricinin resmi web sitesinin ihlal edilmediğini gösteriyor.

 

Kaynak: cointelegraph.com