Kullanıcı, Adres Zehirlenmesi Saldırısıyla Yaklaşık 50 Milyon Dolar Kaybetti
Bir kullanıcı, adres zehirlenmesi taktiğiyle bir dolandırıcıya yanlışlıkla 50 milyon dolara yakın USDT gönderdi.
Bir zincir üstü (onchain) araştırmacısına göre, bir kullanıcı, işlem geçmişinden kötü niyetli bir cüzdan adresini kopyaladıktan sonra yaklaşık 50 milyon dolar değerinde USDt kaybetti. Bu olay, yılın en büyük zincir üstü kayıplarından biri olarak kayıtlara geçti.
Adres zehirlenmesi dolandırıcılıkları, küçük transferler aracılığıyla bir kurbanın işlem geçmişine benzer görünen cüzdan adreslerinin eklenmesine dayanır. Kurbanlar daha sonra işlem geçmişlerinden bir adres kopyaladıklarında, istemeden dolandırıcının sahte adresini seçebilirler. Bu olayda, kurbanın başlangıçta doğru adrese küçük bir test işlemi gönderdiği, ancak dakikalar sonra 50 milyon dolarlık tam transferin zehirlenmiş adrese gönderildiği belirtildi.
Onchain analizi, mağdurun cüzdanının yaklaşık iki yıldır aktif olduğunu ve ağırlıklı olarak USDt transferleri için kullanıldığını gösteriyor. Kayıptan kısa bir süre önce, fonların Binance'ten çekildiği tespit edildi, bu da cüzdanın o sırada aktif olarak yönetildiğini düşündürüyor. Güvenlik araştırmacısı Cos, adresler arasındaki benzerliğin ince olduğunu, ancak deneyimli kullanıcıları bile kandırmak için yeterli olduğunu belirtti.
Saldırgan, çalınan USDt'yi daha sonra Ether (ETH) ile takas etti, bunları birden fazla cüzdana böldü ve kısmen Tornado Cash'e taşıdı. Bu olay, sistemleri kırmaktan ziyade insan alışkanlıklarını istismar eden bir saldırı türü olan adres zehirlenmesinin acımasız gerçeğini gözler önüne seriyor.
Cointelegraph'ın bildirdiğine göre, kripto ile ilgili hack'ler 2025'te 3,4 milyar dolarlık kayıplara neden oldu. Bu, 2022'den bu yana görülen en yüksek yıllık toplamı işaret ediyor. Bu artışın büyük ölçüde, ortalama saldırı boyutunda geniş bir artıştan ziyade, büyük kripto kuruluşlarını hedef alan bir avuç büyük ihlalden kaynaklandığı belirtiliyor. Sadece üç olay, bu yılki toplam kayıpların %69'unu oluşturdu. Bu olayların başında, tek başına çalınan fonların neredeyse yarısını oluşturan kripto borsası Bybit'in 1,4 milyar dolarlık hack'i geliyor.
(!) Bu haber yatırım tavsiyesi içermez. Kripto para yatırımlarınızda dikkatli olmalı ve profesyonel tavsiye almalısınız.