Ethereum’da tek imzayla 1 milyon dolarlık USDT phishing saldırısı gerçekleşti

Google News Icon Takip Et

Ethereum blok zincirinde gerçekleşen bir kimliksiz saldırı sonucunda, bir kullanıcı USDT cinsinden 999.999 dolar kaybetti. Saldırı, kullanıcının sahte bir token onay isteğini imzalamasıyla başladı ve zincir üstü kayıtlara göre, saldırganlar çalınan fonları üç ayrı işleme böldü. Bu transferler, imzanın atılmasından dakikalar sonra Ethereum blokları 25489460 ve 25489463’e işlendi.

Merkeziyetsiz finans ekosisteminde token onay dolandırıcılığı, en kalıcı tehditlerden biri olmaya devam ediyor. Saldırganlar, mağdurun özel anahtarlarına erişmeden, kullanıcıları bir akıllı sözleşmeye geniş erişim izni veren bir isteği imzalamaya ikna ediyor. Bu onay, kullanıcı tarafından iptal edilene kadar aktif kalıyor.

Ethereum Üzerinde Gerçekleşen Phishing Saldırısı

Bu yöntem, 2026 boyunca kripto kullanıcılarını tekrar tekrar hedef aldı. Mağdurun cüzdanında, ilgili token için sınırsız bir izin bulunuyordu ve bu durum saldırgana ek bir onay gerekmeksizin hareket alanı sağladı. Mayıs ayında, sahte bir Uniswap phishing sitesi, ziyaretçilerin kötü niyetli bir sözleşmeyi onaylamasının ardından birkaç cüzdandan yaklaşık 400.000 dolar çekti. Benzer şekilde, bu ay HyperSwap kullanıcısı bir sahte airdrop onayıyla saniyeler içinde cüzdanındaki varlıklarını kaybetti.

Multicall Fonksiyonları Hırsızlığı Hızlandırdı

Bu olayda saldırgan, birden fazla işlemi tek bir zincir üstü işleme sığdırmak için Multicall fonksiyonlarını kullandı. Bu yapı sayesinde, onaylanmış USDT bakiyesi saniyeler içinde hareket ettirildi ve fonlar neredeyse anında üç ayrı hesaba bölündü.

Bu hız, mağdurun onayı iptal etme süresini oldukça daralttı. Saldırı boyunca cüzdanın özel anahtarları kullanılmadı. Bu nedenle, standart cüzdan uyarıları bu tür saldırıları genellikle tespit edemiyor.

Yöntem, son dönemde artan cüzdan adresi zehirleme saldırılarındaki gibi, kimlik bilgisi çalmak yerine işlem yapısını istismar ediyor. Scam Sniffer, bu yıl phishing kaynaklı kayıplarda %200’lük bir artışın, yüksek bakiyeli cüzdanlara yönelik saldırılardaki artıştan kaynaklandığını belirtiyor.

Güvenlik Analistlerinden İmza Uyarısı

Saldırının ardından Scam Sniffer analistleri, kripto kullanıcılarını her imza isteğini onaylamadan önce dikkatlice kontrol etmeye çağırdı. Analistler, cüzdan ekranında görülen akıllı sözleşme adresinin ve izin kapsamının mutlaka doğrulanmasını öneriyor. Kullanıcıların, varsayılan olarak hiçbir isteği onaylamamaları ve kullanılmayan ya da sınırsız onayları düzenli olarak iptal etmeleri, bu saldırı türüne karşı en basit savunma olarak öne çıkıyor.

Olay, Ocak ayında ortaya çıkarılan ve sahte iki faktörlü doğrulama ekranlarıyla kullanıcı şüphesini tamamen ortadan kaldıran MetaMask phishing kampanyasını da hatırlatıyor. Cüzdan sağlayıcıları koruma önlemlerini artırmaya devam etse de, analistler hiçbir arayüz değişikliğinin, imzalanan işlemin neyi yetkilendirdiğini dikkatlice okumak kadar etkili olmadığını vurguluyor.

Ethereum kullanıcıları için tek bir imza ile cüzdanın boşaltılması arasındaki süre giderek kısalıyor. Phishing yöntemleri ise daha otomatik ve hızlı hale geliyor.

Bu içerik hazırlanırken faydalanılan kaynaklar: cryptorank.io