Haberler

BitGo mühendisi, 100,000 dolarlık kripto parayı nasıl çaldırdığını anlattı

SIM kart değiştirme yöntemiyle gerçekleştirilen saldırılar, kripto para güvenlik şirketinde çalışan kıdemli bir mühendisi bile etkileyebiliyor.

Güvenlik alanında faaliyet gösteren kripto para şirketi BitGo’da çalışan mühendislik müdürü Sean Coonce, bir blog yazısında 100 bin dolarlık kripto para sakladığı borsadaki hesabının SIM değiştirme yöntemiyle nasıl hack’lendiğini anlattı.

Her şey bir Salı gecesi, Coonce’un telefonunun hücresel servisinin çalışmadığını fark etmesi ile başladı. Saldırgan, Coonce hakkında öğrendiği kişisel bilgilerle yeni bir SIM kart çıkarmış, böylece eskisi iptal olmuştu. Birkaç dakika sonra birinin Google hesabına giriş yapmaya çalıştığına dair bir bildirim aldı. Şifresini girmeyi denedi fakat başarısız oldu. Saat çok geç olduğundan durumla sabah saatlerinde ilgilenmeye karar verdi.

Daha sonra bunun büyük bir hata olduğu ortaya çıktı. Coonce uyandığında saldırgan e-posta ve Coinbase hesaplarına çoktan ulaşmıştı. Saldırgan şifre kurtarma e-postalarının tüm izlerini sildiğinden Coonce, bu gelişmenin farkında olmadı.

Coonce, Perşembe sabahına kadar dikkatle hazırlanmış SIM değiştirme saldırısı ile hedeflendiğini anlamadı. O süre içinde de bilgisayar korsanları mühendisin Coinbase’deki hesabını boşaltmış ve kripto paraları borsanın kontrolü dışındaki cüzdanlara göndermişlerdi.

Coonce, Coinbase müşteri desteğinin önceki gece bir kullanıcının hesabına erişim sağladığını ve tüm kripto parayı Coinbase dışında bir adrese gönderdiğini doğruladığını söyledi.

Bu üzücü saldırının ardından Coonce, kullanıcıların kripto paralarını korumalarına yardımcı olacak birtakım ipuçları paylaştı.

Tavsiyeleri şöyle:

  • Kripto paralarınızı saklamak için bir donanım cüzdanı kullanın
  • SMS tabanlı iki faktörlü doğrulama yeterince güvenli değil, Google Authenticator ya da Authy kullanın veya bir YubiKey edinin
  • Hassas kişisel bilgilerinizi çevrim içi olarak paylaşmayın
  • İkincil bir e-posta adresi oluşturun, her şeyi tek bir e-posta adresine bağlamak belaya davetiye çıkarıyor
  • Çevrim dışı şifre yöneticilerini kullanın
Yayınlandı:
Son Güncelleme:
En güncel gelişmelerden ilk siz haberdar olmak istiyorsanız Uzmancoin Telegram kanalına katılın!
Leave a Comment
Paylaş
Tarafından Yayınlandı
Burak Köse

yakın zamanda Gönderilenler

Bitcoin ile rüşvet alan devlet görevlisine 16 yıl hapis

Rusya'da bir grup hacker'ın dolandırıcılıktan elde ettiği BTC'leri tespit eden denetçi, varlıkların yarısını rüşvet olarak…

9 Ekim 2024

HBO belgeselinde Satoshi Nakamoto için Kanadalı geliştirici Todd iddiası: “Hayır ben değilim”

Kripto dünyası tarafından heyecan ve merakla beklenen HBO'nun "Elektrik Para: Bitcoin Gizemi" belgeselinin ilk gösterimi…

9 Ekim 2024

Çin toplantısı hayal kırıklığı yarattı, hisseler çakıldı

Geçtiğimiz haftadan bu yana yatırımcıların heyecanla beklediği ve ekonomiyi desteklemek amacıyla hangi adımların atılacağının açıklanacağı…

8 Ekim 2024

SEC’den Wells bildirimi alan kripto şirketlerine Crypto-com da eklendi: Karşılık verdiler

ABD Menkul Kıymetler ve Borsa Komisyonu (SEC), Crypto-com borsasına Wells bildirimi gönderdi. Crypto-com ise, SEC'nin…

8 Ekim 2024

K33 analistlerinden FTX hesaplaması: Kripto piyasasına ne kadar gelecek?

ABD iflas mahkemesinin dün akşam resmen onayladığı FTX ödeme planı, kripto yatırımcılarını da heyecanlandırdı. Nakit…

8 Ekim 2024

Bitcoin’de düşüşler sağlıklıydı, korkmaya gerek yok: Bitfinex analizi

Bitcoin'de geçtiğimiz hafta görülen 60 bin seviyesi ve buradan güçlü şekilde yukarı çıkış Bitfinex analistlerinin…

8 Ekim 2024