Bitcoin altyapı firması Blockstream, markasını taklit eden bir Kimlik Avı yoluyla kullanıcılarının maksat alındığını açıkladı. Şirket, kullanıcıları gelen s-postaları açmamaları konusunda uyardı.
Dolandırıcılar Bitcoin şirketinin Jade cüzdanına sızdı
Jade, önde gelen Bitcoin (BTC) geliştirme stüdyosu Blockstream’in oluşturduğu tanınan nezaret dışı kripto cüzdan. Bu cüzdan, müşterilerinin dolandırıcılardan kimlik avı e-postaları almasına neden olan bir hücuma uğradı. Bugün erken saatlerde Jade Wallet kullanıcıları, Jade donanım cüzdanının istismar edildiğini ve Blockstream’in acil bir eser yazılımı sürümü yayınladığını belirten dolandırıcılık ihtar mektupları almaya başladı. Dolandırıcılar, kullanıcıları mektupta bir defada bir yazılım yükseltmesi başlatma imkanları olan kırmızı bir düğmeye yönlendirdi. Lakin, Blockstream’in bu işte parmağı olmadığı ortaya çıktı.
Blockstream daha sonra hususa ait olarak açıklama yaptı. Bitcoin şirketinin, X’te paylaştığı bir gönderiye nazaran, bu e-postaları gönderen kişi şirketi taklit etmeye çalışıyor. Neyse ki, kimlik avı e-postaları bağlı olmayan bir üçüncü taraf tesir alanı üzerinden gönderildi. Bu sayede, bilgisayar korsanı Blockstream’in posta sunucusuna erişim sağlayamadı.
Blockstream, kullanıcıları uyardı: Sakın açmayın!
Bu ortada, soruşturmalar hala devam ediyor. Bu yüzden şirket, o vakte kadar kullanıcıların Blockstream’den geldiğini tez eden tüm kuşkulu e-postalardan uzak durmalarını tavsiye ediyor. Kullanıcıların bu ilişkilerden yahut e-postalardan rastgele birini açmamaları isteniyor. Cüzdan yaratıcısı, “Blockstream asla e-posta yoluyla ferdî bilgi istemeyecektir.” biçiminde bir feragatname ekledi.
Ayrıca Bitcoin şirketi, kullanıcılara, firmanın dayanak grubundan olduklarını sav etseler bile, tohum tabirlerini online olarak paylaşmamaları ve hatta öteki birine söylememeleri davetini yaptı. Ek olarak, kullanıcıların tüm güncellemeleri Blockstream Green cüzdan uygulaması yahut özel eser yazılımı web sitesi aracılığıyla yapması gerektiğini vurguladı.
Bitcoin şirketi kullanıcıları faullü oyundan şüphe ediyor!
Dikkate paha bir biçimde, sofistike nezaret dışı cüzdanın birçok kullanıcısı Blockstream’in yaptığı açıklamaya ikna olmadı. Bu bireylerden kimileri, Bitcoin firmasının bilgilerini kasıtlı olarak dolandırıcılara sızdırmış olmasından kuşku ediyor. Bu kullanıcılar, duruşlarını daha da güçlendirmek için e-posta adreslerini sırf Blockstream ile paylaştıklarını belirttiler.
Btcpiyasasi.com’dan takip ettiğiniz üzere, 2023’te kripto platformlarına yönelik hücumlar hayli ağırdı. Bu devirde, hatalıların çeşitli protokollerdeki güvenlik açıklarından faydalanmasıyla saldırırlar akıl almaz düzeylere ulaştı. Rug pull, hack teşebbüsleri ve kimlik avı hücumları yoluyla 3. çeyrekte meydana gelen kayıpların tahlili, kripto ekosisteminin bu makus aktörlere yaklaşık 890 milyon dolar kaptırdığını gösteriyor. Genel olarak bu durum, Blockchain bölümündeki birçok protokol ve platform için bit ikaz mahiyetinde. Bu da Bitcoin ve altcoin şirketlerinin güvenlik sistemlerini ivedilikle güçlendirmesi gerektiğini vurguluyor.