Popüler kripto para portföy yönetimi uygulaması CoinStats, yaklaşık 1,5 milyon kullanıcısını etkileyen bir siber saldırıya maruz kaldı. Kullanıcıların %1,3’ünün barındırılan cüzdanları etkilendi.
CoinStats’tan Siber Saldırı Uyarısı
CoinStats, yatırım takibi, gerçek zamanlı veriler, haber toplama ve özel uyarılar için kullanılan kapsamlı bir kripto para portföy yönetimi uygulamasıdır. Kullanıcılara CoinStats cüzdanları oluşturma imkanı da sunan platform, sosyal medya platformu X’te (eski adıyla Twitter) yaptığı duyuruda, barındırılan cüzdanların %1,3’ünü etkileyen bir siber saldırıya maruz kaldığını doğruladı. Bu da 1.590 cüzdanın saldırıdan etkilendiği anlamına geliyor.
Etkilenen Cüzdanlar ve Kullanıcı Önlemleri
CoinStats, saldırıdan etkilenen cüzdan adreslerini içeren bir listeyi elektronik tablo olarak paylaştı. Ancak, bazı kullanıcılar listede olmayan cüzdanlardan da fonlarının çalındığını bildirdi, bu da olayın CoinStats’ın açıkladığından daha ciddi olabileceğini gösteriyor. Listede cüzdan adreslerini bulan ve hala fonları olan kişilerin bu fonları derhal harici bir cüzdana aktarmaları gerektiği belirtiliyor.
Saldırının Etkileri ve Devam Eden Soruşturma
Saldırı, kullanıcıların bağlı cüzdanlarını ve merkezi borsalarını etkilemedi. Bu nedenle, kullanıcılar bu platformları kullanmaya devam edebilirler. CoinStats web sitesi ve uygulaması, şirket saldırıyı araştırırken ve hafifletirken geçici olarak kullanılamaz durumda. CoinStats CEO’su, X’te Kuzey Koreli Lazarus hack grubu hakkında bir CISA belgesi paylaşarak, saldırıyı Kuzey Koreli hackerların gerçekleştirdiğini gösteren önemli kanıtlara sahip olduklarını belirtti.
Lazarus Grubu ve Önceki Saldırılar
Lazarus Grubu, devlet destekli bir hack grubu olarak, kripto para platformlarını hedef alan büyük soygunlar gerçekleştirmesiyle ünlüdür. Recorded Future, 2023’ün sonlarında Kuzey Kore devlet destekli bilgisayar korsanlarının Ocak 2017’den bu yana 3 milyar dolar değerinde kripto çaldığını tahmin ediyor ki bu da yılda yaklaşık 500 milyon dolara denk geliyor.
Dolandırıcılık ve Sahte Geri Ödeme Programları
Dolandırıcılar, CoinStats’ın resmi duyurusunun altındaki yanıtlarda sahte geri ödeme programlarını tanıtarak, kullanıcıları yanıltmaya çalışıyor. ‘@CoinStals’ gibi yazım hatalarına sahip doğrulanmamış hesapları kullanarak, kullanıcıları kandırmayı amaçlıyorlar. Kullanıcıların, bu tür sahte geri ödeme programlarına karşı dikkatli olmaları ve yalnızca resmi duyurulara itibar etmeleri önemlidir.
Kullanıcıların Alması Gereken Önlemler
- Etkilenen Cüzdanları Taşıyın: Listede cüzdan adresinizi bulursanız, fonlarınızı derhal harici bir cüzdana taşıyın.
- Resmi Duyuruları Takip Edin: Sahte geri ödeme programlarına karşı dikkatli olun ve yalnızca CoinStats’ın resmi duyurularına itibar edin.
- Güvenlik Önlemleri Alın: Cüzdanlarınızı ve hesaplarınızı ekstra güvenlik önlemleriyle koruyun.
CoinStats’ın siber saldırıya karşı aldığı önlemler ve kullanıcılarına sağladığı destek, kripto para yatırımcıları için güvenli bir ortam sağlama çabalarının bir parçasıdır. Kullanıcılar, güvenliklerini artırmak için gerekli önlemleri almalı ve gelişmeleri yakından takip etmelidir.
