CoinSpot Kripto Cüzdanı Hack’lendi: 2,4 Milyon Dolarlık Ethereum Kaybı Gerçekleşti

Sujha Sundararajan
| 1 min read
Kaynak: Pixabay / Werner Moser

Kripto dedektifi ZachXBT, Avustralyalı kripto platformu CoinSpot’un yaklaşık 2 milyon dolar değerinde Ether kaybına uğradığı bir güvenlik açığı bildirdi.

Perşembe gününün erken saatlerinde ZachXBT’nin bir Telegram gönderisine göre, saldırganlar iki ayrı işlem kullanarak CoinSpot’un sıcak cüzdanından fonları boşalttı. Etherscan verilerine göre, bir işlemde 1,262 ETH ve diğeri 20.99 ETH çekildi, her ikisi de aynı adreslere gönderildi.

Transfer edilen fonlar daha sonra Uniswap, THORchain vb. kullanarak wrapped BTC (WBTC), Tether (USDT) ve USD Coin (USDC) ile takas edildi.

Gönderide “Fonlar daha sonra Thorswap ve Wan Bridge üzerinden Bitcoin’e aktarıldı.” diye açıklamada bulunuldu.

Aralık 2021’de, CoinSpot kullanıcıları bir kimlik avı kampanyasının kurbanı oldu. Kimlik avı saldırısı, iki faktörlü kimlik doğrulama (2FA) kodlarını çalmak amacıyla çekilme onayları etrafında dönen yeni bir tema kullandı.

Özellikle, saldırganlar o zamanlar CoinSpot’tan gelen gerçek e-postaların kopyasını kullanarak bir Yahoo adresinden e-postalar  gönderdiler. Daha sonra alıcılardan bir çekilme işlemini onaylamalarını veya iptal etmelerini istediler.

Melbourne merkezli CoinSpot, kurucusu ve CEO’su Russell Wilson’a yarım milyar doların üzerinde kar sağladı. Temmuz ayında, kripto borsası geçtiğimiz iki yıl içinde 538 milyon dolarlık temettü ödemesi yaptı.

CertiK, Özel Anahtarın İhlal Edilmesinin Hack’e Neden Olduğunu Söyledi


Global blockchain güvenlik firması CertiK, Cointelegraph’a verdiği bilgide ihlalin hızla gerçekleştiğini doğruladı. Hack’in muhtemelen CoinSpot’un sıcak cüzdanlarından en az birinde bir “özel anahtar ihlali” ile meydana geldiği belirtildi.

CertiK raporuna göre saldırganın ETH alan adresi, çalınan fonları THORchain’i kullanarak anında Bitcoin (BTC) ile değiştirdi. BTCScan , Bitcoin’in daha sonra dört farklı cüzdana gönderildiğini belirtti.

Özel anahtarların ihlal edilmesi ve hackerların bir projenin fonlarını boşaltmasına izin vermesi, web3 ekosisteminde yeni bir durum değil. Eylül ayında, Hong Kong merkezli kripto para borsası CoinEx, ihlal edilen özel anahtarların 70 milyon dolardan fazla hırsızlığa yol açtığını açıkladı.