Kripto para dünyası, Apple App Store üzerinden yayılan sofistike bir kimlik avı saldırısıyla sarsıldı. Zincir üstü veri analisti ZachXBT tarafından paylaşılan bilgilere göre, Ledger'ın resmi self-custody (öz-saklama) yazılımı olan Ledger Live'ı taklit eden sahte bir uygulama, yatırımcıların varlıklarını hedef aldı. 7 Nisan ile 13 Nisan tarihleri arasında aktif kalan bu zararlı yazılım, toplamda 9,5 milyon doların üzerinde Bitcoin, Solana ve XRP gibi kripto varlığın çalınmasına neden oldu.
Ünlü İsimler de Mağdur Oldu
Saldırının etkileri oldukça geniş çaplı oldu. 50'den fazla kullanıcının cüzdanının boşaltıldığı olayda, mağdurlar arasında ünlü müzisyen G. Love (Garrett Dutton) da yer alıyor. Dutton, yeni bilgisayarına Ledger'ı kurarken yanlışlıkla Apple App Store'dan bu sahte uygulamayı indirdiğini ve yaklaşık 447.000 dolar değerindeki 5,92 BTC'sini kaybettiğini sosyal medya üzerinden duyurdu. Analizler, bazı mağdurların tek bir işlemde 3,27 milyon dolara varan kayıplar yaşadığını gösteriyor.
Varlıklar Nasıl Aklandı?
ZachXBT'nin yaptığı incelemelere göre, çalınan fonlar izlerini kaybettirmek amacıyla AudiA6 adlı merkezi bir karıştırıcı (mixer) servisine aktarıldı. Fonların büyük bir kısmının KuCoin borsasına ait para yatırma adresleri üzerinden dolaşıma sokulduğu tespit edildi. KuCoin destek ekibi, konuyla ilgili yaptığı açıklamada, şüpheli hesapların dondurulması için gerekli yasal süreçlerin başlatıldığını ve ilgili bilgilerin incelendiğini belirtti.
Kripto Varlıklarınızı Nasıl Korursunuz?
Bu olay, kripto para yatırımcıları için kritik güvenlik hatırlatmalarını bir kez daha gündeme getirdi. Ledger gibi donanım cüzdan üreticileri, kullanıcılarına şu temel güvenlik ilkelerini hatırlatıyor:
- Uygulamaları her zaman resmi web siteleri üzerinden indirin; uygulama mağazalarındaki benzer isimli yazılımlara karşı dikkatli olun.
- Kurtarma kelimelerinizi (seed phrase) asla dijital ortamlara girmeyin veya üçüncü taraf uygulamalarla paylaşmayın.
- Resmi kanallar dışından gelen e-posta, mesaj veya sosyal medya bağlantılarına güvenmeyin.
- Donanım cüzdan yazılımlarını güncellerken doğrudan üreticinin resmi internet adresini doğrulayın.
Apple App Store'dan kaldırılan uygulama, kripto ekosisteminde merkezi mağazaların bile güvenlik açıklarına karşı tam koruma sağlamadığını bir kez daha kanıtladı. Yatırımcıların, varlıklarını yönetirken her zaman "güven ama doğrula" prensibiyle hareket etmeleri, dijital güvenliklerini sağlamak adına en güçlü savunma mekanizmaları olmaya devam ediyor.
VIP Başvuru
VIP Sorgu