Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Teknoloji

CoinStats güvenlik açığı sonrası uygulamayı geçici süreliğine kapatıyor

by Bünyamin Furkan Demirkaya
24/06/2024
in Teknoloji
CoinStats güvenlik açığı sonrası uygulamayı geçici süreliğine kapatıyor
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Kripto para portföy yönetim uygulaması CoinStats, bir güvenlik ihlaliyle karşı karşıya kalarak uygulamasını askıya aldı. Şirket, yaşanan bu olayın 1.590 cüzdanı etkilediğini ve bu sayının tüm CoinStats Cüzdanlarının %1,3’üne denk geldiğini açıkladı. CoinStats, bağlı cüzdanların ve merkezi borsaların (CEX’ler) bu güvenlik ihlalinden etkilenmediğini belirtti. Ayrıca bazı iOS ve Android kullanıcılarının aldığı bir dolandırıcılık bildirimi de şirket tarafından inceleniyor.

Güvenlik ihlali, kripto para dünyasında güvenlik açıklarının ne kadar ciddi sonuçlar doğurabileceğini bir kez daha gözler önüne seriyor. Kullanıcıların, kripto para varlıklarını güvende tutmak için güvenilir platformları tercih etmeleri ve şüpheli durumlarda dikkatli olmaları önem taşıyor. CoinStats gibi platformların ise güvenlik önlemlerini sürekli güncelleyerek kullanıcılarına daha güvenli bir deneyim sunmaları gerekiyor.

Olayın ardından, kripto para sektöründe güvenlik standartlarının daha da yükseltilmesi ve kullanıcıların bilinçlendirilmesi için daha fazla çaba gösterilmesi bekleniyor. Özellikle merkeziyetsiz finans (DeFi) platformlarının güvenlik açıklarına karşı daha duyarlı olmaları ve kullanıcıların varlıklarını korumak için gerekli önlemleri almaları büyük önem taşıyor.

Sahte ödül bildirimi ve muhtemel riskler

Bazı iOS ve Android kullanıcılarının aldığı bir oltalama bildirimi, saldırının boyutunu daha da endişe verici hale getiriyor. Bu bildirimde, 14.2 ETH ödülü kazandığı iddia edilen kullanıcılar, CoinStats AirScout cüzdanına giriş yapmaya yönlendirildi. Ancak verilen bağlantı, kullanıcıları fonlarını çalan bir “Drainer” web sitesine yönlendirmekteydi. Drainer web siteleri; kullanıcıları zararlı bir web sitesine yönlendirerek kişisel bilgilerini ve kripto varlıklarını çalmayı amaçlıyor. CoinStats, yaşanan bu güvenlik sorununu çözmek için çalıştıklarını ve kullanıcılarını en kısa sürede bilgilendireceklerini belirterek mağduriyet yaşayan kullanıcılardan özür diledi.

CoinStats, bu olayın ardından kullanıcılarına özel anahtarlarını dışa aktararak fonlarını güvenli cüzdanlara taşımalarını tavsiye etti. Bu durum, şirketin kendi ürettiği cüzdanların güvenilirliği hakkında soru işaretleri uyandırdı. Özel anahtarların şirket sunucularında saklanmış olabileceği ve cüzdan oluşturma sürecindeki rastgelelik zayıflığı, saldırganların özel anahtarları tahmin etmesine olanak tanımış olabilir.

Hey frens,

Some iOS users received a scam notification. We're investigating it.

Sorry for the inconvenience. We'll update you ASAP.

Thanks for your understanding. pic.twitter.com/8CRBrC6JxB

— CoinStats (@CoinStats) June 22, 2024

Dolandırıcılık girişimleri, kripto para kullanıcılarının dikkatli olmaları gerektiğini bir kez daha gösteriyor. Özellikle beklenmedik ödül veya yarışma bildirimlerine karşı temkinli yaklaşmak ve resmi kaynaklardan doğrulama yapmak büyük önem taşıyor. Bu olayın ardından, kripto para kullanıcılarının güvenlik konusunda daha bilinçli olmaları ve kişisel bilgilerini korumak için gerekli önlemleri almaları bekleniyor. Ayrıca, kripto para platformlarının da güvenlik açıklarını kapatmak ve kullanıcılarını dolandırıcılık girişimlerine karşı korumak için daha fazla çaba göstermeleri gerekiyor.

İhlalin Sebepleri ve Alınması Gereken Önlemler

CoinStats, saldırının nedeni hakkında henüz resmi bir açıklama yapmamış olsa da, bu olay özel anahtarların sunucularda saklanması ve uygulama içinde oluşturulan cüzdanların rastgeleliği konusunda endişeleri artırabilir. Özellikle yalnızca CoinStats tarafından oluşturulan cüzdanların hedef alınması ve boşaltılması, bu endişeleri güçlendiriyor olabilir.

Update on the Security Incident

The attack has been mitigated, and we have temporarily shut down the application to isolate the security incident. 

1. None of the connected wallets and CEXes were impacted.

2. Thanks to the immediate incident reponse from the CoinStats team,…

— CoinStats (@CoinStats) June 22, 2024

Saldırganların sunucuya erişerek kötü amaçlı bir bildirim gönderebilmeleri, cüzdan oluşturma süreci hakkında da bilgi sahibi olabileceklerini düşündürüyor. O dönemde kullanılan rastgele sayı üretimindeki olası zayıflıklar, saldırganların özel anahtarları tahmin etmesine ve kullanıcı fonlarını çalmasına yol açmış olabilir.

Bu yazımız da ilginizi çekebilir:
Apple ve Meta yapay zeka ortaklığı için masada

Olay, kripto para platformlarının güvenlik önlemlerini daha da güçlendirmeleri gerektiğini gösteriyor. Özel anahtarların güvenli bir şekilde saklanması, rastgele sayı üretiminin güvenilirliği ve kullanıcıların bilinçlendirilmesi gibi konulara daha fazla önem verilmesi gerekiyor. Ayrıca, kripto para kullanıcılarının da kendi güvenliklerini sağlamak için donanım cüzdanı gibi güvenli çözümleri tercih etmeleri öneriliyor.


Öne çıkan kaynak görseli: Towfiqu barbhuiya / Unsplash

Tags: bitcoindolandırıcılıkkriptouygulama

İLGİLİ YAZILAR

Bitcoin yatırımcıları ikiye bölündü: 70.000 dolara çöküş mü, yoksa anlık bir ralli mi?
Kripto

Bitcoin yatırımcıları ikiye bölündü: 70.000 dolara çöküş mü, yoksa anlık bir ralli mi?

by Emre Çıtak

Bitcoin (BTC), Pazar günü 88.000 dolar seviyelerinde seyrederken, yatırımcılar haftalık kapanış öncesinde yeni bir volatilite dalgasına hazırlanıyor. Piyasa 90.000 doların...

Read moreDetails
Bitcoin düşerken köpekbalıkları 54K BTC topladı
Kripto

Bitcoin %30 düşerken köpekbalıkları 54K BTC topladı

by Emre Çıtak

Bitcoin, 126.200 dolarlık zirvesinden yüzde 30 düşüşle 85.000 dolar destek seviyesinin hemen üzerinde işlem görürken, orta ölçekli yatırımcılar olarak adlandırılan...

Read moreDetails
Bittensor TAO yarılanması 14 Aralık'ta
Kripto

Bittensor TAO yarılanması 14 Aralık’ta

by Aytun Çelebi

Bittensor ağı, 2021 yılında başlatılan merkeziyetsiz ve açık kaynaklı bir makine öğrenimi platformu olarak, yapay zeka hizmetleri pazarlarını teşvik eden...

Read moreDetails
Japon hükümeti kripto para vergisini hisse senetleriyle eşitleyerek %20'ye düşürmeyi planlıyor
Kripto

Japon hükümeti kripto para vergisini hisse senetleriyle eşitleyerek %20’ye düşürmeyi planlıyor

by Emre Çıtak

Japonya hükümeti, ülkedeki kripto para yatırımcılarını rahatlatacak önemli bir vergi reformuna hazırlanıyor. Mevcut durumda %55'e kadar çıkabilen karmaşık ve yüksek...

Read moreDetails

SON YAZILAR

Xiaomi Buds 6 tanıtıldı

VEPARA’nın faaliyetleri yasa dışı bahis soruşturması kapsamında durduruldu

Windows’ta JPG dosyalarını etkileyen kritik güvenlik açığı keşfedildi

iPhone Air 2 için 2026 umudu yeniden doğdu

Tesla’nın Avrupa satışları çakıldı, BYD öne geçti

Lise yıllarından kalma utanç verici Gmail adresinizden yakında kurtulacaksınız

ChatGPT’ye reklamlar 2026’da geliyor

Google 2025’i yapay zeka fayda yılı ilan etti, OpenAI kırmızı kod ile karşılık verdi

Nvidia’nın 20 milyar dolarlık Groq satın alması yalan çıktı

X’te Artık herkes paylaştığınız fotoğrafları yapay zeka ile değiştirebiliyor

SON REHBERLER

Android telefon hafıza kartını görmüyor sorunu nasıl çözülür

Instagram’da fotoğraf paylaşma sorununu gidermenin pratik yolları

OLED ekranlarda oluşabilecek yanma sorununu önlemenin pratik yolları

Windows 10’da unmountable boot volume hatası nasıl düzeltilir

Nvidia DLAA ile oyun grafiklerinde kenar yumuşatma nasıl sağlanır

ChatGPT’yi 1 saatten kısa sürede ustaca kullanmayı öğrenin

Windows’un farklı sürümlerinde ve Mac’te şifre kaldırma

iPhone’da kilit ekranına istediğiniz metni yazma nasıl yapılır

Telegram’da engellendiğinizi pratik yöntemlerle nasıl anlarsınız

Windows’ta işletim sisteminin bit mimarisini nasıl öğrenirsiniz

BASIN BÜLTENLERİ

RTB House, Derin Öğrenme ile dijital reklamcılığın yeni işletim sistemini kuruyor

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

Simya VC’den Rudiq’e 1 milyon dolar yatırım

Huawei Cloud, İstanbul’da dijital perakende buluşması düzenledi

SteelSeries, tek kulaklıkla birden fazla platformda oyun oynama özgürlügü sunuyor

Aktif Tech, Deloitte Teknoloji Fast 50’de üçüncü oldu

Dolap, 2024 yılında 307 bin 340 ton karbon salımını önledi

Canon, Istanbul’da EOS R6 Mark III ve EOS C50 tanıttı

LG, yeni yıl için soundbar kampanyasını duyurdu

Citrix, Hibrit çoklu bulut lisans modeli sunuyor

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM