Ethereum Cüzdanının Kişisel Verileri Çaldığı Tespit Edildi

Bir Google Chrome uzantısıyla, kripto para cüzdanlarından ve kripto para portallarından şifreleri çalmak için web sayfalarına JavaScript kodu enjekte edildiği tespit edildi.

“Shitcoin Wallet” ismi ile bilinen Ethereum (ETH) cüzdanı, diğer açık pencerelerden veri alarak bu verileri uzaktaki bir sunucuya gönderiyor. Sistemin işleyişi bu şekilde, konuyla ilgili olarak siber güvenlik ve kimlik avı koruması uzmanı Harry Denley, 30 Aralık’ta paylaştığı tweet’te bir uyarıda bulundu. Aslında söz konusu ihlal de Harry Denley tarafından tespit edildi.

Harry Denley’in konuyla ilgili olarak yaptığı açıklamada, ilgili yazılımın MyEtherWallet, Binance, SwitcheoNetwork gibi önemli yerlerden veri çalmayı hedeflediği bildirildi.

Shitcoin Wallet Chrome uzantısı (ExtensionID: ckkgmccefffnbbalkmbbgebbojjogffn), uzak sunucudan birkaç javascript dosyası indiriyor. Kod sonrasında web sayfalarını ve Ethereum ağ araçlarını içeren açık tarayıcı pencerelerini tarıyor.

Kod, veri girişini bu pencerelere kopyalamaya çalışıyor. Bunu yaptıktan sonra ilgili verileri, asıl adres olarak Yeni Zelanda topraklarının bir parçası olan ve Güney Pasifik ada grubundaki Tokelau isimli bölgede yer alan “erc20wallet.tk” isimli sunucuya gönderiyor.

Bu tarz örnekler sektörde tartışmaların yaşanmasına sebep oluyor.

Kaynak : Koinfinans.com
Risk Açıklaması:Koinfinans.com’da yer alan yazılar ve makaleler yatırım tavsiyesi niteliğinde değildir. Bitcoin ve kripto para birimleri yüksek risk içeren varlıklar olup, bu para birimlerine yatırım yapmadan önce gereken özeni göstermeli ve kendi araştırmalarınızı yapmalısınız. Bitcoin ve kripto para birimlerine yatırım yaparak paranızın bir kısmını veya tamamını kaybedebilirsiniz. Transferlerinizin ve işlemlerinizin kendi sorumluluğunuzda olduğunu ve meydana gelebilecek kayıpların sizin sorumluluğunuzda olduğunu unutmayın. Koinfinans.com herhangi bir kripto para biriminin veya dijital varlığın satın alınmasını veya satılmasını önermez veya Koinfinans.com bir yatırım danışmanı değildir. Bu nedenle Koinfinans.com ve sitede yer alan makalelerin yazarları yatırım kararlarınızdan sorumlu tutulamaz. Okuyucular, bu yazıdaki şirket, varlık veya hizmetler ile ilgili herhangi bir işlem yapmadan önce kendi araştırmalarını yapmalıdır.

Sorumluluk Reddi Beyanı: Koinfinans.com’da yer alan reklamlar üçüncü parti reklam kanalları aracılığıyla gerçekleştirilmektedir. Ayrıca Koinfinans.com sponsorlu makalelere ve basın bültenlerine de sitesinde yer vermektedir. Bu nedenle Koinfinans.com’dan yönlendirilen reklam linkleri Koinfinans.com onayından tamamen bağımsız olarak sitede yer alır ve reklam linkleri ile yönlendirilen ziyaretler ve açılır pencereler kullanıcı sorumluluğundadır. Koinfinans.com’da yer alan reklamlar ve sponsorlu makalelerdeki linklerle yönlendirilen sayfalar hiçbir surette Koinfinans.com’u bağlamaz.


Uyarı: Koinfinans.com’a ait haber içeriklerinden kaynak gösterilip, link verilerek alıntı yapılması Koinfinans.com’un iznine tabiidir. Sitedeki hiçbir içerik izinsiz olarak kopyalanamaz, çoğaltılamaz veya herhangi bir platformda yayımlanamaz. Koinfinans.com’a ait kod, tasarım, yazı, grafik ve diğer tüm içerikleri fikri mülkiyet hukuku ve ilgili mevzuatlara aykırı biçimde kullananlar hakkında yasal işlem başlatılacaktır.


Haber Yorumları ( 0 )

Henüz yorum bulunmuyor. İlk yorumu siz yazmak istermisiniz ?