Binance, kripto para kullanıcılarını adres zehirleme olarak bilinen dolandırıcılık yöntemine karşı uyardı. Borsa, her kripto dolandırıcılığının cüzdan ele geçirme ya da özel anahtar hırsızlığı içermediğini, bazı saldırıların doğrudan kullanıcı hatasını hedef aldığını belirtti.
Adres benzerliği ve kopyalama hatası öne çıkıyor
Adres zehirleme saldırılarında dolandırıcılar, meşru cüzdan adreslerine benzeyen sahte adresler oluşturuyor. Amaç, kullanıcının geçmiş işlemlerden adres kopyalarken yanılması. Blokzincir işlemleri geri alınamadığı için tek bir yanlış yapıştırma işlemi varlıkların dolandırıcının cüzdanına gitmesine yol açabiliyor.
Binance, adres zehirleme saldırılarında saldırganın cüzdanı ele geçirmesine ya da özel anahtarı çalmasına gerek olmadığını, kullanıcının adres kopyalarken hata yapmasının yeterli olduğunu vurguladı.
Bu yöntemde saldırganlar genellikle mağdurun düzenli olarak işlem yaptığı cüzdanları takibe alıyor. Ardından, hedefin sık kullandığı bir adresin başı ve sonu ile benzer karakterler taşıyan sahte bir adres üretiyor. Daha sonra bu sahte adresten hedef cüzdana çok küçük tutarlı ya da sıfır değerli bir işlem gönderiliyor. Böylece sahte adres, işlem geçmişinde meşru bir kayıt gibi görünüyor.
Mini sözlük: Toz işlem, çok düşük tutarlı transferleri tanımlar. Saldırganlar bu tür işlemleri çoğu zaman dikkat çekmeden işlem geçmişine girmek ve sahte adresi görünür kılmak için kullanır.
Saldırılar birçok ağda görülebiliyor
Binance, bu tür saldırıların Ethereum, BNB Smart Chain ve uzun onaltılık cüzdan adresleri kullanan diğer ağlarda görüldüğünü aktardı. Cüzdan adreslerinin uzun olduğu ve arayüzlerde kısaltılmış biçimde gösterildiği blokzincirler, bu yöntem karşısında daha kırılgan hale gelebiliyor.
Özellikle sık transfer yapan ve yüksek bakiye taşıyan kullanıcılar daha fazla hedef alınabiliyor. Kullanıcı yeni bir transfer yapmak istediğinde geçmiş işlemler arasında gezinip doğru sandığı adresi kopyalarsa, aslında sahte adrese fon gönderebiliyor. Bu noktada saldırganın tek dayanağı teknik açık değil, dikkat dağınıklığı ve alışkanlıkla yapılan işlem akışı oluyor.
Binance hangi önlemleri öneriyor
Binance, korunmak için adreslerin yalnızca kısaltılmış görünümüne güvenilmemesini tavsiye etti. Borsa, transfer öncesinde cüzdan adresinin tamamının doğrulanmasını, güvenilen adreslerin adres defterinde beyaz listeye alınmasını ve yüksek tutarlı gönderimlerden önce küçük bir deneme transferi yapılmasını önerdi.
Fon gönderirken yalnızca işlem geçmişindeki benzer görünümlü kayda güvenmek yerine adresin tamamını kontrol etmek, adres zehirleme riskini azaltan temel adımlar arasında yer alıyor.
Kripto para işlemlerinde geri dönüş mekanizması bulunmadığından, bu tür dolandırıcılıklarda önleyici kontrol büyük önem taşıyor. Binance, kullanıcıların özellikle geçmiş işlem kayıtlarından adres seçerken daha dikkatli davranması gerektiğine işaret etti.





USDT
AAPL