Kripto dünyasında güvenlik tehditleri artarken, bu kez Scroll kurucu ortağı Ye Chen’in X (eski Twitter) hesabı hedef alındı.
Saldırganlar, Chen’in doğrulanmış hesabını ele geçirerek kendilerini X platformu çalışanı gibi tanıttı ve kripto sektöründeki isimlere yönelik gelişmiş bir oltalama (phishing) saldırısı başlattı.
Ele geçirilen hesap üzerinden gönderilen mesajlarda, kullanıcılara sahte telif hakkı ihlali bildirimleri iletildi. Mesajlarda, hesapların 48 saat içinde kısıtlanacağı iddia edilerek kullanıcıların zararlı bağlantılara tıklaması amaçlandı.
Sahte X Kimliğiyle Güven Kazandılar
Saldırganlar, operasyonu daha inandırıcı hale getirmek için Ye Chen’in profilini X’in kurumsal görünümüne benzer şekilde düzenledi. Biyografi kısmına Twitter ve nCino referansları eklendi, hesap “güvenlik ihlali” uyarıları paylaştı.
Bununla da yetinmeyen hackerlar, X’in doğrulanmış hesaplarından yapılan paylaşımları yoğun şekilde yeniden paylaşarak güven algısı oluşturdu. Ardından, doğrudan mesajlar yoluyla kripto sektöründeki yöneticilere, geliştiricilere ve yatırımcılara ulaşarak oltalama linklerini dağıttı.
Olayı ilk fark eden isimlerden biri olan Wu Blockchain, hesabın ele geçirildiğini duyurarak topluluğu uyardı ve Chen’in hesabından gelen mesajların dikkate alınmaması gerektiğini açıkladı.
Tanıdık Bir Yöntem, Daha Gelişmiş Bir Saldırı
Uzmanlara göre bu saldırı, hackerların güvenilir ve yüksek profilli hesapları ele geçirerek sahte platform bildirimleri yaydığı daha geniş bir trendin parçası. Mesajlar, X’in “hak yönetimi ekibinden” geliyormuş gibi kurgulandı ve kullanıcıları panikletmek için zaman baskısı içeren ifadeler kullanıldı.
Bu tür saldırılar, iki faktörlü kimlik doğrulama dahil olmak üzere birçok güvenlik önlemini, yetkilendirilmiş hesap erişimleri ve süresi dolmuş alan adları gibi açıklar üzerinden aşabiliyor.
Kripto Sektörü Sosyal Mühendislik Kıskacında
Ye Chen vakası, son dönemde kripto sektörünü hedef alan çok sayıda benzer saldırının devamı niteliğinde.
Geçtiğimiz aylarda:
-
BNB Chain’in resmi X hesabı ele geçirilerek sahte ödül kampanyaları paylaşıldı,
-
Binance kurucu ortağı CZ, takipçilerini sahte bağlantılara karşı uyarmak zorunda kaldı,
-
Binance Eş CEO’su Yi He’nin WeChat hesabı, meme coin dolandırıcılığı için kullanıldı,
-
ZKsync ve Matter Labs hesapları, sahte airdrop ve SEC soruşturması iddialarıyla istismar edildi.
ZKsync vakasında, yanlış bilgiler sonrası token fiyatı kısa sürede %5 düşüş yaşadı.
2025: Kripto Tarihinin En Büyük Hırsızlık Yılı
Chainalysis’in 2026 Kripto Suç Raporu’na göre, 2025 yılında kripto ekosisteminde 3,4 milyar doların üzerinde varlık çalındı. Bu tutarın 2,02 milyar doları, Kuzey Kore bağlantılı devlet destekli hacker gruplarına atfediliyor.
Kişisel cüzdan ihlalleri de rekor seviyeye çıktı. 2025’te 158 bin saldırı vakası kaydedilirken, bu rakam 2022’ye kıyasla yaklaşık üç kat artış anlamına geliyor. Özellikle adres zehirleme (address poisoning) saldırıları, tek bir olayda 50 milyon dolarlık kayba yol açtı.
Tehdit Sadece Kriptoyla Sınırlı Değil
Benzer yöntemlerin yazılım ekosistemine de sıçradığı görülüyor. Ubuntu geliştiricisi Alan Pope, saldırganların süresi dolmuş alan adlarını yeniden kaydederek Snap Store yayıncı hesaplarını ele geçirdiğini ve zararlı güncellemeler dağıttığını açıkladı.
ABD’de yetkililer ise X kullanıcılarını hedef alan ve hesap ele geçirildikten sonra kripto reklamlarına dönüştürülen oltalama kampanyalarına karşı kamuoyunu uyarıyor.
Scroll kurucusunun hesabının ele geçirilmesi, kripto sektöründe sosyal mühendislik saldırılarının ne kadar sofistike hale geldiğini bir kez daha ortaya koydu. Güvenilir isimler üzerinden yapılan bu tür saldırılar, bireysel kullanıcıların yanı sıra tüm ekosistem için ciddi bir risk oluşturmaya devam ediyor.
-
Kriptomood.com ve yazarları, bu sitede yer alan bilgi ve analizlerin kullanımı sonucu ortaya çıkabilecek doğrudan veya dolaylı hiçbir kayıptan sorumlu değildir.
Kaynak: cryptonews
Hazırlayan: Kripto Mood Analiz Ekibi
www.kriptomood.com
Paylaş

