Please wait we are preparing awesome things to preview...

CoinMarketCap ve Cointelegraph Saldırıya Uğradı; CZ Yanıt Verdi

23.06.2025 13:07

Siber suçlular taktiklerini değiştirerek, kripto para borsalarını hedef almanın ötesine geçip yüksek trafikli bilgilendirme sitelerini tehlikeye atmaya başladılar. Bu önemli strateji değişikliği, yakın zamanda kripto para haberleri ve verilerinin önde gelen kaynakları olan CoinMarketCap ve Cointelegraph'ı etkileyen olaylarla vurgulandı. Her iki platform da reklam altyapıları aracılığıyla enjekte edilen kötü amaçlı JavaScript kodunu kullanan gelişmiş saldırılara kurban gitti.

Saldırılar, zararlı komut dosyalarını gizlice teslim etmek için AdButler gibi meşru reklam platformlarını taklit eden kurnazca gizlenmiş banner reklamlarını içeriyordu. Güvenlik araştırmacıları, Scam Sniffer gibi araçları kullanarak, kötü amaçlı kodu bu aldatıcı reklamlara kadar takip ederek saldırıların gelişmiş doğasını ortaya çıkardı. Bu evrim, kripto para ile ilgili dolandırıcılıkların giderek daha gelişmiş ve uyumlu doğasını vurguluyor.

Bu son saldırı dalgası, endişe verici bir eğilimi takip ediyor. Daha önce kullanıcı fonlarını çalmak için doğrudan borsaları ve işlem platformlarını tehlikeye atmaya odaklanan kötü niyetli aktörler, artık daha geniş bir günlük kullanıcı kitlesine ulaşmak için etkili bilgi sitelerine odaklanıyorlar. Binance CEO'su Changpeng Zhao (CZ), özellikle cüzdan bağlantıları yetkilendirmekle ilgili uyarıldığında, artan kullanıcı dikkatliliğine vurgu yaparak bu endişe verici eğilimi kamuoyuna açıkladı. Uyarısı, bir hafta önce İranlı kripto para borsası Nobitex'ten 82 milyon dolarlık hırsızlığın yaşandığı önemli bir olayın hemen ardından geldi.

Özellikle, 20 Haziran 2025'te meydana gelen CoinMarketCap ihlali, ana sayfada sahte bir cüzdan bağlantı isteğinin görünmesine neden olan ön uçta bir tehlikeye yol açtı. Güvenlik açığının kaynağı, kötü amaçlı JavaScript içeren tehlikeye atılmış bir doodle resmi olarak belirlendi. Bu resim, bir API çağrısı aracılığıyla aldatıcı açılır pencereyi tetikleyerek platformun işlevselliğini geçici olarak bozdu. CoinMarketCap'in hızlı yanıtı, güvenlik açığının kamuoyu tarafından kabul edilmesini ve etkilenen kullanıcılara geri ödeme yapılmasına ilişkin bir taahhüdü içeriyordu. Ön blockchain analizi, yaklaşık 18.570 dolarlık toplam kayıp yaşayan 39 mağdur olduğunu ortaya koydu - bunların tümü daha sonra CoinMarketCap tarafından karşılandı. Olaylardan iki gün sonra yayınlanan CZ'nin tweet'i, sürekli gelişen kripto para güvenlik tehditlerinin manzarasına ve sürekli ihtiyata duyulan ihtiyacın güçlü bir hatırlatıcısı oldu.