Binance Square
#cryptoattacks

cryptoattacks

19,048 baxış
Müzakirə edir: 17
Wirelesswrs
·
--
Hakerlər ClickFix texnikasından istifadə edərək indi risk kapitalçıları (VC-lər) kimi görünürlər və QuickLens kimi brauzer uzantılarını kriptovalyuta oğurluğu hücumları dalğasında ələ keçirirlər. ClickFix metodu, keçən il kripto fırıldaqçılar arasında populyarlıq qazanan, qurbanları zərərli kodu əllə icra etməyə aldatmaq üçün istifadə olunur - tez-tez təsdiq, brauzer yeniləməsi və ya CAPTCHA yoxlaması preteksti altında əmrləri kopyalayıb yapışdırmaqla. Bu sosial mühəndislik bir çox ənənəvi təhlükəsizlik müdafiələrini aşır, çünki istifadəçilər qəsdən icra mexanizminə çevrilirlər. Təhlükəsizlik tədqiqatçıları 2024-cü ildən ClickFix-i izləyirlər, əvvəlcə onu yalnız kripto ilə məhdudlaşmayan müxtəlif sektorlara istiqamətləndirdiklərini gördülər. Son hadisələrdə, hücumçular iki diqqətəlayiq şəkildə taktika inkişaf etdirmişlər: - VC-ləri təqlid etmək — Fırıldaqçılar LinkedIn vasitəsilə cəlbedici tərəfdaşlıq və ya sərmayə təklifləri ilə əlaqə yaratmaq üçün saxta şirkətlər (məsələn, SolidBit, MegaBit və Lumax Capital) yaradırlar. Qurbanlar daha sonra saxta Zoom və ya Google Meet bağlantılarına yönləndirilir, daha da pozulma və kriptovalyuta aktivlərini oğurlamaq üçün ClickFix-in tətbiq olunması üçün şərait yaradılır. - QuickLens-i ələ keçirmək — Əvvəlcə qanuni olan Chrome uzantısı "QuickLens - Google Lens ilə Axtarış Ekranı" (təxminən 7,000 istifadəçisi var idi və bir vaxtlar Google tərəfindən seçilmiş nişan qazandı) mülkiyyət dəyişdiyindən sonra pozulmuşdur. Zərərli bir yeniləmə (versiya 5.8, 2026-cı il fevralın 17-də buraxılmışdır) məlumat oğurlama qabiliyyətləri və ClickFix göstərişləri təqdim etdi. Bu, brauzer təhlükəsizliyi xüsusiyyətlərini çıxardı, hücumçuların idarə etdiyi serverlərlə əlaqə saxladı, saxta Google Yeniləmə bildirişləri göstərdi və nəticədə kriptovalyuta cüzdanları, etimadnamələr, toxum ifadələri və daha çoxunu hədəf aldı. Uzantı Chrome Veb Mağazadan silinib. Bu hücumlar, təhlükə aktorlarının tədarük zənciri pozuntularını (uzantı ələ keçirmələri kimi) hədəfli phishing və istifadəçi manipulyasiyası ilə birləşdirməsinin, kripto aktivlərini səmərəli bir şəkildə boşaltmaq üçün necə birləşdirdiyini vurğulayır. Kripto sahəsindəki istifadəçilər, istənilməyən VC əlaqələrinə qarşı diqqətli olmalı, bilinməyən əmrləri icra etməkdən çəkinməli və quraşdırılmış brauzer uzantılarını mütəmadi olaraq yoxlamalıdırlar. #Clickfix #cryptothreat #CryptoAttacks
Hakerlər ClickFix texnikasından istifadə edərək indi risk kapitalçıları (VC-lər) kimi görünürlər və QuickLens kimi brauzer uzantılarını kriptovalyuta oğurluğu hücumları dalğasında ələ keçirirlər.

ClickFix metodu, keçən il kripto fırıldaqçılar arasında populyarlıq qazanan, qurbanları zərərli kodu əllə icra etməyə aldatmaq üçün istifadə olunur - tez-tez təsdiq, brauzer yeniləməsi və ya CAPTCHA yoxlaması preteksti altında əmrləri kopyalayıb yapışdırmaqla. Bu sosial mühəndislik bir çox ənənəvi təhlükəsizlik müdafiələrini aşır, çünki istifadəçilər qəsdən icra mexanizminə çevrilirlər.

Təhlükəsizlik tədqiqatçıları 2024-cü ildən ClickFix-i izləyirlər, əvvəlcə onu yalnız kripto ilə məhdudlaşmayan müxtəlif sektorlara istiqamətləndirdiklərini gördülər. Son hadisələrdə, hücumçular iki diqqətəlayiq şəkildə taktika inkişaf etdirmişlər:

- VC-ləri təqlid etmək — Fırıldaqçılar LinkedIn vasitəsilə cəlbedici tərəfdaşlıq və ya sərmayə təklifləri ilə əlaqə yaratmaq üçün saxta şirkətlər (məsələn, SolidBit, MegaBit və Lumax Capital) yaradırlar. Qurbanlar daha sonra saxta Zoom və ya Google Meet bağlantılarına yönləndirilir, daha da pozulma və kriptovalyuta aktivlərini oğurlamaq üçün ClickFix-in tətbiq olunması üçün şərait yaradılır.

- QuickLens-i ələ keçirmək — Əvvəlcə qanuni olan Chrome uzantısı "QuickLens - Google Lens ilə Axtarış Ekranı" (təxminən 7,000 istifadəçisi var idi və bir vaxtlar Google tərəfindən seçilmiş nişan qazandı) mülkiyyət dəyişdiyindən sonra pozulmuşdur. Zərərli bir yeniləmə (versiya 5.8, 2026-cı il fevralın 17-də buraxılmışdır) məlumat oğurlama qabiliyyətləri və ClickFix göstərişləri təqdim etdi. Bu, brauzer təhlükəsizliyi xüsusiyyətlərini çıxardı, hücumçuların idarə etdiyi serverlərlə əlaqə saxladı, saxta Google Yeniləmə bildirişləri göstərdi və nəticədə kriptovalyuta cüzdanları, etimadnamələr, toxum ifadələri və daha çoxunu hədəf aldı. Uzantı Chrome Veb Mağazadan silinib.

Bu hücumlar, təhlükə aktorlarının tədarük zənciri pozuntularını (uzantı ələ keçirmələri kimi) hədəfli phishing və istifadəçi manipulyasiyası ilə birləşdirməsinin, kripto aktivlərini səmərəli bir şəkildə boşaltmaq üçün necə birləşdirdiyini vurğulayır. Kripto sahəsindəki istifadəçilər, istənilməyən VC əlaqələrinə qarşı diqqətli olmalı, bilinməyən əmrləri icra etməkdən çəkinməli və quraşdırılmış brauzer uzantılarını mütəmadi olaraq yoxlamalıdırlar.

#Clickfix #cryptothreat #CryptoAttacks
🔥 RHEA FINANCE: DEFI'NİN ƏLAQƏLİ RİSKLƏRİNİ AÇMAQ ⚡ Rhea Finance'in son hücum araşdırması, dərhal itkilərin ötesindəki vacib bir görünüş təqdim edir, DeFi içindəki sistemik zəiflikləri işıqlandırır. Hadisə, mürəkkəb bir flash kredit əsaslı qiymət manipulyasiyası idi və əhəmiyyətli vəsaitlərin stabilcoin havuzlarından çəkilməsinə səbəb oldu. 🧠 Bu yalnız sadə bir kod xətası deyildi, həm də mürəkkəb bir iqtisadi istismar idi. Bu, flash kreditlər və mərkəzləşdirilməmiş mübadilə likvidliyi arasındakı mürəkkəb qarşılıqlı əlaqədən istifadə edərək aktiv qiymətlərini manipulyasiya etdi. 💡 Bu, bir protokolda olan incə fərziyyələrin digər protokollarla qarşılıqlı əlaqə qurduqda necə kritik hücum vektoru ola biləcəyini ortaya çıxardı. 📊 Buradakı əsas dərs, DeFi təhlükəsizliyinin inkişaf edən təbiətidir. Bu, izolyasiyalı ağıllı müqavilə səhvləri ilə bağlı deyil, bir-birinə bağlı ekosistemdə iqtisadi stimulların mürəkkəb dansı ilə bağlıdır. Auditlər tez-tez bu keçid protokolları arasındakı iqtisadi istismarları göz ardı edir. ⚖️ Belə hadisələr, bazar hissiyatını anlaşılan şəkildə azaldır, daha yeni, mürəkkəb DeFi protokolları üçün risk iştahını təsir edir. Bu, inkişaf etdiriciləri fərdi müqavilə auditlərindən geniş "sistemik" təhlükəsizlik analizlərinə yönəltməyə məcbur edir. 🔒 🧩 İnteqrasiya olunmuş bir neçə protokolda hücum edən kimi düşünmək, indi güclü təhlükəsizlik üçün əhəmiyyətlidir. İştirakçılar üçün, hətta yetkin protokolların belə inteqrasiya olunmuş layihələrdə hücum vektorlarına çevrilə biləcəyini xatırladan bir siqnaldır. 🚨 🔥 Sürətli innovasiyanı güclü, çox qatlı təhlükəsizliklə tarazlamaq, DeFi'nın əsas çağırışıdır. Sənaye bu getdikcə mürəkkəbləşən, bir-birinə bağlı təhdidləri effektiv şəkildə adresləmək üçün təhlükəsizlik çərçivələrini necə uyğunlaşdıracaq? Sənaye inkişaf etməlidir. 🌐 #DeFiSecurity #CryptoAttacks #BlockchainRisk #MarketAnalysis #Web3
🔥 RHEA FINANCE: DEFI'NİN ƏLAQƏLİ RİSKLƏRİNİ AÇMAQ

⚡ Rhea Finance'in son hücum araşdırması, dərhal itkilərin ötesindəki vacib bir görünüş təqdim edir, DeFi içindəki sistemik zəiflikləri işıqlandırır. Hadisə, mürəkkəb bir flash kredit əsaslı qiymət manipulyasiyası idi və əhəmiyyətli vəsaitlərin stabilcoin havuzlarından çəkilməsinə səbəb oldu.

🧠 Bu yalnız sadə bir kod xətası deyildi, həm də mürəkkəb bir iqtisadi istismar idi. Bu, flash kreditlər və mərkəzləşdirilməmiş mübadilə likvidliyi arasındakı mürəkkəb qarşılıqlı əlaqədən istifadə edərək aktiv qiymətlərini manipulyasiya etdi. 💡 Bu, bir protokolda olan incə fərziyyələrin digər protokollarla qarşılıqlı əlaqə qurduqda necə kritik hücum vektoru ola biləcəyini ortaya çıxardı.

📊 Buradakı əsas dərs, DeFi təhlükəsizliyinin inkişaf edən təbiətidir. Bu, izolyasiyalı ağıllı müqavilə səhvləri ilə bağlı deyil, bir-birinə bağlı ekosistemdə iqtisadi stimulların mürəkkəb dansı ilə bağlıdır. Auditlər tez-tez bu keçid protokolları arasındakı iqtisadi istismarları göz ardı edir.

⚖️ Belə hadisələr, bazar hissiyatını anlaşılan şəkildə azaldır, daha yeni, mürəkkəb DeFi protokolları üçün risk iştahını təsir edir. Bu, inkişaf etdiriciləri fərdi müqavilə auditlərindən geniş "sistemik" təhlükəsizlik analizlərinə yönəltməyə məcbur edir. 🔒

🧩 İnteqrasiya olunmuş bir neçə protokolda hücum edən kimi düşünmək, indi güclü təhlükəsizlik üçün əhəmiyyətlidir. İştirakçılar üçün, hətta yetkin protokolların belə inteqrasiya olunmuş layihələrdə hücum vektorlarına çevrilə biləcəyini xatırladan bir siqnaldır. 🚨

🔥 Sürətli innovasiyanı güclü, çox qatlı təhlükəsizliklə tarazlamaq, DeFi'nın əsas çağırışıdır. Sənaye bu getdikcə mürəkkəbləşən, bir-birinə bağlı təhdidləri effektiv şəkildə adresləmək üçün təhlükəsizlik çərçivələrini necə uyğunlaşdıracaq? Sənaye inkişaf etməlidir. 🌐

#DeFiSecurity #CryptoAttacks #BlockchainRisk #MarketAnalysis #Web3
Daha çox kontent araşdırmaq üçün daxil olun
Binance Square-də qlobal kriptovalyuta istifadəçilərinə qoşulun
⚡️ Kriptovalyuta haqqında ən son və faydalı məlumatları əldə edin.
💬 Dünyanın ən böyük kriptovalyuta birjası tərəfindən etibar edilir.
👍 Doğrulanmış yaradıcılardan gələn real məlumatları kəşf edin.
E-poçt/Telefon nömrəsi