Binance Square
#cryptothreat

cryptothreat

172 baxış
Müzakirə edir: 8
Fibonacci Flow
·
--
MAC ZƏRƏRЛİ TƏMİNAT KRİPTO İSTİFADƏÇİLƏRİNƏ TƏHDİD EDİR — $BANK IN DİQQƏT MƏRKƏZİ 🔥 Bu yeni Mac istismarı parol menecerlərini və şifrələnmiş pul kisəsi (wallet) məlumatlarını hədəfə alır — şəxsi açarlarımızı necə saxladığımız barədə birbaşa zərbə. Bazar səsi artıq $BANK kimi tokenlara doğru dəyişir; bunlar mərkəzləşdirilməmiş təhlükəsizlik və məxfilik üzərinə fokuslanır. İcma sürətlə reaksiya verir və bu, həmin planlara keçid şəklində müvəqqəti rotasiyaya səbəb ola bilər. Əgər Mac-da ticarət edirsinizsə, indi vault (anbar) ayarlarınızı ikiqat yoxlayırsınız? Maliyyə məsləhəti deyil. Riskinizi həmişə idarə edin. #BANK #SecurityAlert #CryptoThreat #MacMalware ⚡
MAC ZƏRƏRЛİ TƏMİNAT KRİPTO İSTİFADƏÇİLƏRİNƏ TƏHDİD EDİR — $BANK IN DİQQƏT MƏRKƏZİ 🔥

Bu yeni Mac istismarı parol menecerlərini və şifrələnmiş pul kisəsi (wallet) məlumatlarını hədəfə alır — şəxsi açarlarımızı necə saxladığımız barədə birbaşa zərbə. Bazar səsi artıq $BANK kimi tokenlara doğru dəyişir; bunlar mərkəzləşdirilməmiş təhlükəsizlik və məxfilik üzərinə fokuslanır. İcma sürətlə reaksiya verir və bu, həmin planlara keçid şəklində müvəqqəti rotasiyaya səbəb ola bilər.

Əgər Mac-da ticarət edirsinizsə, indi vault (anbar) ayarlarınızı ikiqat yoxlayırsınız?

Maliyyə məsləhəti deyil. Riskinizi həmişə idarə edin.

#BANK #SecurityAlert #CryptoThreat #MacMalware

⚡
$ETH METAMASK KODU İÇİNDƏ BİR AY ŞİMALİ KOREYA AGENTİ İŞLƏDİ ⚡ Risk baxımından, bu tip təchizat zənciri infiltrması birbaşa mübadilə pozuntusundan daha narahatedicidir. Əsas pul kisəsi koduna çıxışı olan tək bir tərtibatçı, əməliyyatların imzalanma məntiqinə və ya fiat on-ramp inteqrasiyalarına arxa qapılar daxil edə bilər. Consensys aktivlər itirilməzdən əvvəl təhlükəni aşkar etdi, amma daha geniş kampaniya altı ay ərzində 50-dən çox kripto layihəsində şübhəli əməliyyatçılar yerləşdirdi. Diqqət çəkən məqam budur: bu infiltrasiya ilə bağlı şəbəkə ilin əvvəlində $1,5 milyardlıq Bybit oğurluğuna da bağlı idi. Bu, sənayenin uzaq podratçıları və üçüncü tərəf təminatçılarını necə yoxladığında davamlı struktur zəifliyinin olduğunu göstərir. Güvəndiyiniz protokollarda podratçı riskini necə qiymətləndirirsiniz? Maliyyə məsləhəti deyil. Həmişə riskinizi idarə edin. #ETH #Security #MetaMask #CryptoThreat ⚡
$ETH METAMASK KODU İÇİNDƏ BİR AY ŞİMALİ KOREYA AGENTİ İŞLƏDİ ⚡

Risk baxımından, bu tip təchizat zənciri infiltrması birbaşa mübadilə pozuntusundan daha narahatedicidir. Əsas pul kisəsi koduna çıxışı olan tək bir tərtibatçı, əməliyyatların imzalanma məntiqinə və ya fiat on-ramp inteqrasiyalarına arxa qapılar daxil edə bilər. Consensys aktivlər itirilməzdən əvvəl təhlükəni aşkar etdi, amma daha geniş kampaniya altı ay ərzində 50-dən çox kripto layihəsində şübhəli əməliyyatçılar yerləşdirdi.

Diqqət çəkən məqam budur: bu infiltrasiya ilə bağlı şəbəkə ilin əvvəlində $1,5 milyardlıq Bybit oğurluğuna da bağlı idi. Bu, sənayenin uzaq podratçıları və üçüncü tərəf təminatçılarını necə yoxladığında davamlı struktur zəifliyinin olduğunu göstərir.

Güvəndiyiniz protokollarda podratçı riskini necə qiymətləndirirsiniz?

Maliyyə məsləhəti deyil. Həmişə riskinizi idarə edin.

#ETH #Security #MetaMask #CryptoThreat

⚡
·
--
MƏHVEDİCİLİKKriptovalyuta sahəsinə dağıdıcı zərbə endirilib: daha az tanınan birja Coinsbuy koordinasiyalı hücum nəticəsində heyrətamiz şəkildə 8 milyon dollarlıq itkiyə məruz qalıb. Onchain məhkəmə-təhqiqatına görə, TRON və Ethereum boyunca vəsaitlərin boşaldılmasına tək bir şəxs məsuliyyət daşıyır, hücumun necə həyata keçirildiyi isə hələ də müəmmalı şəkildə sirr olaraq qalır #CryptoThreat #ExchangeSecurity #ForensicAnalysis. “Koordinasiya olunmuş iki blokçeyn hücumu” kimi təsvir edilən hücumda vəsaitlər əsasən FixedFloat vasitəsilə yönləndirildi ki, bu da ticarət icması daxilində geniş yayılmış həyəcan və narahatlığa səbəb oldu. Araşdırma artıq bəzi təəccüblü nəticələrə gətirib çıxarıb: hücum tək bir şəxs tərəfindən həyata keçirilməsinə baxmayaraq, heç bir aydın motiv müəyyən edilməyib və bu cəsarətli soyğunçuluğun arxasındakı həqiqi niyyətlər barədə suallar doğurub.

MƏHVEDİCİLİK

Kriptovalyuta sahəsinə dağıdıcı zərbə endirilib: daha az tanınan birja Coinsbuy koordinasiyalı hücum nəticəsində heyrətamiz şəkildə 8 milyon dollarlıq itkiyə məruz qalıb. Onchain məhkəmə-təhqiqatına görə, TRON və Ethereum boyunca vəsaitlərin boşaldılmasına tək bir şəxs məsuliyyət daşıyır, hücumun necə həyata keçirildiyi isə hələ də müəmmalı şəkildə sirr olaraq qalır #CryptoThreat #ExchangeSecurity #ForensicAnalysis.
“Koordinasiya olunmuş iki blokçeyn hücumu” kimi təsvir edilən hücumda vəsaitlər əsasən FixedFloat vasitəsilə yönləndirildi ki, bu da ticarət icması daxilində geniş yayılmış həyəcan və narahatlığa səbəb oldu. Araşdırma artıq bəzi təəccüblü nəticələrə gətirib çıxarıb: hücum tək bir şəxs tərəfindən həyata keçirilməsinə baxmayaraq, heç bir aydın motiv müəyyən edilməyib və bu cəsarətli soyğunçuluğun arxasındakı həqiqi niyyətlər barədə suallar doğurub.
Hakerlər ClickFix texnikasından istifadə edərək indi risk kapitalçıları (VC-lər) kimi görünürlər və QuickLens kimi brauzer uzantılarını kriptovalyuta oğurluğu hücumları dalğasında ələ keçirirlər. ClickFix metodu, keçən il kripto fırıldaqçılar arasında populyarlıq qazanan, qurbanları zərərli kodu əllə icra etməyə aldatmaq üçün istifadə olunur - tez-tez təsdiq, brauzer yeniləməsi və ya CAPTCHA yoxlaması preteksti altında əmrləri kopyalayıb yapışdırmaqla. Bu sosial mühəndislik bir çox ənənəvi təhlükəsizlik müdafiələrini aşır, çünki istifadəçilər qəsdən icra mexanizminə çevrilirlər. Təhlükəsizlik tədqiqatçıları 2024-cü ildən ClickFix-i izləyirlər, əvvəlcə onu yalnız kripto ilə məhdudlaşmayan müxtəlif sektorlara istiqamətləndirdiklərini gördülər. Son hadisələrdə, hücumçular iki diqqətəlayiq şəkildə taktika inkişaf etdirmişlər: - VC-ləri təqlid etmək — Fırıldaqçılar LinkedIn vasitəsilə cəlbedici tərəfdaşlıq və ya sərmayə təklifləri ilə əlaqə yaratmaq üçün saxta şirkətlər (məsələn, SolidBit, MegaBit və Lumax Capital) yaradırlar. Qurbanlar daha sonra saxta Zoom və ya Google Meet bağlantılarına yönləndirilir, daha da pozulma və kriptovalyuta aktivlərini oğurlamaq üçün ClickFix-in tətbiq olunması üçün şərait yaradılır. - QuickLens-i ələ keçirmək — Əvvəlcə qanuni olan Chrome uzantısı "QuickLens - Google Lens ilə Axtarış Ekranı" (təxminən 7,000 istifadəçisi var idi və bir vaxtlar Google tərəfindən seçilmiş nişan qazandı) mülkiyyət dəyişdiyindən sonra pozulmuşdur. Zərərli bir yeniləmə (versiya 5.8, 2026-cı il fevralın 17-də buraxılmışdır) məlumat oğurlama qabiliyyətləri və ClickFix göstərişləri təqdim etdi. Bu, brauzer təhlükəsizliyi xüsusiyyətlərini çıxardı, hücumçuların idarə etdiyi serverlərlə əlaqə saxladı, saxta Google Yeniləmə bildirişləri göstərdi və nəticədə kriptovalyuta cüzdanları, etimadnamələr, toxum ifadələri və daha çoxunu hədəf aldı. Uzantı Chrome Veb Mağazadan silinib. Bu hücumlar, təhlükə aktorlarının tədarük zənciri pozuntularını (uzantı ələ keçirmələri kimi) hədəfli phishing və istifadəçi manipulyasiyası ilə birləşdirməsinin, kripto aktivlərini səmərəli bir şəkildə boşaltmaq üçün necə birləşdirdiyini vurğulayır. Kripto sahəsindəki istifadəçilər, istənilməyən VC əlaqələrinə qarşı diqqətli olmalı, bilinməyən əmrləri icra etməkdən çəkinməli və quraşdırılmış brauzer uzantılarını mütəmadi olaraq yoxlamalıdırlar. #Clickfix #cryptothreat #CryptoAttacks
Hakerlər ClickFix texnikasından istifadə edərək indi risk kapitalçıları (VC-lər) kimi görünürlər və QuickLens kimi brauzer uzantılarını kriptovalyuta oğurluğu hücumları dalğasında ələ keçirirlər.

ClickFix metodu, keçən il kripto fırıldaqçılar arasında populyarlıq qazanan, qurbanları zərərli kodu əllə icra etməyə aldatmaq üçün istifadə olunur - tez-tez təsdiq, brauzer yeniləməsi və ya CAPTCHA yoxlaması preteksti altında əmrləri kopyalayıb yapışdırmaqla. Bu sosial mühəndislik bir çox ənənəvi təhlükəsizlik müdafiələrini aşır, çünki istifadəçilər qəsdən icra mexanizminə çevrilirlər.

Təhlükəsizlik tədqiqatçıları 2024-cü ildən ClickFix-i izləyirlər, əvvəlcə onu yalnız kripto ilə məhdudlaşmayan müxtəlif sektorlara istiqamətləndirdiklərini gördülər. Son hadisələrdə, hücumçular iki diqqətəlayiq şəkildə taktika inkişaf etdirmişlər:

- VC-ləri təqlid etmək — Fırıldaqçılar LinkedIn vasitəsilə cəlbedici tərəfdaşlıq və ya sərmayə təklifləri ilə əlaqə yaratmaq üçün saxta şirkətlər (məsələn, SolidBit, MegaBit və Lumax Capital) yaradırlar. Qurbanlar daha sonra saxta Zoom və ya Google Meet bağlantılarına yönləndirilir, daha da pozulma və kriptovalyuta aktivlərini oğurlamaq üçün ClickFix-in tətbiq olunması üçün şərait yaradılır.

- QuickLens-i ələ keçirmək — Əvvəlcə qanuni olan Chrome uzantısı "QuickLens - Google Lens ilə Axtarış Ekranı" (təxminən 7,000 istifadəçisi var idi və bir vaxtlar Google tərəfindən seçilmiş nişan qazandı) mülkiyyət dəyişdiyindən sonra pozulmuşdur. Zərərli bir yeniləmə (versiya 5.8, 2026-cı il fevralın 17-də buraxılmışdır) məlumat oğurlama qabiliyyətləri və ClickFix göstərişləri təqdim etdi. Bu, brauzer təhlükəsizliyi xüsusiyyətlərini çıxardı, hücumçuların idarə etdiyi serverlərlə əlaqə saxladı, saxta Google Yeniləmə bildirişləri göstərdi və nəticədə kriptovalyuta cüzdanları, etimadnamələr, toxum ifadələri və daha çoxunu hədəf aldı. Uzantı Chrome Veb Mağazadan silinib.

Bu hücumlar, təhlükə aktorlarının tədarük zənciri pozuntularını (uzantı ələ keçirmələri kimi) hədəfli phishing və istifadəçi manipulyasiyası ilə birləşdirməsinin, kripto aktivlərini səmərəli bir şəkildə boşaltmaq üçün necə birləşdirdiyini vurğulayır. Kripto sahəsindəki istifadəçilər, istənilməyən VC əlaqələrinə qarşı diqqətli olmalı, bilinməyən əmrləri icra etməkdən çəkinməli və quraşdırılmış brauzer uzantılarını mütəmadi olaraq yoxlamalıdırlar.

#Clickfix #cryptothreat #CryptoAttacks
Daha çox kontent araşdırmaq üçün daxil olun
Binance Square-də qlobal kriptovalyuta istifadəçilərinə qoşulun
⚡️ Kriptovalyuta haqqında ən son və faydalı məlumatları əldə edin.
💬 Dünyanın ən böyük kriptovalyuta birjası tərəfindən etibar edilir.
👍 Doğrulanmış yaradıcılardan gələn real məlumatları kəşf edin.
E-poçt/Telefon nömrəsi