Ana Sayfa
AI AI
Flaş
Derinlik
Etkinlikler
BlockBeats Pro
Daha Fazla
Finans
Özel
Blok Zinciri Ekosistemi
Giriş
Podkastlar
Veri
OPRR
#
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe

Eklenti Cüzdanı Güvenlik Olayları Genel Bakışı: Sahte Yazılım ve Phishing Saldırılarıyla Sıkıntı Yaşarken, Doğrudan Resmi Açık İncidenceleri Daha Azdır

BlockBeats Haberleri, 26 Aralık, bu sabah en büyük kullanıcı tabanına sahip merkezi olmayan kripto cüzdanı Trust Wallet'ın resmi olarak güvenlik uyarısı yayınladığı doğrulandı. Tarayıcı eklentisi 2.68 sürümünde bir güvenlik açığı bulunduğu, zincir dedektifi ZachXBT'nin açıkladığı üzere yüzlerce Trust Wallet kullanıcısının fonunun çalındığı ve en az 6 milyon dolarlık bir zararın yaşandığı tespit edildi. Trust Wallet'ın toplam indirme sayısı 2 milyarı aşarken, aylık aktif kullanıcı sayısı yaklaşık 17 milyon civarında ve piyasa payının yaklaşık %35'ini oluşturuyor. Bu güvenlik olayının geniş kapsamlı etkilere sahip olduğu belirtiliyor. Daha önce birçok yaygın tarayıcı eklentisi yaşanan güvenlik olaylarına örnek olarak şunlar veriliyor:


Trust Wallet tarayıcı eklentisi daha önce 2022'nin Kasım ayında bir WebAssembly açığı keşfedilmiş ve yalnızca 2022'nin Kasım ayı 14 ile 23 tarihleri arasında oluşturulan yeni cüzdan adreslerini etkilemişti. Bu durum yaklaşık 170,000 dolarlık fonun çalınmasına yol açmış, Trust Wallet sorunu açık bulmak için açık avcılığı programını kullanmış, açığı gidermiş ve etkilenen kullanıcılara tamamen tazminat sağlamıştı.


MetaMask daha önce 2022'de "Demonic" açığıyla karşılaşmış, eski sürümlerden önceki 10.11.3 sürümü etkilenmiş, özel anahtarların tarayıcı belleğinde açığa çıkabileceği belirlenmiş, ancak bilinen büyük çaplı fon kaybı yaşanmamıştı. Bu olaydan sonra 2023 ile 2025 yılları arasında MetaMask resmi cüzdan eklentisi güvenli bir şekilde çalışmış, ancak sık sık sahte uzantılarının etkisi altında kalmış, Chainalysis raporuna göre 2025 yılında MetaMask kullanıcılarının anormal şekilde hedef alındığı fidye olayları artmış, bu durumun ana nedeni eklenti cüzdanın kendisi değil, yaygınlaşan sahte yazılımlar ve dolandırıcılık olmuştu. MetaMask aylık güvenlik raporları yayınlamaya devam etse de, popüler bir Ethereum eklenti cüzdanı olarak hala sahtekarların ilk hedefi olmaya devam etmişti.


Phantom (Solana'nın ana cüzdan eklentisi) 2022'de de "Demonic" açığından etkilenmiş, ancak yine bilinen büyük çaplı fon kaybı yaşanmamıştı. 2025'in başlarında Phantom cüzdan eklentisini içeren bir güvenlik tartışması yaşanmış, bir kullanıcının 500,000 dolar kaybettiği belirlenerek, özel anahtarların Phantom tarafından şifrelenmeden bellekte saklanması nedeniyle bir hacker saldırısına uğradığı ve New York Güney Bölgesi Mahkemesi'nde toplu dava açıldığı ifade edilmişti. Phantom resmi olarak tüm suçlamaları şiddetle reddetmiş, davanın temelsiz olduğunu belirtmiş, fon güvenliğinin kullanıcıya ait olduğunu vurgulamıştı.


Rabby Wallet (DeFi dostu eklenti) 2022'de Rabby Swap açığından dolayı bir hacker'ın yaklaşık 200,000 dolarlık kripto varlığını çaldığı, açığın doğrudan eklentiden değil, dahili Swap işlevinden kaynaklandığı belirtilmişti.


Tarayıcı Eklentisi Cüzdanların en yaygın hırsızlık şekli sahte uygulama indirmesidir; 2025 yılında Firefox Mağazası'nda MetaMask, Phantom, Trust Wallet gibi birçok popüler kripto eklenti cüzdanını etkileyen bir dizi bu tür olay meydana gelmiştir. Diğer yandan, eklentinin doğrudan resmi açığı çok daha azdır; kullanıcılara yalnızca resmi Chrome Web Mağazasından indirmeleri önerilir, böylece fonların güvenliği sağlanmış olur.

举报 Düzeltme/Rapor
Düzeltme/Rapor
Gönder
Kütüphane Ekle
Sadece kendime görünür
Herkese Açık
Kaydet
Kütüphane Seç
Kütüphane Ekle
İptal
Tamamla