Zehirlenme Saldırısı 1,5 Milyon Cüzdandan 740 Bin Doların Üzerinde Para Çekti
19 Ocak 2026 itibarıyla Ethereum ağında gerçekleşen büyük ölçekli bir adres zehirlenmesi saldırısı, 740.000 doların üzerinde fonun çalınmasına neden oldu. Bu spam kampanyası, 1,5 milyondan fazla kullanıcı cüzdanını hedef alarak kullanıcı işlem alışkanlıklarındaki yaygın bir güvenlik açığını istismar etti. Dolandırıcılık, saldırganların hileli, benzer görünen bir adresten bir kullanıcının cüzdanına sıfır değerli bir işlem göndermesini içeriyor. Bu, kurbanın işlem geçmişini "zehirler". Kullanıcı daha sonra fon göndermeye çalıştığında, yanlışlıkla geçmişinden saldırganın benzer görünen adresini kopyalayabilir ve varlıklarını dolandırıcıya yönlendirebilir.
Tek Kullanıcı 510 Bin Dolar Kaybetti, Konsantre Hırsızlık Riskini Vurguladı
Saldırının ciddiyeti, bir kullanıcının tek bir işlemde 510.000 dolar kaybettiği bir olayla daha da artıyor. Bu tek olay, kampanyadan bildirilen toplam kayıpların neredeyse %70'ini oluşturuyor. Bu önemli kayıp, akıllı sözleşme kodlarını istismar etmeye değil, manuel işlem sürecinde kullanıcıları aldatmaya dayanan bu nispeten basit sosyal mühendislik dolandırıcılıklarının yüksek finansal riskini gösteriyor. Saldırının başarısı, zincir üstü ödemeler için tipik kullanıcı iş akışındaki kritik bir hata noktasını vurguluyor.
Dolandırıcılık Yaygın Cüzdan Güvenlik Açıklarını Ortaya Çıkarıyor
Bu olay, cüzdan geliştiricileri ve borsalar üzerinde daha sağlam güvenlik özellikleri uygulamaları için önemli bir baskı oluşturuyor. Saldırının etkinliği, kullanıcı arayüzü tasarımının ve varsayılan güvenlik uyarılarının adres sahteciliğine karşı koruma sağlamak için yetersiz olduğunu ortaya koyuyor. Bu olayın, rutin zincir üstü işlemlerin güvenliğine olan kullanıcı güvenini aşındırması bekleniyor. Buna karşılık, sektör, geliştirilmiş adres doğrulaması, zorunlu adres defteri kullanımı veya yeni adresler hakkında daha açık uyarılar gibi özellikleri tanıtmak zorunda kalabilir; bu, kullanıcı deneyimine sürtünme ekleyebilir ancak gelecekteki kayıpları önlemek için gereklidir.