Binance, adres zehirleme tuzağına karşı uyarıyor

Binance, adres zehirleme saldırılarına karşı kripto para kullanıcılarını uyardı; sahte cüzdan adreslerini fark etmek için doğrulama ve deneme transferi önerdi.

Binance, kripto para ekosisteminde kullanılan adres zehirleme yöntemiyle ilgili kullanıcılarına uyarıda bulundu. Borsa, bu dolandırıcılık türünde saldırganların cüzdanları ele geçirmesine veya özel anahtarları çalmasına gerek olmadığını, dikkatsizlikten yararlanılarak da varlık transferi yapılabildiğini belirtti.

Benzer cüzdan adresleri kullanıcıları yanıltıyor

Adres zehirleme saldırılarında dolandırıcılar, kullanıcının daha önce işlem yaptığı gerçek cüzdan adresine benzeyen sahte bir adres hazırlıyor. Saldırının temel amacı, kişinin işlem geçmişinden adres kopyalarken yalnızca başlangıç ve bitiş karakterlerine bakması ve yanlış kaydı seçmesi. Blokzincir transferlerinin çoğunlukla geri alınamaması nedeniyle tek bir hatalı yapıştırma işlemi, fonların saldırgana gönderilmesine yol açabiliyor.

Saldırganlar genellikle düzenli transfer yapan veya yüksek bakiyeye sahip cüzdanları izliyor. Ardından gerçek adresin ilk ve son karakterlerini taklit eden yeni bir adres oluşturuyor. Bu adresten hedef cüzdana çok düşük miktarlı ya da sıfır değerli bir işlem gönderildiğinde sahte kayıt, kullanıcının işlem geçmişinde görünür hale geliyor. Böylece adres, daha sonra yapılacak transferlerde meşru bir seçenek gibi algılanabiliyor.

Bu tür küçük transferler kripto dünyasında zaman zaman “toz işlem” olarak adlandırılıyor. Amaç, düşük tutarlı bir hareketle kullanıcının dikkatini çekmeden sahte adresi işlem geçmişine yerleştirmek ve sonraki kopyalama işlemlerinde kullanılmasını sağlamak.

Birden fazla blokzincir ağı risk altında

Binance’ın açıklamasına göre adres zehirleme, Ethereum ve BNB Smart Chain’in yanı sıra uzun onaltılık cüzdan adreslerinin kullanıldığı farklı ağlarda da görülebiliyor. Arayüzlerde adreslerin yalnızca başı ve sonu gösterildiğinde, kullanıcıların sahte ve gerçek kayıt arasındaki farkı anlaması daha da zorlaşabiliyor.

Özellikle sık transfer gerçekleştiren kullanıcılar bu yöntemin hedefi haline gelebiliyor. Kullanıcı, yeni bir gönderim sırasında daha önce kullanılan adresi bulduğunu düşünerek işlem geçmişindeki kaydı kopyalarsa fonlar doğrudan sahte cüzdana aktarılabiliyor. Bu senaryoda dolandırıcının başarısı teknik bir açığa değil, alışkanlıkla yapılan işlemlere ve anlık dikkatsizliğe dayanıyor.

Binance’tan güvenlik önerileri

Binance, transfer öncesinde yalnızca kısaltılmış adres görünümüne güvenilmemesi gerektiğini vurguladı. Kullanıcılara cüzdan adresinin tamamını kontrol etmelerini, sık kullanılan ve doğrulanmış adresleri adres defterinde beyaz listeye almalarını öneren borsa, yüksek tutarlı işlemlerden önce küçük miktarlı bir test transferi yapılmasını da tavsiye etti.

Adresin tamamını doğrulamak, özellikle işlem geçmişinden seçim yapılırken kritik önem taşıyor. Kripto para transferlerinde işlemi geri çekme veya iptal etme imkânı bulunmadığı için gönderim öncesi kontroller, adres zehirleme riskine karşı en etkili korunma adımları arasında yer alıyor.

İlgili Makaleler

Başa dön tuşu