Trezor, Bitbox ve Cointracking Perşembe günü müşterilerini, ele geçirilmiş bir e-posta altyapısı üzerinden gönderilen kimlik avı e-postaları konusunda uyardı; bu e-postalar, meşru güvenlik bildirimleri gibi görünen mesajları, kripto para kullanıcılarının bilgilerini çalmak için tasarlanmış tuzaklara dönüştürüyordu.
Hackerlar, Kripto Para Kullanıcılarını Hedef Almak İçin Trezor ve Bitbox E-postalarını Ele Geçirdi

Önemli Noktalar
- Trezor, 10 Eylül'de güvenlik ihlali yaşayan bir e-posta sağlayıcısının müşterilere kimlik avı mesajları gönderdiğini bildirdi.
- Cointracking, Brevo'nun saldırıya uğradığını belirtirken, Bitbox ise çok sayıda bitcoin şirketinin hedef alındığını bildirdi.
- Bitbox, 9 Eylül itibarıyla kimlik avı bağlantılarının çoğunun devre dışı kaldığını, ancak soruşturmanın devam ettiğini belirtti.
9 ve 10 Eylül'de meydana gelen olay, tek bir şirketle sınırlı kalmamış gibi görünüyor. Bitbox, çok sayıda bitcoin şirketinin hedef alındığını ve etkilenen işletmelerin aynı haber bülteni sağlayıcısını kullandığını belirtirken, Cointracking ise üçüncü taraf e-posta sağlayıcısının Brevo olduğunu tespit etti.
Trezor, Sahte Güvenlik Uyarısı Nedeniyle Alarm Verdi
Trezor, müşterilerine “Kritik Güvenlik Uyarısı: STM32 Entropi Güvenlik Açığı” başlıklı bir e-postanın donanım cüzdan üreticisinden gelmediğini bildirdi ve alıcılara hiçbir bağlantıya tıklamamaları konusunda uyarıda bulundu. Şirket, üçüncü taraf e-posta sağlayıcısının ele geçirildiğini açıkladı.
Saldırının özellikle kötü bir yönü vardı: Trezor, hackerların şirketin meşru alan adına erişim sağladığını söyledi. Bu durum, kimlik avını tespit etmeyi önemli ölçüde zorlaştırabilir; çünkü göndereni kontrol etmeye alışkın kullanıcılar, tanıdık bir altyapı gördüklerinde mesajın güvenli olduğunu varsayabilirler. Trezor, kötü amaçlı alan adının kaldırıldığını ve soruşturmanın devam ettiğini belirtti.
Bitbox, Daha Geniş Kapsamlı Bir Saldırının İşaretlerini Tespit Etti
Diğer yandan, bu sadece bir Trezor sorunu değildi. Bitbox, ön soruşturmasının, bir kimlik avı mesajının abonelere ulaşmasının ardından haber bülteni sağlayıcısının muhtemelen ele geçirildiğini gösterdiğini belirtti. Daha da önemlisi, şirket, diğer birkaç bitcoin işletmesinin de hedef alındığını ve aynı sağlayıcıyı kullanıyor gibi göründüğünü söyledi.

Bitbox, kendi kimlik avı uyarısını yayınlayarak, sağlayıcıyla iletişime geçerek ve kötü amaçlı alan adlarını bildirerek yanıt verdi. Şirket açıklamasını yayınladığında kimlik avı bağlantılarının çoğu zaten kaldırılmıştı, ancak soruşturma devam ediyordu.
Cointracking, Güvenliği İhlal Edilen Sağlayıcısını Brevo Olarak Açıkladı
Kripto para portföy takipçisi ve vergi platformu olan Cointracking, olayda yer alan üçüncü taraf e-posta hizmet sağlayıcısının Brevo olduğunu belirleyerek bulmacanın bir parçasını daha ortaya koydu.
Müşterileri, “Veri İhlali Bildirimi: Lütfen API Anahtarlarını mümkün olan en kısa sürede yenileyin” başlıklı sahte bir mesaj aldı. Cointracking, mesajın bir kimlik avı olduğunu vurguladı, müşterilere linklere tıklamamalarını söyledi ve ihlali soruşturduğunu belirtti.
"Bu e-postada yer alan hiçbir linke tıklamayın. Şu anda olayı soruşturuyoruz ve yeni bilgiler elde edilir edilmez bunları paylaşacağız," diye yazdı Cointracking.
Kripto Şirketleri Yeni Bir Müşteri Güvenliği Tehdidi Dalgasıyla Karşı Karşıya
Bu olayın zamanlaması, donanım cüzdan kullanıcıları için kabul etmesi zor bir durum. Safepal ve Trezor, Ağustos ayında ayrı ayrı müşteri verisi sızıntıları yaşadı; ancak her iki olayda da tohum cümleleri, özel anahtarlar veya cüzdan bakiyeleri tehlikeye girmedi.
SafePal, bir yetkilendirme hatası nedeniyle yaklaşık 39.798 müşteriye ait bilgilerin açığa çıktığını, Trezor’un ise Shipmonk ile ilgili sızıntının sonuçta yaklaşık 81.000 siparişi etkilediğini açıkladı. İsimler, adresler, telefon numaraları ve diğer müşteri bilgileri, cüzdanların kendisi güvenli kalsa bile saldırganlara daha inandırıcı kimlik avı girişimleri için malzeme sağlayabilir.
Güvenlik Yarışı Hız Kazanıyor
Yapay zeka sayesinde yazılım güvenlik açıklarını bulmak daha ucuz ve daha hızlı hale geldikçe, genel tehdit tablosu da değişiyor. Mayıs ayında Taylor Hornby, Claude Opus 4.8'i kullanarak dört yıllık bir Zcash Orchard açığını ortaya çıkardı; Anthropic ajanları ise daha sonra, simüle edilmiş kayıpların yaklaşık 550 milyon dolar değerinde olduğu yüzlerce eski merkeziyetsiz finans (DeFi) istismarını yeniden canlandırdı.
Ağustos ayında, gönüllü bir Bitcoin Red Team ekibi 390 projeyi taradı ve yaklaşık 30 saat içinde 4.962 bulgu bildirdi; bunların 85’i kritik olarak sınıflandırıldı. Araştırmacılar ve saldırganlar giderek aynı güçlü araçlara erişebiliyor; bu durum, kripto şirketlerini, belirleyici sorunun sadece “zayıflığı kim ilk bulacak” olabileceği bir ip üzerinde yürüme durumuna sokuyor.
Trezor, Bitbox ve Cointracking müşterileri için acil öncelik daha basit: şirketler neler olduğunu araştırırken, tespit edilen oltalama e-postalarından ve bu e-postalardaki bağlantılardan uzak durmak. Bundan sonra ne olacağı ise, ortak e-posta altyapısının nasıl ele geçirildiğine, saldırının ne kadar geniş bir alana yayıldığına ve başka kripto para şirketlerinin de benzer olayları açıklayıp açıklamayacağına bağlı.
Bu makale yapay zeka kullanılarak İngilizceden çevrilmiştir. Orijinal İngilizce sürüm yetkili kaynaktır; otomatik çeviriler, özellikle hukuki ve düzenleyici terminolojide hatalar içerebilir.












