Öne Çıkan Haber Başlıkları
Trust Wallet Kullanıcıları Şokta: Onaysız Para Çekimi Skandalı
Trust Wallet Chrome tarayıcı uzantısını etkileyen büyük bir güvenlik ihlali, kripto para dünyasında ciddi yankı uyandırdı. Yaşanan olayda, uzantının 2.68 sürümünü kullanan kullanıcıların cüzdanlarındaki varlıklar, herhangi bir işlem onayı gerekmeksizin saldırganlar tarafından boşaltıldı.
Binance bünyesinde faaliyet gösteren Trust Wallet, olayı doğrulayarak kullanıcıları acilen 2.69 sürümüne güncelleme yapmaları konusunda uyardı.
Zarar 6 Milyon Doları Aştı
Olayı ilk gündeme getiren isim, zincir üstü analizleriyle tanınan ZachXBT oldu. Telegram üzerinden paylaşılan yetkisiz para çıkışlarını fark eden araştırmacı, açığın büyük olasılıkla son uzantı güncellemesiyle bağlantılı olduğunu belirtti.
Etkilenen cüzdan adreslerine dayanan analizlere göre, yüzlerce kullanıcı toplamda 6 milyon doların üzerinde kayıp yaşadı. Arkham verileri ise saldırganların fonları birden fazla cüzdana dağıtarak küçük parçalar halinde taşıdığını ortaya koydu. Haber yazıldığı sırada, saldırıyla ilişkilendirilen bir cüzdanda 2,7 milyon dolardan fazla kripto varlık bulunuyordu.
Trust Wallet’ten Acil Güncelleme Çağrısı
Henüz kapsamlı bir post-mortem raporu yayımlamayan Trust Wallet, kullanıcıların uzantıyı açmamalarını ve manuel olarak güncelleme yapmalarını istedi. Güncelleme sonrası, uzantı sürümünün mutlaka 2.69 olduğunun kontrol edilmesi gerektiği vurgulandı.
Tazminat Sözü ve İçeriden İş İddiaları
Şeffaflık eksikliği nedeniyle eleştirilerin hedefi olan Trust Wallet için sevindirici açıklama, eski Binance CEO’su Changpeng Zhao (CZ) tarafından geldi.
“Şu ana kadar 7 milyon dolar etkilendi. Trust Wallet tüm zararları karşılayacak,” diyen Zhao, zararlı sürümün nasıl onaylandığının hâlâ araştırıldığını belirtti.
Öte yandan bazı kullanıcılar, olayın içeriden bir müdahale olabileceğini öne sürüyor. Özellikle Kuzey Kore bağlantılı hacker gruplarının, geliştirici kılığında kripto şirketlerini hedef aldığı biliniyor. Trust Wallet cephesinden bu iddialara dair henüz resmi bir açıklama yapılmadı.








