Perşembe günü başlayan Arbitrum (ARB) airdrop ve büyük borsa listelerini devasa balina işlemleri takip ediyor. Kimilerine göre transferler bir hack saldırısından elde edilen kripto paraları taşıyordu…
2 kripto balinası, 3,3 milyon doların üzerinde ARB Coin satın aldı
Blockchain kaşifi Lookonchain’in verilerine göre, ilk cüzdan (Cüzdan A olarak adlandırılır) 866 farklı cüzdan adresinden 1,4 milyon ARB satın aldı. Cüzdan A daha sonra likidite sağlamak için tüm ARB’sini merkezi olmayan borsa Uniswap’e aktardı.
İkinci cüzdan (Cüzdan B olarak adlandırılır), 630 farklı cüzdan adresinden yaklaşık 1,38 milyon dolar değerinde 993.375 ARB aldı. Kriptokoin.com olarak aktardığımız üzere, ilk ve en büyük satın alım, airdrop gününde ARB’nin piyasa yapıcısı Wintermute Trading tarafından 40 milyon ARB coin ile gerçekleşmişti.
We found 2 super airdrop hunters of $ARB.
0xe1e2 received 1.4M $ARB($1.92M) via 866 addresses and added all 1.4M $ARB to #Uniswap to provide liquidity.https://t.co/sncsZTHrP2
0xbd4e received 933,375 $ARB($1.28M) via 630 addresses.https://t.co/p5vbqXMYxD pic.twitter.com/yK3LzbeC8t
— Lookonchain (@lookonchain) March 24, 2023
Yüzlerce farklı cüzdan adresinden milyonluk ARB aldıkları için balinalar, Lookonchain tarafından “süper airdrop avcıları” olarak adlandırıldı. Bununla birlikte, kripto para topluluğundan bazı üyeler, Cüzdan A ve B sahiplerinin proje ekibinin bir parçası olabileceğine veya diğer airdrop alıcılarından ARB tokenlerini hacklediklerine dair şüphelerini dile getirdi.
Arbitrum airdrop hack saldırıları
Siber suçlular yasa dışı faaliyetler gerçekleştirmek için ARB airdrop etkinliğini gözlerinde kestirmiş olabilir. Bu nedenle, yukarıdaki iki balinanın ‘hack’ten elde ettikleri fonları kendi cüzdanlarına çekiyor’ şüphesi asılsız değildi. 24 Mart’ta birkaç özel cüzdan adresi hacklendi ve airdrop katılımcılarından ARB tokenleri çalındı.
Özel isimli cüzdanlar, kullanıcıların karakter dizisi içinde benzersiz bir ad veya kelime öbeği özelleştirmesine olanak tanıyan bir tür cüzdan adresidir. Bazı uzmanlar bu tür cüzdanların güvenlik riskleri konusunda uyarılarda bulunuyor. 2022’de bir makyaj cüzdanı olan Profanity saldırıya uğradı ve kullanıcıları 3,3 milyon doların üzerinde fon kaybetti.
🚨 RUN, YOU FOOLS 🚨
⚠️ Spoiler: Your money is NOT SAFU if your wallet address was generated with the Profanity tool. Transfer all of your assets to a different wallet ASAP!
➡️ Read more: https://t.co/oczK6tlEqG#Ethereum #crypto #vulnerability #1inch
— 1inch Network (@1inch) September 15, 2022
Arbitrum airdrop 500 bin dolarlık kripto hackine şahit oldu
Kullanıcıların, özel anahtarın sızdırılmasına yol açabilecek özel adresler oluşturmak için özel yazılım veya hizmetler kullanması gerekir. Profanity olayındaki bilgisayar korsanları muhtemelen projenin güvenlik açıklarını biliyorlardı ve kullanıcıların parasını çalmak için sessizce özel anahtarlar topladılar.
Bu son olayda, fail, ARB airdrop’u için uygun olan özel adreslerin bir listesini derledi. Daha sonra özel bir araç kullanarak benzer adresler oluşturdular ve tokenler yeni oluşturulan adreslere airdrop olarak dağıtıldı. Orijinal ARB sahipleri artık onları talep edemezdi ve bu da tahmini olarak 500.000 dolara kadar kayıpla sonuçlandı.
Someone made $500k+ by claiming Arbitrum airdrop with hacked vanity addresses pic.twitter.com/aSWmx7MySS
— jq (@jackqack) March 23, 2023
ARB geliştiricileri olayla ilgili henüz bir açıklama yapmadı, ancak olay, gösterişli cüzdan kullanmanın risklerini ve özel araçlar veya hizmetler kullanırken dikkatli olmanın önemini vurguluyor. Ayrıca, benzer olayların meydana gelmesini önlemek için bir donanım cüzdanı kullanmak ve özel anahtarları güvence altına almak için en iyi uygulamaları takip etmek gibi yeterli güvenlik önlemlerinin öneminin altını çiziyor.