Bir kripto yatırımcısı, Ethereum ağında imzaladığı sahte token onayı nedeniyle yaklaşık 1 milyon USDT kaybetti. Onchain güvenlik platformu Scam Sniffer’a göre saldırganlar ilk denemenin başarısız olmasının ardından cüzdandaki kalan bakiyenin tamamını saniyeler içinde çekti.
Saldırıda kullanılan yöntem kullanıcıların farkında olmadan cüzdanlarına erişim izni verdiği onay (approval) kimlik avı dolandırıcılığı oldu. Zararsız görünen bir işlemi onaylayan kullanıcılar saldırganlara cüzdanlarındaki varlıkları çekme yetkisi verebiliyor.
Güvenlik şirketi Chainalysis, 2025 yılında onchain dolandırıcılıkların en az 14 milyar dolar gelir elde ettiğini belirtirken approval phishing yönteminin en yaygın saldırı tekniklerinden biri olmaya devam ettiğini vurguladı. Aynı dolandırıcı cüzdanlarının farklı kurbanlarda tekrar tekrar kullanıldığı da ifade edildi.
İlginizi Çekebilir: Swift 17 Bankayla Tokenizasyon Pilotu Başlattı
Uzmanlar kullanıcıların işlem onaylarını dikkatle incelemesini, aceleyle imza vermemesini ve dolandırıcılık tespit araçlarından yararlanmasını öneriyor. Ayrıca sahte adreslerle gerçekleştirilen adres zehirleme (address poisoning) saldırılarının da önemli bir tehdit olmaya devam ettiği belirtiliyor.

