Layer-1 ağı Avalanche ve Layer-2 blockchain ağı zkSync’in resmi Discord sunucuları, Polygon sayfasının tehlikeye atılmasından kısa bir süre sonra saldırıya uğradı. Avalanche’ın resmi hesabı, Discord sunucusunun tehlikeye atıldığını ve kullanıcıları herhangi bir bağlantıyla etkileşime girmemeleri konusunda uyardı. benzer bir saldırı zkSync’in resmi Discord sayfasında da gerçekleşti.
Discord Sayfalarına Saldırı Gerçekleşti
X’te Avalanche Discord üyeleri tarafından paylaşılan ekran görüntülerine göre, saldırganlar AVAX için sahte dağıtım şemaları içeren bağlantılar yayınladı. Bir saat sonra Avalanche ekibinin sorunu bulduğu ve çözdüğü açıklandı. Ancak, zkSync’in resmi Discord sayfasında da sahte bir 2. tur airdrop planına yönelik kötü amaçlı bağlantılar paylaşıldı. zkSync ekibinin bazı üyeleri bu açığı fark etti.
Avalanche ve zkSync’e yapılan saldırılar, Polygon’un resmi Discord sayfasının ele geçirilmesinden 48 saatten kısa bir süre sonra gerçekleşti. Bilgisayar korsanları, bu sayfalarda da kötü amaçlı bağlantılar paylaştı.
Konuya Yönelik Detaylar
Polygon’un baş bilgi güvenliği sorumlusu Mudit Gupta, ihlali doğruladı ve kullanıcıları durum çözülene kadar Discord kanalında paylaşılan bağlantılara tıklamamaları konusunda uyardı. ValidatorK adlı bir kullanıcı, Polygon’un Discord kanalında resmi bir duyuru gibi görünen bir şeyle etkileşime girdikten sonra 150.000 dolar değerinde Ethereum kaybettiğini bildirdi.
Son saldırılar, Discord üzerindeki benzer açıkların büyüyen listesine ekleniyor. 25 Mart 2023’te blockchain güvenlik firması CertiK, Arbitrum Discord sunucusunda kimlik avı dolandırıcılığı tespit etti. 5 Mayıs’ta ise Gnus.AI yapay zeka ağı, Discord ile ilgili bir açık nedeniyle yaklaşık 1,27 milyon dolarlık bir kayba uğradı.
Kullanıcılar İçin Öneriler
Bu tür saldırılardan korunmak için kullanıcıların dikkat etmesi gereken bazı noktalar:
- Resmi duyuru gibi görünen bağlantılara tıklamaktan kaçının.
- Şüpheli bağlantıları doğrulamak için resmi kaynaklardan bilgi alın.
- Güvenlik yazılımlarını güncel tutun ve düzenli olarak taramalar yapın.
Bu önlemler, kullanıcıların bu tür siber saldırılardan korunmalarına yardımcı olabilir ve daha güvenli bir çevrimiçi deneyim sağlayabilir.