Kripto güvenlik firmaları ayrıntılardan çok sosyal medya nüfuzuyla ilgileniyor

Memecoin'lerin düzenli olarak daha köklü kripto projelerinden daha iyi performans gösterdiği göz önüne alındığında, kripto para dünyasının genellikle yenilikten ziyade ilgiyi ödüllendirdiği iddiasını destekleyen pek çok kanıt var.

Kripto etkileyicilerinden damping FriendTech gibi Sosyal Fi projelerini takip edenler için sosyal medya takibi, özellikle kendi token'ı olmayan projeler için değerin vekili olarak hareket edebilir.

Hatta sahne arkası oyuncuları olduğu iddia edilen kripto güvenlik denetçileri bile sosyal medya oyununda ellerini denemek istiyor. Bazen güvenilirlikleri pahasına.

Peckshield'ın klasiği “bir göz atmak isteyebilirsiniz”, yıllar içinde pek çok kişinin kalbinin batmasına neden oldu ve genellikle bilgisayar korsanlarının milyonlarca dolarlık kripto varlığını çıkardığı bir işlem karmasıyla birlikte ortaya çıktı.

Devamını oku: Magic Internet Money, DeFi platformunun 6.5 milyon dolara hacklenmesiyle ışıltısını kaybediyor

Bununla birlikte, saldırılar, merkezi olmayan finans (DeFi) uygulamaları ve kullanıcıları için kötü olsa da, bunları ilk bildiren olmak etkileşim için harikadır.

Göreceli olarak yeni gelen Cyvers, geçen yılın Eylül ayında Kuzey Koreli Lazarus Grubu tarafından kripto kumarhane Stake'e yapılan saldırıyı ilk tespit eden kişi oldu. Ancak o zamandan bu yana, görünüşte aynı zirveyi kovalarken, silahın üzerinden atlamaya eğilimli oldu. Dün bir 'UYARI', Eigenlayer'ın bir kimlik avı dolandırıcılığının kurbanı olduğunu ileri sürdü.

Ne yazık ki 'yalan haber' hızla yayıldı vuruldu "Ekibiniz blok gezginini okuyamıyor" ifadesini ekleyen ve bir bağlantıya bağlanan ZachXBT tarafından açıklama Kullanıcıların kandırılarak varlıkların Eigenlayer'dan bir dolandırıcının adresine çekilmesine izin veren yaygın bir kimlik avı saldırısı.

Geçen yılın kasım ayında Cyvers kulağa 'birden fazla şüpheli işlem' alarmı İran kripto borsası Nobitex'ten 12.5 milyon dolar değerinde. Ancak bu da ortaya çıktı solmuş, borsanın sıcak cüzdanlarının rotasyonundan başka bir şey değil.

Bununla birlikte, altta yatan sorunu doğrulamadan önce nişan tuzağı yayınlamaya gelince tek suçlu Cyvers değil. DeFi devleri Lido ve Curve Finance'i etiketlemek, birçok kişinin dikkatini çekmenin kesin yoludur.

Devamını oku: Curve hacker'ı çalınan 50 milyon dolarlık parayı iade etmesine rağmen net değil

Saygın bir firma olan BlockSec bile eleştiriÖzellikle geçen yılın temmuz ayındaki 70 milyon dolarlık Curve Finance saldırısının etkileri arasında. 

Aktif olarak kullanılan bir güvenlik açığının hassas ayrıntılarını kamuya açıklayarak, birçoğu bilginin bilgisayar korsanına veya taklitçilere avantaj sağlayacağından endişeliydi Sorunu hafifletmeyi amaçlayan ekipler üzerinde.

O zamandan bu yana, bazı firmalar duyurularında daha ölçülü olma eğiliminde oldular; işlem bağlantıları yerine kısmi ekran görüntülerini paylaştılar ve aceleyle paylaşılan her türlü yanlış bilgiyi net bir şekilde açıkladılar.

Dün BlockSec'in durumu böyleydi. geri çekilmiş Etkilenen proje, sorunun bir hafta önce meydana geldiğini ve zaten çözüldüğünü bildirdikten sonra verdiği uyarı.

Birbirine bağlı projeler tanımlamayı zorlaştırıyor

DeFi ürünlerinin şekillendirilebilirliği, bir saldırının hedefini tam olarak anlamak için Etherscan'e kısa bir bakışın yeterli olmadığı anlamına gelir.

Kripto güvenlik firmaları bile hata yapmaya eğilimli olsa da, DeFi kullanıcılarının gerçek bir tehdidi, kurt gibi ağlayan bir güvenlik firmasından ayırt etmek için gerekli kripto okuryazarlığına sahip olmalarını beklemek zor gibi görünüyor.

Eigenlayer, Lido ve Curve (Ethereum'un birinci, ikinci ve onbirinci en büyük protokolleri) gibi büyük projeler bu tür 'uyarılarda' etiketlendiğinde, Panik hızla yayılabilirve dolandırıcılar bu panikten nasıl yararlanacaklarını biliyorlar.

Denetimleri genellikle bir onay mührü olmaktan ziyade tehlike işareti olarak görülen Certik'in yakın zamanda kendi X (eski adıyla Twitter) hesabı vardı. üreticilerinin sahte bir Calendly bağlantısı içeren ortak bir vektör aracılığıyla. 

Devamını oku: Seneca Protokol saldırısı, Ethereum'un token onay mekanizmasının tehlikelerini vurguluyor

Hesap, Uniswap'teki (kurgusal) bir güvenlik açığını duyurmak için kullanıldı ve kullanıcıları güvende kalmak için token onaylarını iptal edebilecekleri sahte bir Revoke.Cash sitesine yönlendirdi.

Certik tarafından denetlenen WOOFi üreticilerinin Arbitrum'da 8.5 milyon dolara dün bir aracılığıyla fiyat manipülasyonu gibi saldırılara dayanıklı olmalıdırlar.

Bir ipucu var mı? Bize bir e-posta veya ProtonMail gönderin. Daha bilinçli haberler için bizi takip edin X InstagramBluesky, ve Google Haberlerveya abone olun YouTube kanalı.

Kaynak: https://protos.com/crypto-security-firms-more-concerned-with-social-media-clout-than-the-details/