Ağustos 2025'te, kripto para yatırımcılarına yönelik oltalama saldırıları önemli ölçüde arttı. Scam Sniffer'a göre, suçlular 15,000'den fazla cüzdandan 12 milyon dolardan fazla çaldı. Kayıplar Temmuz'a göre %72 arttı ve mağdur sayısı %67 yükseldi. Çalınan fonların yaklaşık %46'sı sadece üç büyük hesap ( "balina" ) tarafından hesaplandı. Birlikte, 5.62 milyon dolar kaybettiler, bunun 3.08 milyon doları bir adrese atfedildi. Scam Sniffer'a göre, Ağustos'taki ana zayıflık Ethereum standardı EIP-7702 idi. Dolandırıcılar, kullanıcıları kötü niyetli sözleşmelere fon transferi yapmaya zorlamak için bunu kullanıyor. EIP-7702, Ethereum cüzdanları için bir güncelleme olarak tasarlandı: bu, normal dış hesapların (EOA) geçici olarak akıllı sözleşmeler gibi işlev görmesini sağlıyor. Bu, yeni özelliklere erişim sağlar: işlemlerin toplu işlenmesi, harcama limitleri belirleme, ek erişim anahtarlarının kullanımı, adres değiştirmeden cüzdanları geri yükleme. Ancak, suçlular da bu aynı fırsatları hırsızlığı hızlandırmak için kullanıyor. Dune analiz paneline göre (Wintermute), EIP-7702 ile ilgili devredilen sözleşmelerin %80'inden fazlası dolandırıcılık planlarında kullanılmaktadır. Güncellemenin uygulanmasından bu yana 450,000'den fazla cüzdanı etkilemiştir. SlowMist'in kurucusu Yu Xiang, bu tür riskler hakkındaki farkındalık seviyesinin düşük kaldığını belirtti. Aynı zamanda, organize suç grupları Ethereum Sanal Makinesi ekosisteminde EIP-7702'yi aktif olarak kullanıyor (EVM). Scam Sniffer, cüzdanlar ve akıllı sözleşmelerle etkileşimde bulunurken özellikle dikkatli olunması gerektiğini tavsiye ediyor. Özellikle: web sitesi alan adlarını kontrol et, sınırsız izin vermeyin, şüpheli veya aşırı işlem imzalarını reddetmek, EIP-7702 sözleşmelerinin güncellemeleri veya şüpheli işlem simülasyonları ile ilgili taleplere dikkat edin. Daha önce, BeInCrypto 2024'te, phishing nedeniyle 500 milyon dolarlık kayıpların yaşandığını ve 330.000 kullanıcının etkilendiğini bildirmişti.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
#Nonfarm Payrolls Incoming#
Ağustos 2025'te, kripto para yatırımcılarına yönelik oltalama saldırıları önemli ölçüde arttı. Scam Sniffer'a göre, suçlular 15,000'den fazla cüzdandan 12 milyon dolardan fazla çaldı. Kayıplar Temmuz'a göre %72 arttı ve mağdur sayısı %67 yükseldi.
Çalınan fonların yaklaşık %46'sı sadece üç büyük hesap ( "balina" ) tarafından hesaplandı. Birlikte, 5.62 milyon dolar kaybettiler, bunun 3.08 milyon doları bir adrese atfedildi.
Scam Sniffer'a göre, Ağustos'taki ana zayıflık Ethereum standardı EIP-7702 idi. Dolandırıcılar, kullanıcıları kötü niyetli sözleşmelere fon transferi yapmaya zorlamak için bunu kullanıyor.
EIP-7702, Ethereum cüzdanları için bir güncelleme olarak tasarlandı: bu, normal dış hesapların (EOA) geçici olarak akıllı sözleşmeler gibi işlev görmesini sağlıyor. Bu, yeni özelliklere erişim sağlar:
işlemlerin toplu işlenmesi,
harcama limitleri belirleme,
ek erişim anahtarlarının kullanımı,
adres değiştirmeden cüzdanları geri yükleme.
Ancak, suçlular da bu aynı fırsatları hırsızlığı hızlandırmak için kullanıyor.
Dune analiz paneline göre (Wintermute), EIP-7702 ile ilgili devredilen sözleşmelerin %80'inden fazlası dolandırıcılık planlarında kullanılmaktadır. Güncellemenin uygulanmasından bu yana 450,000'den fazla cüzdanı etkilemiştir.
SlowMist'in kurucusu Yu Xiang, bu tür riskler hakkındaki farkındalık seviyesinin düşük kaldığını belirtti. Aynı zamanda, organize suç grupları Ethereum Sanal Makinesi ekosisteminde EIP-7702'yi aktif olarak kullanıyor (EVM).
Scam Sniffer, cüzdanlar ve akıllı sözleşmelerle etkileşimde bulunurken özellikle dikkatli olunması gerektiğini tavsiye ediyor. Özellikle:
web sitesi alan adlarını kontrol et,
sınırsız izin vermeyin,
şüpheli veya aşırı işlem imzalarını reddetmek,
EIP-7702 sözleşmelerinin güncellemeleri veya şüpheli işlem simülasyonları ile ilgili taleplere dikkat edin.
Daha önce, BeInCrypto 2024'te, phishing nedeniyle 500 milyon dolarlık kayıpların yaşandığını ve 330.000 kullanıcının etkilendiğini bildirmişti.