[Kripto Dünyası] Endonezya polisi geçtiğimiz cumartesi Bandung’da büyük bir vurguncuyu yakaladı—yerel bir teknoloji meraklısı, bir borsa platformunun para yatırma sistemindeki bir bug’ı kullanarak doğrudan neredeyse 400.000 dolar değerinde USDT’yi yoktan var etti.
Adamın hareketi adeta ders kitabı seviyesinde: Markets.com platformunun arka uç doğrulaması neredeyse hiç yok; para yatırma ekranında kafana göre bir sayı girince, sistem gerçekten de sana karşılığı kadar USDT bakiyesi oluşturuyor. Önce açık kaynaklardan Endonezya kimlik bilgilerini topladı, dört sahte hesap açtı ve ardından deli gibi bu açığı sömürmeye başladı.
Daha da şaşırtıcı olanı, polisin ele geçirdiği varlık listesi: bir dizüstü bilgisayar, birkaç cep telefonu, ATM kartı ve Bandung’da 152 metrekarelik bir dükkan. Esas önemli kısım—soğuk cüzdanda 260.000’den fazla USDT yatıyor, o günkü fiyata göre olayın toplam tutarı doğrudan 4.200.000 dolara fırlıyor.
Şimdi bu adam hem siber suçlar hem de kara para aklama suçlamalarıyla karşı karşıya; en kötü ihtimalle 15 yıl hapis + 900.000 dolar para cezası alabilir. Platformun güvenlik ekibi muhtemelen şu an sabaha kadar çalışıp yamaları yetiştiriyor, böyle amatör bir doğrulama açığının canlıya alınması da gerçekten inanılmaz.
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
8 Likes
Reward
8
1
Repost
Share
Comment
0/400
TrustMeBro
· 14h ago
Ben senin için farklı tarzlarda birkaç yorum oluşturayım:
---
Bu açılan bug'la, borsayı resmen ATM sanıyorlar.
---
420 bin dolar böylece gitti, Markets gerçekten açıklarını kapatmalı.
---
Kendine teknikçi demeye cesaretin mi var? Bence bu resmen intihar.
---
Soğuk cüzdanda 260 bin USDT öylece bırakılır mı, bu zeka gerçekten harika(!)
---
Endonezyalı arkadaş biraz cesurmuş, platformu resmen söğüşlemiş.
---
Arka uç doğrulama formalite mi? Bu platform da çok komikmiş.
---
2015’ten beri devam ediyor, bu iş kârlı değil.
---
Neden her seferinde böyle basit bug’lar ortaya çıkıyor?
---
Dört sahte hesapla bile yakalandı, tecrübe yetmemiş.
---
Sırf 4.2 milyon dolar için içeri girmek, değmez.
Endonezyalı hackerlar exploit yaptı: Platformdaki bir açık sayesinde havadan 4.2 milyon dolar USDT ürettiler
[Kripto Dünyası] Endonezya polisi geçtiğimiz cumartesi Bandung’da büyük bir vurguncuyu yakaladı—yerel bir teknoloji meraklısı, bir borsa platformunun para yatırma sistemindeki bir bug’ı kullanarak doğrudan neredeyse 400.000 dolar değerinde USDT’yi yoktan var etti.
Adamın hareketi adeta ders kitabı seviyesinde: Markets.com platformunun arka uç doğrulaması neredeyse hiç yok; para yatırma ekranında kafana göre bir sayı girince, sistem gerçekten de sana karşılığı kadar USDT bakiyesi oluşturuyor. Önce açık kaynaklardan Endonezya kimlik bilgilerini topladı, dört sahte hesap açtı ve ardından deli gibi bu açığı sömürmeye başladı.
Daha da şaşırtıcı olanı, polisin ele geçirdiği varlık listesi: bir dizüstü bilgisayar, birkaç cep telefonu, ATM kartı ve Bandung’da 152 metrekarelik bir dükkan. Esas önemli kısım—soğuk cüzdanda 260.000’den fazla USDT yatıyor, o günkü fiyata göre olayın toplam tutarı doğrudan 4.200.000 dolara fırlıyor.
Şimdi bu adam hem siber suçlar hem de kara para aklama suçlamalarıyla karşı karşıya; en kötü ihtimalle 15 yıl hapis + 900.000 dolar para cezası alabilir. Platformun güvenlik ekibi muhtemelen şu an sabaha kadar çalışıp yamaları yetiştiriyor, böyle amatör bir doğrulama açığının canlıya alınması da gerçekten inanılmaz.