ABD Kripto para birimi hukuk ekibini dağıtıyor


Blockchain ve kripto para birimi, kripto para birimi sahtekarlığı, sahtekarlık yönetimi ve siber suç

Ayrıca: zehirli kimlik avı kampanyası, ftx müşterileri geri ödeme engeliyle karşı karşıya

Rashmi Ramesh (Rashmiramesh_) •
10 Nisan 2025

Cryptohack Roundup: ABD Kripto para birimi yasal ekibini dağıtıyor
Resim: Shutterstock

Her hafta, Bilgi Güvenliği Medya Grubu dijital varlıklarda siber güvenlik olaylarını toplar. Bu hafta, Trump Yönetimi bir Adalet Bakanlığı kripto birimini dağıttı, ABD Menkul Kıymetler ve Borsa Komisyonu kripto rehberliğini gözden geçirecek, her zamanki böcek ödüllerinde 16 milyon dolara kadar vaat etti, bir zehirli kimlik avı kampanyası, FTX geri ödeme planı sorunları ve bir Coinbase 2FA hatası.

Ayrıca bakınız: Ondemand | NSM-8 Son Tarih Temmuz 2022: Kuantum-Dayanıklı Algoritmalar Uygulaması için Anahtarlar

Adalet Bakanlığı NCET’i Dağılıyor

ABD Adalet Bakanlığı, ulusal kripto para icra ekibini kapatıyor ve terörizm, uyuşturucu kartelleri ve organize suçlarla bağlantılı suçlarla ilgili kripto ile ilgili soruşturmaları daraltıyor.

Reuters, Başsavcı Yardımcısı Todd Blanche’nin bir not, Joe Biden liderliğindeki selefi yönetimini dijital varlıkların “düzenleme ile pervasız bir düzenleme stratejisi” ile suçladı. 2022’de başlatılan birim, Binance ve kurucusu Changpeng Zhao’nun kara para aklama için kovuşturulması da dahil olmak üzere büyük davaları ele aldı. Başkan Donald Trump uyarınca, icra daha kripto dostu bir duruş alıyor. Blanche, direktifi bireyler ve işletmeler için açık blockchain erişimini destekleyen bir Trump yönetici emrine dayanmaktadır.

ABD SEC geçmiş kripto, menkul kıymetler düzenlemesini gözden geçirmeye çalışıyor

ABD Menkul Kıymetler ve Borsa Komisyonu Başkanı Mark T. Uyeda, ajans personeline Trump yönetim öncelikleriyle uyumlu olmayı amaçlayan kripto para birimi ve menkul kıymetler düzenlemesi ile ilgili birkaç geçmiş personel ifadesini gözden geçirme talimatı verdi. Direktif, “Deregülasyon yoluyla refahın serbest bırakılması” ve Hükümet Verimliliği Bakanlığı’ndan önerileri başlıklı bir yürütme emrini izlemektedir.

İncelenen temel belgeler arasında, bir varlığın güvenlik olarak nitelendirilip hak kazanmadığını belirlemeye yardımcı olan devam eden bir yasal tartışma olan Howey Testini dijital varlıklara uygulama konusunda 2019 rehberliği bulunmaktadır. Uyeda’nın hareketi, SEC’in bir vardiya işaret ettiği için geliyor ve son zamanlarda meme sikkelerinin muhtemelen menkul kıymetler yasalarının dışına düştüğünü belirtiyor. Ayrıca yeniden değerlendirme için, yatırımcıları Bitcoin vadeli işlemlerine maruz kalan yatırım fonları hakkında uyaran 2021 açıklamasında yer almaktadır. O zaman, SEC, peyzajın değişmesine rağmen, değişkenlik ve pazar manipülasyonu ile ilgili endişeleri artırdı, spot bitcoin ve Ethereum ETF’ler önemli bir çekiş kazandı. Sanayi iflasları sonrasında kripto ile ilgili açıklamalar konusunda rehberlik de gözden geçirilecektir.

Her zamanki kritik hatalar için 16 milyon dolarlık ödül sunuyor

Merkezi olmayan StableCoin Protokolü Olağan başlattı, iddia ettiği şeyi başlattı, teknoloji tarihinin en büyük hata ödülünü ve kod tabanında kritik bir güvenlik açığını ortaya çıkarmak için 16 milyon dolar sundu. Blockchain güvenlik firması Sherlock ile ortaklık yapan normal, etik bilgisayar korsanlarını sömürülmeden önce ciddi kusurları tanımlamak için teşvik etmeyi amaçlamaktadır. Rekor belirleme ödül, Uniswap’tan önceki kripto endüstrisi ödüllerini 15,5 milyon dolardan, LayerZero laboratuvarını 15 milyon dolar ve 10 milyon dolarlık solucan ve hatta Google’ın 12 milyon dolarlık yıllık programını aşıyor. Üst ödemeye hak kazanmak için güvenlik açıkları, dış koşullara ihtiyaç duymadan net ve önemli bir kayıp veya fon dondurulmasına neden olmalıdır.

Poisonseed Kimlik Yardım Kampanyası Kurumsal E -posta Pazarlama Hesapları Kaçırıyor

Silentpush, “Poisonseed” olarak adlandırılan bir kimlik avı kampanyasının, kripto para birimini çalmak için kurumsal e -posta pazarlama hesaplarını kaçırması olduğunu söyledi. Kampanya, MailChimp, SendGrid, Hubspot, MailGun ve Zoho gibi platformlardan hesapları tehlikeye atıyor ve öncelikle Coinbase ve Ledger kullanıcılarını hedefliyor. Saldırganlar, bu platformlara erişimi olan yüksek değerli çalışanları belirler, kimlik bilgilerini sahte oturum açma sayfaları kullanarak Phish ve daha sonra tehlikeye atılan hesaplardan kript temalı kimlik avı e-postaları gönderir. İçeri girdikten sonra, saldırganlar posta listelerini çıkarır ve kontrolü korumak için yeni API anahtarları oluşturur. Mağdurlar, aslında saldırganlar tarafından kontrol edilen önceden doldurulmuş bir tohum ifadesine girerek onları yeni bir cüzdana “göç etmeye” çağırıyor. Mağdurlar takip ettiğinde, varlıkları saldırgan cüzdanlarına aktarılır ve boşaltılır.

Binlerce FTX kullanıcısı geri ödemelerde 2,5 b $ kaybetme riski

İflas kripto para borsası ftx’in yaklaşık 400.000 alacaklı, gerekli KYC sürecine başlayamadıktan sonra toplam 2,5 milyar dolarlık geri ödemeyi kaybetme riski, Delaware Bölgesi için ABD İflas Mahkemesi’nde bir dosyalama gösterdi. KYC’yi başlatmak için orijinal son tarih 3 Mart’tı, ancak şimdi 1 Haziran’a kadar uzatıldı. Mahkeme, bu tarihten sonra doğrulanmamış iddiaları kalıcı olarak diskalifiye edecek.

50.000 doların altındaki talepler, toplam risk altındaki fonların yaklaşık 655 milyon dolarını oluştururken, daha büyük iddialar 1,9 milyar doları aşabilir. 30 Mayıs’ta yapılması planlanan bir sonraki geri ödeme turunun, geçerli talepleri 50.000 doları aşan alacaklılara 11 milyar doların üzerinde dağıtması bekleniyor. FTX’in kurtarma planı, alacaklıların% 98’ini orijinal talep değerinin en az% 118’ini nakit olarak geri ödemeyi amaçlamaktadır.

Coinbase yanıltıcı 2FA hata mesajını güncellemek için

Coinbase’in, birçoğu hesaplarının tehlikeye atıldığından korkan kullanıcılar arasında karışıklığa neden olan hesap etkinlik günlüklerinde yanıltıcı bir hata mesajını güncellediği bildiriliyor. Geçtiğimiz birkaç hafta boyunca, kullanıcılar kimlik avı e-postaları veya metinler aldıktan sonra “Second_Factor_Failure” veya “2 adımlı doğrulama başarısız oldu” mesajlarını gördüğünü ve birisinin şifresine sahip olduğuna inanmalarına yol açtığını ancak iki faktörlü kimlik doğrulamasını atlayamadığını bildirdi. Bu, yaygın kaygı, şifre sıfırlaması ve kötü amaçlı yazılım taramaları başlattı. Ancak bu mesajlar, sadece başarısız bir 2FA denemesinden sonra değil, uyarıyı yanıltıcı hale getiren yanlış bir şifre girildiğinde de görünür. Coinbase sorunu kabul etti ve bir zaman çizelgesi sağlamamasına rağmen mesajı gözden geçirmeyi planladığını söyledi.





Source link