FTX Hacker Bir SIM Değiştiriciydi


Blockchain ve Kripto Para Birimi , Kripto Para Dolandırıcılığı , Dolandırıcılık Yönetimi ve Siber Suçlar

Ayrıca: Yapay Zeka Sahte Kimlikleri Kripto Borsası KYC’yi Geçiyor; Hazine ve SEC Kripto Sorunlarını Ele Alıyor

Rashmi Ramesh (raşmiramesh_) •
8 Şubat 2024

Cryptohack Özeti: FTX Hacker'ı SIM Değiştiriciydi

Bu hafta, SIM değiştiriciler FTX hack’iyle ilişkilendirildi, AI tarafından oluşturulan sahte kimlikler muhtemelen kripto KYC kontrollerini atlattı, Hazine, kriptonun yasa dışı kullanımına değindi, SEC kripto gözetimini artırdı, Quantstamp Ocak ayının kripto hack istatistiklerini yayınladı ve Güney Kore bir yasa çıkardı. yeni kripto suç kanunu.

Ayrıca bakınız: İsteğe Bağlı Panel | Operasyonel Mükemmelliği Güvenceye Alma: CISO’ları Engelleme 5 En Önemli Güvenlik Sorunu

FTX Hack ve SIM Değiştirme

ABD savcılarının geçtiğimiz hafta bir dizi SIM değiştirme saldırısını düzenlemekle suçladığı üç kişi, şirketin iflas başvurusunda bulunmasından saatler sonra, 2022’de FTX’ten potansiyel olarak 400 milyon dolardan fazla para çaldı.

24 Ocak tarihli mahkeme dosyasında federal savcılar, Robert Powell, Carter Rohn ve Emily Hernandez’i, 50 kurbanın kimliklerini çalarak ve telekom sağlayıcılarını mağdurların numaralarını sanıkların telefonlarına taşımaya ikna ederek SIM değiştirme saldırıları düzenlemekle suçladı. Başvuruda, kimliği belirsiz bir Kurban Şirket-1’e yönelik bir saldırıdan bahsediliyor; bu saldırıda Hernandez, 11 Kasım ve 12 Kasım 2022 tarihlerinde bir çalışanın kimliğine bürünerek Powell’ın bu çalışanın AT&T hesabına ve sonunda şirket hesaplarına erişmesine ve “ödeme yapmasına” olanak tanıdığı iddia ediliyor. Şirketin kripto cüzdanlarından 400 milyon dolarlık sanal para birimi çıktı.

Blockchain güvenlik firması Elliptic’in 1 Şubat tarihli blog yazısında, iddianamedeki ayrıntıların FTX hackleme olayına benzer olması nedeniyle “FTX’in iddianamede adı geçen Kurban Şirket-1 olması muhtemel görünüyor” denildi. Aynı gün Bloomberg’de yayınlanan bir haberde, davayı bilen iki kişiye atıfta bulunularak, iddianamede adı geçen şirketin gerçekten FTX olduğu belirtildi.

Fonların bir kısmı, hacklemeden kısa bir süre sonra kripto borsası Kraken’e gönderildi ve borsanın baş güvenlik sorumlusu Nicholas Percoco, şunları söyledi: söz konusu o sırada kullanıcının kimliğinin farkındaydı.

OnlyFake Documents’ın tanesi 15 Dolar

Yapay zeka sinir ağlarını ve jeneratörlerini kullandığı iddia edilen yeni bir hizmet olan OnlyFake’in, çeşitli kripto borsalarında KYC kontrollerini geçtiği bildirildi. Platform, 26 ülkeden gerçekçi sahte sürücü ehliyetleri ve pasaportlar sunuyor ve Coinbase’in ticari ödeme hizmeti aracılığıyla çeşitli kripto para birimleriyle yapılan ödemeleri kabul ediyor; bunların tümü tanesi 15 dolar karşılığında. 404 Media’ya göre, siteyi kullanarak oluşturduğu İngiliz pasaportu ile OKX’teki KYC doğrulamasını atladı. Medya kuruluşunun haberine göre, sahte kimlik sahibi “John Wick”e göre, bu sahte kimlikler aynı zamanda Binance, Kraken, Bybit, Huobi, Coinbase ve Revolut’taki KYC kontrollerini de geçebilir. Hizmet özellikle suç işlemek, gerçek kimliklerini korumak ve fon akışını engellemek isteyen kripto hırsızlarına, kara para aklayanlara ve ulus devlet aktörlerine yardımcı oluyor.

Hazine Bakanlığı Kripto’nun Yasadışı Kullanımını Ele Aldı

ABD Hazine Bakanlığı, suçluların, dolandırıcıların ve yasa dışı aktörlerin sanal varlıkları giderek daha fazla kullandığını ve kripto para birimlerinin dolandırıcılık, uyuşturucu kaçakçılığı, insan kaçakçılığı ve yolsuzlukla bağlantılı fonların aklanması için yaygın bir araç olduğunu söyledi. Bakanlık, sanal varlık hizmet sağlayıcılarının kara para aklamayı önleme ve terörle mücadele finansmanı gerekliliklerine ve yaptırım kurallarına tabi olmasına rağmen, bazılarının düzenlemelere uymadığını ve bunun da yasa dışı aktörler tarafından istismar edilmesi için bir boşluk yarattığını söyledi. DeFi platformları özellikle zorluklar yaratıyor ve birçoğu kurallara uymakta başarısız oluyor. Raporda ayrıca çevrimiçi oyun sektöründe anonimlik ve hızlı genişleme nedeniyle artan kara para aklama riskine de değiniliyor ve teröristlerin faaliyetlerini daha iyi finanse etmek için teknolojik değişikliklere uyum sağladığı belirtiliyor.

SEC Kripto Denetimini Artırıyor

ABD Menkul Kıymetler ve Borsa Komisyonu, önemli likidite sağlama rollerine sahip piyasa katılımcılarının federal menkul kıymetler yasalarına uymasını zorunlu kılan kuralları kabul etti. SEC bu düzenlemeleri kripto para işlemlerini kapsayacak şekilde genişletti. Salı günü yapılan bir toplantıda 3-2 oyla kabul edilen kurallar, ilk olarak 2022’de 194 sayfalık bir belgede özetlenen ve dipnotta yalnızca kriptodan söz edilen bir kural yapma önerisini sonuçlandırdı. Onaylanan 247 sayfalık kural, varlık toplamı 50 milyon doların altında olanlar hariç, menkul kıymetler veya devlet tahvili tanımını karşılayan kripto varlıkları içeren işlemlerde bulunan kişiler için geçerlidir. Kuralın kapsamı merkezi olmayan finans faaliyetlerini de kapsamaktadır. Spesifik olarak, kripto varlık menkul kıymetlerindeki alım satım faaliyetleri, kuralın “normal bir işin parçası olarak” tanımına uygun olan kişiler, bayiler veya devlet tahvili satıcıları olarak kayda tabidir.

Ocak Ayı Kripto Hack İstatistikleri

Merkezi olmayan finans güvenliği girişimi Quantstamp, Ocak ayındaki kripto saldırılarının 38,9 milyon dolar değerinde kayba neden olduğunu söyledi söz konusu. Kötü niyetli aktörlerin ayın en iyi beş hacklemesinde akıllı sözleşme ihlalleri, dolandırıcılık ve özel anahtar ihlalleri kullandığı belirtildi. En önemli olaylar arasında 4,5 milyon dolarlık flaş kredi saldırısı da yer alıyor. Işıltılı Sermaye6,1 milyon dolar Gama Stratejileri hack, 460.000 dolar Akıllı Borç Verme Oracle manipülasyon saldırısı, 4 milyon dolarlık Soket protokolü hırsızlığı ve 1,7 milyon dolarlık Goledo Finans Çalınması.

Güney Kore’nin Kripto Suçlarına İlişkin Yeni Yasası

Güney Kore’nin birincil mali düzenleyici kurumu, yatırımcıları piyasa suçlarından korumak için Sanal Varlık Kullanıcılarını Koruma Yasası’na kripto odaklı düzenleme getiriyor. Finansal Hizmetler Komisyonu yeni yasayı Çarşamba günü açıkladı. Açıklanmayan önemli bilgilerin kullanımını, piyasa manipülasyonunu ve yasa dışı ticaret faaliyetlerini yasaklayan hükümler içeriyor ve bir yılı aşan sabit süreli hapis veya yasa dışı kazanç miktarının üç ila beş katı arasında değişen para cezaları gibi ağır cezalar uyguluyor. Yasadışı kripto ticareti dolandırıcılıklarından 3,8 milyon dolardan fazla kazanan suçlular ömür boyu hapis cezasıyla karşı karşıya kalacak. 19 Temmuz 2024’te yürürlüğe girmesi planlanan yasa, 18 Temmuz 2023’te yürürlüğe girdi. Yasa, Terraform Labs ve Güney Koreli kurucusu Do Kwon’un dahil olduğu, Mayıs 2022’de piyasanın çökmesiyle sonuçlanan sektör krizine tepki olarak ortaya çıktı. Zarar 450 milyar doları aştı.





Source link