BOM kötü amaçlı yazılımı 13 binden fazla kullanıcının 1.82 milyon dolarını çaldı, özel anahtarın sızdırılma riskine dikkat edin.

On binlerce kullanıcı Bom kötü amaçlı yazılımının hedefi oldu, varlık kaybı 1.82 milyon doları aştı

14 Şubat 2025'te birden fazla kullanıcı cüzdan varlıklarının çalındığını bildirdi. Zincir üstü veri analizi, bu durumların tohum ifadesi veya özel anahtar sızıntısının özellikleriyle tutarlı olduğunu göstermektedir. Daha fazla araştırma, mağdur kullanıcıların çoğunun BOM adlı bir uygulamayı yüklediğini ve kullandığını ortaya çıkardı. Derinlemesine araştırmalar, uygulamanın aslında suçluların kullanıcıları yetkilendirmeye, yasa dışı olarak anımsatıcı kelimeler/özel anahtar izinleri almaya ve ardından varlıkları sistematik olarak aktarmaya ve gizlemeye teşvik ettiği iyi gizlenmiş bir dolandırıcılık yazılımı olduğunu göstermiştir.

OKX & SlowMist ortak duyurusu|Bom kötü amaçlı yazılımı on binlerce kullanıcıyı etkisi altına aldı, 182 milyon dolardan fazla varlık çaldı

Kötü amaçlı yazılım analizi

Kullanıcı onayı ile güvenlik ekibi, bazı kullanıcıların telefonlarındaki BOM uygulama programı apk dosyalarını topladı ve analiz etti ve aşağıdaki sonuçlara ulaştı:

  1. Bu kötü amaçlı uygulama, sözleşme sayfasına girdikten sonra, uygulamanın çalışması için gerekli olduğu bahanesiyle kullanıcıları yerel dosya ve fotoğraf albümü izinlerini vermeye kandırıyor.

  2. Kullanıcı izni alındıktan sonra, uygulama arka planda cihazın fotoğraf albümündeki medya dosyalarını tarar ve toplar, paketler ve sunucuya yükler. Kullanıcının dosyalarında veya albümünde kurtarma ifadesi, özel anahtar ile ilgili bilgiler bulunuyorsa, kötü niyetli kişiler toplanan bilgileri kullanarak kullanıcı cüzdanındaki varlıkları çalabilir.

OKX ve SlowMist Ortak Yayını|Bom kötü amaçlı yazılım, on binlerce kullanıcıyı etkileyerek 182 milyon dolardan fazla varlık çaldı

analiz süreci

  1. Uygulama imza analizi, imza konusunun standart dışı olduğunu ve çözüldüğünde anlamsız bir rastgele karakter dizisi olduğunu bulmuştur.

OKX & SlowMist ortak duyurusu|Bom kötü amaçlı yazılım, on binlerce kullanıcıyı etkileyerek 182 milyon dolardan fazla varlık çaldı

  1. AndroidManifest dosyasında, yerel dosyaları okuma/yazma, medya dosyalarını okuma, fotoğraf galerisi gibi birçok hassas izin kaydedilmiştir.

OKX ve SlowMist ortak yayını|Bom kötü amaçlı yazılımı on binlerce kullanıcıyı hedef aldı, 182 milyon dolardan fazla varlık çaldı

  1. Tersine mühendislik analizi, bu uygulamanın çapraz platform çerçevesi olan uniapp ile geliştirildiğini ve ana mantığın app-service.js dosyasında olduğunu göstermektedir.

OKX ve SlowMist Ortak Yayın|Bom kötü amaçlı yazılımı on binlerce kullanıcıyı etkileyerek 1.82 milyon dolardan fazla varlık çaldı

  1. contract sayfası yüklendikten sonra, cihaz bilgilerini başlatma, izinleri kontrol etme ve isteme, galeri dosyalarını okuma ve yükleme gibi bir dizi işlem tetiklenecektir.

OKX ve SlowMist Ortak Yayın|Bom kötü amaçlı yazılımı on binlerce kullanıcıyı etkiledi, 182 milyon dolardan fazla varlık çalındı

  1. Yükleme arayüzünün alan adı yerel önbellekten gelir, geçmişteki çalışma zamanında yazılmış olabilir.

OKX & SlowMist ortak yayını|Bom kötü amaçlı yazılım on binlerce kullanıcının üzerine çökmüş, 182 milyon dolardan fazla varlık çalmış

Zincir Üstü Fon Analizi

Zincir üzerindeki izleme analizine göre, şu anda ana hırsızlık adresi (0x49aDd3E8329f2A2f507238b0A684d03EAE205aab) en az 13.000 kullanıcının fonlarını çaldı ve 1.82 milyon dolardan fazla kazanç sağladı.

Bu adresin ilk işlemi 12 Şubat 2025'te gerçekleşti, başlangıç fonlarının kaynağı "Theft-盗取私钥" olarak işaretlenmiş bir adrese kadar izlenebilir.

Fon akış analizi:

  • BSC: Yaklaşık 37.000 dolar kazanç, esas olarak bir DEX kullanarak bazı tokenleri BNB'ye dönüştürdü.

OKX ve SlowMist İşbirliğiyle Yayınlandı|Bom kötü amaçlı yazılım, on binlerce kullanıcıyı etkileyerek 182 milyon dolardan fazla varlık çaldı

  • Ethereum: Yaklaşık 280.000 $ kâr, çoğunlukla diğer zincirlerden çapraz zincir transfer edilen ETH'den geliyor.

OKX & SlowMist ortak yayın|Bom kötü amaçlı yazılımı on binlerce kullanıcıyı etkisi altına aldı, 182 milyon dolardan fazla varlık çaldı

  • Polygon: Yaklaşık 3.7 bin veya 6.5 bin dolar kazanç, çoğu token belirli bir DEX üzerinden POL ile değiştirildi.

OKX ve SlowMist ortak yayını|Bom kötü amaçlı yazılımı on binlerce kullanıcıyı vurdu, 182 milyon dolardan fazla varlık çalındı

  • Arbitrum: Yaklaşık 37.000 dolar kazanç, token ETH'ye dönüştürüldükten sonra Ethereum'a çapraz zincir.

OKX ve SlowMist Ortak Yayını|Bom kötü amaçlı yazılımı binlerce kullanıcıyı etkisi altına alarak 182 milyon doların üzerinde varlık çaldı

  • Temel: Yaklaşık 12.000 dolar kazanç, token ETH'ye çevrilip Ethereum'a köprülenmiştir.

OKX ve SlowMist Ortak Yayın|Bom kötü amaçlı yazılımı on binlerce kullanıcıyı etkiledi, 182 milyon dolardan fazla varlık çalındı

Başka bir hacker adresi 0xcb6573E878d1510212e84a85D4f93Fd5494f6EA0 yaklaşık 650.000 ABD doları kazanç sağladı, birden fazla zinciri kapsıyor ve ilgili USDT'ler TRON adresine çapraz zincir olarak aktarılmıştır.

OKX ve SlowMist Ortak Yayın|Bom kötü amaçlı yazılım on binlerce kullanıcıyı etkisi altına aldı, 182 milyon dolardan fazla varlık çaldı

Güvenlik Önerileri

  1. Bilinmeyen kaynaklardan yazılım indirmeyin, özellikle de "koyun yününü yolma araçları" olarak adlandırılanları.

  2. Başkalarının önerdiği yazılım indirme bağlantılarına güvenmeyin, resmi kanallardan indirme yapmaya devam edin.

  3. Resmi uygulama mağazasından uygulamayı indirin.

  4. Kurtarma ifadesini iyi saklayın, ekran görüntüsü, fotoğraf, not defteri, bulut depolama gibi elektronik yöntemler kullanmaktan kaçının.

  5. Mnemonik kelimeleri fiziksel olarak saklayın, örneğin kağıda yazmak, donanım cüzdanında saklamak, parçalı depolamak vb.

  6. Cüzdanı düzenli olarak değiştirmek, potansiyel güvenlik risklerini ortadan kaldırmaya yardımcı olur.

  7. Profesyonel zincir üzerindeki izleme araçlarıyla fonları izlemek ve analiz etmek, dolandırıcılık veya oltalama olaylarına maruz kalma riskini azaltır.

  8. Güvenlik bilincinizi artırmak için "Blockchain Karanlık Orman Kendini Kurtarma Kılavuzu"nu okumanızı öneririz.

OKX & SlowMist ortak yayın|Bom kötü amaçlı yazılımı on binlerce kullanıcıyı etkiliyor, 182 milyon dolardan fazla varlık çalıyor

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 6
  • Share
Comment
0/400
FlashLoanLarryvip
· 07-12 13:44
tipik alpha arayışında ngmi anı... temel opsec hala kitleleri sıyırıyor smh
View OriginalReply0
NFTRegretDiaryvip
· 07-11 08:11
Yine enayiler toprağa girdi.
View OriginalReply0
SquidTeachervip
· 07-11 08:06
Yine tuzağınıza mı düştünüz? Zeka vergisi yüz seksen ödediniz.
View OriginalReply0
MintMastervip
· 07-11 08:05
Akıllıca öğren, şimdi uygulamaya yetki ver.
View OriginalReply0
PumpBeforeRugvip
· 07-11 07:58
Tüh, zeka vergisi ödendi.
View OriginalReply0
DaisyUnicornvip
· 07-11 07:57
Küçük çiçek yavrularının gizli bahçesi gözetlenmiş ~
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)