
Kripto borç verme ve borç uygulaması BlockFi kötü niyetli kişiler tarafından siber saldırıya uğradı. Şirket çalışanlarından alınan bilgilere göre tek bir saldırgan, gerçek kullanıcılara ait e-posta adreslerini kullanarak 7 Mart’ta 1.000’den fazla sahte hesap için kayıt işlemi gerçekleştirdi. Siber korsan, sahte hesapların isim bilgilerini “kaba ve ırkçı” terimler ile doldurdu.
BlockFi sorunu çözmeden önce bu şekilde 500 e-postanın kullanıcılara gönderildiği ortaya çıktı. Hesapların yaklaşık yarısı gerçek kullanıcılara ait geçerli e-postalar olarak belirlenen 1.000’den fazla e-posta ile kaydedildi. BlockFi’nin CEO’su ve kurucu ortağı Zac Prince, saldırganın hesap kayıt sayfasındaki ad ve soyad alanlarına saldırgan terimler koyduğunu ve sistemi yüzlerce bitmemiş kayıtla doldurduğunu söyledi.
Kullanıcılar Platforma Erişemedi
Bazı BlockFi müşterileri, 7 Mart’ta günün erken saatlerinde sona eren planlı bir bakım döneminin ardından şirketin web sitesine tamamen erişemediklerini bildirdi. Ancak bu durumun siber saldırı ile alakalı olmama ihtimali bulunuyor.
Saldırı haberi, BlockFi’nin 3 milyar dolara yakın bir değerlemede sermayeyi kapatma süreci yaşanırken geldi. BlockFi geçtiğimiz yılın mayıs ayında, müşterilerin tam adlarının, adreslerinin ve doğum tarihlerinin tehlikeye atıldığı bir veri ihlali yaşamıştı.
Benzer bir saldırı, geçtiğimiz ay kripto türev borsası FTX tarafından da bildirilmişti. Saldırganlar, Ağustos 2020’de FTX tarafından satın alınan bir ürün olan Blockfolio’nun Signal uygulamasından gelen verileri ırkçı mesajlar gösterecek şekilde değiştirmeyi başardılar. FTX CEO’su Sam Bankman-Fried, saldırının bir rakip platformlar tarafından gerçekleştirildiğini iddia etmişti.