Stablecoin TrueUSD’nin (TUSD) arkasındaki ekip, TrueCoin‘in üçüncü taraf satıcılarından birinin güvenliğinin ihlal edilmesi nedeniyle bazı Müşterinizi Tanıyın (KYC) ve işlem geçmişi verilerinin sızdırılmış olabileceğini duyurdu.
TrueCoin, 13 Temmuz 2023 tarihine kadar TUSD stablecoin’inin operatörüydü. 16 Ekim tarihinde, üçüncü taraf bir satıcının güvenlik ekibi TrueCoin’e “güvenliği ihlal edilmiş bir destek sağlayıcısı tarafından yapılan TrueCoin organizasyonu içinde tespit edilen anormal bir hesap değişikliği” hakkında bilgi verdi. TrueCoin ekibi bu olayın üzerine TUSD’nin mevcut müşteri verilerinin bir kısmının güvenliğinin ihlal edildiğinden şüphelendiğini açıkladı.
TUSD team was informed by TrueCoin that they received a third-party vendor’s notification that the vendor’s Security Team detected “an anomalous account change within [TrueCoin’s] organization made by a compromised support vendor.”
— TrueUSD (@tusdio) October 16, 2023
TrueCoin ekibi, saldırının üçüncü taraf satıcıya yönelik gerçekleştirilen münferit bir olay olduğunu ve kendi sistemlerinin olaydan hiçbir şekilde etkilenmediğini X üzerinden yaptığı paylaşımla doğruladı:
TUSD sistemi saldırıya uğramadı ve tamamen GÜVENLİ durumda. Yaşanan olayda TUSD sistemi ve fonları ZARAR GÖRMEMİŞTİR.
Bu tür ihlallerden toplanan verilerin (kimlik bilgileri, e-posta adresleri ve telefon numaraları vb.) genellikle kimlik avı saldırılarında kullanıldığı biliniyor. Saldırganlar, çeşitli kripto para platformlarını taklit ederek yatırımcılara ulaşıyor ve genellikle kısa sürede yüksek kâr vadederek yatırımcıları tuzağa düşürüyor.
TrueCoin olayının detayları
Duyuru yapıldığı sırada toplam kullanıcı sayısı ve veri detayı bilinmediğinden saldırının etkisi ve sonuçları da detaylandırılamıyor. TrueUSD ekibi ise Cointelegraph’ın sorularını yanıtsız bıraktı.
TrueCoin yakın zamanda Nevada merkezli Prime Trust’ın tüm itibari ve kripto para yatırma ve çekme işlemlerini aniden durdurmasının ardından firmayla ortaklığını bitirmişti.
Prime Trust’taki “durumdan etkilenmediğini” açıklayan TrueUSD, çeşitlendirilmiş ortaklıklarına vurgu yaparak, başka yerlerde yürüttüğü “çoklu USD kanallarına” değindi:
PrimeTrust, tüm itibari para ve dijital varlık yatırma işlemlerini askıya aldı. TrueUSD (TUSD) bu durumdan etkilenmez. Prime Trust ile çalışmaya mecbur değiliz ve minting için birden fazla USD kanalına sahibiz. TrueUSD ile tüm fonlarınız güvende.
İlginizi çekebilir: Hacker’lar Binance Smart Chain’e sızmanın bir yolunu buldu
(っ◔◡◔)っ ♥ KAYNAK ♥