Kripto paralar dark web, dolandırıcılık ve fidye cüzdanlarına aktarılmış
Yerli kripto para borsası Thodex’in 21 Nisan’da işlemlere kapatıldığını duyurmasının ardından gündeme gelen iddialar ve kurucusunun yurt dışına kaçışı yatırımcılarda paniğe neden oldu. Başlatılan yasal süreç devam ederken, blockchain teknolojileri şirketi Coinoxs, Thodex kullanıcılarından gelen yatırım hesabı bilgilerinin takip edilmesiyle kripto paraların akıbetine dair bir teknik araştırma raporu yayınladı. Raporda kripto paraların dark web, dolandırıcılık ve fidye cüzdanlarına aktarıldığı belirtildi.
Ülkemizde kripto paralara olan ilgi her geçen gün artarken, 21 Nisan’da yerli kripto para borsası Thodex’in aniden kullanıcıların erişimine kapanmasını takiben başlayan yasal süreç, pek çok yatırımcıyı endişelendirdi. Özellikle yerli para borsasından işlem yapan kullanıcıların kaygıları büyürken, blockchain teknolojileri şirketi Coinoxs’un Teknik Destek Birimi, halka açık blok zinciri verilerini inceleyerek kripto paraların akıbetine dair olası senaryoların da yer aldığı bir teknik rapor hazırladı. Raporda “Thodex borsasının kötü niyetli organize kişiler tarafından hacklenmiş olması muhtemeldir” ifadeleri dikkat çekti.
Kripto paralar dark web, dolandırıcılık ve fidye cüzdanlarına aktarılmış
Raporun ayrıntılarını aktaran Coinoxs kurucularından Can Azizoğlu, “Yaptığımız incelemelerde tespit ettiğimiz üzere müşteri cüzdanlarındaki bakiyeler farklı sıcak cüzdan adreslerine aktarılmış. Ancak hangi cüzdanlara transfer edildiklerine dair bir bilgi ne yazık ki yok. Öte yandan transfer edilen cüzdanları takip ettiğimizde tespit edebildiğimiz, daha önce internette bildirilmiş dark web (derin internet) veya dark market, dolandırıcılık ve fidye cüzdanlarına aktarımlar yapıldığı. Bu birçok dünya borsasının cüzdanlarına bakıldığında görülebilir ancak buradaki birçok müşteri cüzdanına bakıldığında aynı servislerin sistematik olarak aktarım yaptığını tespit ettik. Cüzdanların aktarıldığı ortak servislerden bazıları ise dark service olarak bildirilen Masscan online ve PinPays ile dolandırıcılık olarak bildirilen L7.trade ve bezos-amazon.top" dedi.
BTC, Ethereum Ağları ve jetonları hedef alınmış
Aktarılan kripto para birimlerine de değinen Can Azizoğlu, “Thodex hesaplarını genel olarak incelendiğimizde BTC ve Ethereum Ağları ve jetonlarının bilinmeyen cüzdanlara aktarıldığını görüyoruz. Kullanıcıların bakiyelerinin aktarıldığı sıcak cüzdanların nereye yönlendirildiği konusunda ise bilgimiz yok. Kullanıcıların bizlere e-posta yoluyla gönderdiği yatırım hesaplarını herkese açık blok zinciri tarayıcılarından takip ederek yaptığımız varsayımlara göre, yüksek miktarda Doge ve Stellar muhtemel sıcak cüzdanlarının, yani otomatik aktarım cüzdanlarında bulunan bakiyelerin aktarıldıktan sonra stabil durumda olduğunu söyleyebiliriz. Ancak bu cüzdanların Thodex sıcak cüzdanı olup olmadığı belli değildir. Doge Coin hesaplarını incelediğimizde, kullanıcı bakiyelerinin bir kısmının kendi hesaplarından boşaltıldığını ve Thodex muhtemel sıcak veya soğuk cüzdanlarına otomatik olarak aktarıldığını gördük. Öte yandan 23 Nisan 2021 tarihinde açıldığı tarihten bu yana tespit ettiğimiz üzere, Thodex altcoin ve Erc20 Usdt cüzdanı bilinmeyen Binance cüzdanlarına aktarılmış ve 7.251,63 ETH gönderilmiş. Kullanıcı cüzdanlarının paravan cüzdanlar vasıtasıyla bilinmeyen bir Binance cüzdanına aktarıldığı, kullanıcıların Ethereum ve Erc20 jetonlarının ise kendi hesaplarından boşaltıldığı görülüyor” diye konuştu.
Rapor mağdurlarla paylaşıldı
Can Azizoğlu, Coinoxs olarak Thodex borsasının kötü niyetli organize kişiler tarafından hacklenmiş olmasının muhtemel olduğu görüşünde birleştiklerine değinerek uyarılarda bulundu: “Keza burada açık olan tek nokta kullanıcı Bitcoin, Ethereum ve Ripple bakiyelerinin hesaplarında fiziki olarak bulunmaması. Coinoxs olarak mağduriyetlerin giderilmesi açısından araştırmayı mağdurlarla paylaştık. Aml.coinoxs.com adresinden ise ücretsiz olarak bu vakayla ilişkili cüzdanları veri tabanımıza ekledik. Bu noktada vakanın resmi kurumlarca, yasama ve yürütme organlarınca takip edildiğinin ve mağduriyetleri gidermenin ancak ve ancak bu resmi makamlarca mümkün olabileceğinin de altını çizmek gerekir. Süreç boyunca söz konusu makamlar dışında kimseye itibar edilmemesi çok önemli.”