Author

Topic: Upbit borsası kullanıcının sahte apt'leri deposit ettitmesine izin verdi. (Read 95 times)

legendary
Activity: 2352
Merit: 2592
Chancellor on Brink of Second Bailout for Banks
Eğer bthd hocamın ifade ettiği büyüklükte akıllı kontrat yerine sadece ismine bakan bir açık varsa sadece vah diyorum. Bu açığı fark eden kişi ethereum kullansa ne kadar para hortumlardı kim bilir. Muhtemelen Ethereum çok dikkat çeker diye bir tık daha cansız bir pair i kullanmak adına Aptos tercih etmiş. Elbette kyc olayı varsa işin içinde davalık olmuştur şu anda şahıs. Belki bir ihtimal bulurlar yine de belli olmaz bence. Gerçi deposit te böyle hata olan sitede Kyc sisteminde de hata veya açık kesin kesin vardır.

Borsaların KYC sistemleri düşündüğünüzden çok daha basitler. Sadece gerçekten iyi niyetli olarak sistemi kullanmak isteyen insanlar için engel teşkil ediyor. Bir çok borsada bununla ilgili yapılmış denemeler var. En basitinden paint ile üzerinde çok bariz değişiklik olan kimlikleri dahi kolaylıkla KYC süreçlerinden geçirmek mümkün. Yine çoğu için yüz tarama sayfalarında kamerayı bir resme doğrultarak geçmekte mümkün.

Gerçekten bir suçla karşı karşıya kaldığınızda suçlu çok acemi değilse bunu borsaların KYC verilerinden elde edilen bilgilerle aşmanız mümkün değil. Suç işleyecek olan kişiler zaten bu durum için önlemini önceden almış oluyorlar. Basit telegram OTC gruplarında bile her borsaya yönelik satılan KYC'li hesaplar var. Tek seferde  yüzlerce satın almak bile mümkün. Bugün ellerindeki hesap bitse bir kaç saate bir kaç yüz tane daha temin edebiliyorlar.

Örneğin;

legendary
Activity: 2436
Merit: 1366
Eğer bthd hocamın ifade ettiği büyüklükte akıllı kontrat yerine sadece ismine bakan bir açık varsa sadece vah diyorum. Bu açığı fark eden kişi ethereum kullansa ne kadar para hortumlardı kim bilir. Muhtemelen Ethereum çok dikkat çeker diye bir tık daha cansız bir pair i kullanmak adına Aptos tercih etmiş. Elbette kyc olayı varsa işin içinde davalık olmuştur şu anda şahıs. Belki bir ihtimal bulurlar yine de belli olmaz bence. Gerçi deposit te böyle hata olan sitede Kyc sisteminde de hata veya açık kesin kesin vardır.
legendary
Activity: 2352
Merit: 2592
Chancellor on Brink of Second Bailout for Banks
bu haberi ilk okuduğum zaman aklıma etherdelta dönemleri geldi. o dandik dex üzerinde böyle saçma olayların yaşanması son derece normal ki hala bir sürü farklı dexler üzerinde bu tip dolandırıcılık olayları yaşanıyor. ama upbit borsası kendilerine deposit edilen kriptonun gerçek olup olmayacağını anlayamıyor mu? ben hala olayı anlayamadım arkadaş. o ana kadar borsaya ilk defa apt gönderilmiş sanırım:)

Borsanın bu basit tuzağa düşmesi için sadece isim taratıyor olması gerekir. Bu tip durumlarda genelde farklı zincirlerde aynı kontrat adresi ile token yaratıp tuzağa çekmeye çalışıyorlar ama bu durum çok daha basit.

APT'nin kendi zincirindeki kontrat adresi: 0x1::aptos_coin::AptosCoin

Bu tip bir kontrat adresini erc-20 / bep-20 gibi standartlarda oluşturması mümkün değil yani kontrat adreslerine sistem hiç bakmıyor. BSC yada borsa tarafından desteklenen herhangi kıytırık bir zincirde ETH isimli token kontratı yaratılsa onu bile gerçek ETH kabul edebilecek büyüklükte güvenlik zafiyeti varmış. Ucuz atlatmışlar bu kadar büyük bir açığa kıyasla.
legendary
Activity: 2408
Merit: 1478
alex
bu haberi ilk okuduğum zaman aklıma etherdelta dönemleri geldi. o dandik dex üzerinde böyle saçma olayların yaşanması son derece normal ki hala bir sürü farklı dexler üzerinde bu tip dolandırıcılık olayları yaşanıyor. ama upbit borsası kendilerine deposit edilen kriptonun gerçek olup olmayacağını anlayamıyor mu? ben hala olayı anlayamadım arkadaş. o ana kadar borsaya ilk defa apt gönderilmiş sanırım:)
legendary
Activity: 2100
Merit: 1452
Borsa bir kullanıcının oluşturduğu apt token'ı borsaya yolluyor ve borsa bu apt'leri gerçek aptos sanıyor üye bu sahte apt'leri satıyor bu işlem sanırım birkaç saat sonra farkına varılıyor ve apt yatırma çekme işlemleri dururuyor.

Upbit borsası bu işten ne kadar zarar gördü bilmiyoruz sanırım kyc'li kullanıcılardan zararı geri talep etmişler ama kyc dediğin şey çok öyle garantisi olan matah bir olay değil gidip sahte kimliklerle o iş yapıldıysa ve tor gibi  browserlarla arka kapılar kullanıldıysa parayı zor geri alır.
Jump to: