[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1etrljh5qovd4":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"publishedAt":13,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":13,"affectedCountUnit":21,"hasEnglishDescription":4,"contentLocale":22,"availableLocales":23,"translations":25,"severity":28,"dataClasses":29,"description":36,"seoTitle":37,"seoDescription":38,"logoUrl":39,"isVerified":4,"isSensitive":40,"isSpamList":40,"isMalware":40,"company":41},"6aad2520ffa0bbad4283dcfc","Tokensoft 2022","Tokensoft Veri İhlali","tokensoft-2022","tokensoft.com","2022-11-16T00:00:00.000Z","2026-09-18T11:48:48.429Z",null,"Tokensoft Web3 compliance and airdrop eligibility records","https:\u002F\u002Ftokensoft.com\u002F",[15,17,18],"https:\u002F\u002Ftokensoft.com\u002Fblog","https:\u002F\u002Fsynscan.net\u002F",4338,"known","unknown","tr",[24,22],"en",{"en":26,"tr":27},{"slug":9},{"slug":9},"Low",[30,31,32,33,34,35],"Email addresses","Names","IP addresses","Geographic locations","Crypto wallet addresses","KYC status","\u003Cp>\u003Cstrong>Tokensoft 2022 veri sızıntısı\u003C\u002Fstrong>, kripto para projelerine yönelik uyumluluk, token dağıtımı ve kimlik doğrulama (KYC) altyapısı sağlayan \u003Cstrong>Tokensoft\u003C\u002Fstrong> (\u003Ccode>tokensoft.com\u003C\u002Fcode>) platformuna ait dahili bir inceleme ve airdrop uygunluk tablosunun Kasım 2022'de yetkisiz üçüncü şahıslar tarafından sızdırılmasıyla meydana gelmiştir. Söz konusu veritabanı Aralık 2022'de BreachForums platformunda paylaşılmıştır.\u003C\u002Fp>\u003Ch2>Tokensoft olayında hangi bilgiler etkilendi?\u003C\u002Fh2>\u003Cp>Sızdırılan dosya (\u003Ccode>tokensoft bad actors.csv\u003C\u002Fcode>), kripto airdrop ve token satışlarına katılan yatırımcıların detaylı kimlik ve blockchain cüzdan eşleştirmelerini barındırmaktadır. İhlal kapsamında \u003Cstrong>4.338 tekil kullanıcıya ait\u003C\u002Fstrong> şu hassas veri sınıfları açığa çıkmıştır:\u003C\u002Fp>\u003Cul>\u003Cli>\u003Cstrong>Blockchain ve Finansal Bilgiler:\u003C\u002Fstrong> Ethereum ve EVM uyumlu kripto para cüzdan adresleri (wallet_address, softdrop wallets).\u003C\u002Fli>\u003Cli>\u003Cstrong>Kimlik ve KYC Verileri:\u003C\u002Fstrong> Yatırımcı ad ve soyadları (first name, last name), kimlik doğrulama durumları (KYC status) ve IDV referans kodları.\u003C\u002Fli>\u003Cli>\u003Cstrong>İletişim ve Ağ Telemetrisi:\u003C\u002Fstrong> Doğrulanmış e-posta adresleri, istemci IP adresleri, forum IP'leri ve bağlantılı cüzdan sayıları.\u003C\u002Fli>\u003Cli>\u003Cstrong>Coğrafi Lokasyon:\u003C\u002Fstrong> Ülke ve şehir\u002Feyalet bilgileri.\u003C\u002Fli>\u003C\u002Ful>\u003Ch2>Kaç kişi veya hesap etkilendi?\u003C\u002Fh2>\u003Cp>Kanonik RFC e-posta standartlarına göre doğrulanan ve tekilleştirilen veri setinde \u003Cstrong>4.338 tekil geçerli e-posta adresi\u003C\u002Fstrong> bulunmaktadır.\u003C\u002Fp>\u003Ch2>Saldırının teknik analizi ve riskler nelerdir?\u003C\u002Fh2>\u003Cp>Kripto para cüzdan adreslerinin doğrudan gerçek kimlikler, IP adresleri ve e-posta hesaplarıyla eşleşmesi; Web3 dünyasında finansal gizliliği ve anonimliği tamamen ortadan kaldırmaktadır. Bu durum yatırımcıları hedefli kimlik avı, kripto hırsızlığı amaçlı sahte airdrop sözleşmeleri ve şantaj tehditlerine karşı aşırı savunmasız bırakmaktadır.\u003C\u002Fp>\u003Ch2>Etkilenen kullanıcılar ne yapmalı?\u003C\u002Fh2>\u003Cp>Tokensoft platformunu veya Tokensoft destekli token satışlarını kullanan kripto yatırımcılarının:\u003C\u002Fp>\u003Cul>\u003Cli>Söz konusu cüzdan adreslerinde bulunan varlıkları yeni ve temiz cüzdanlara aktarmayı değerlendirmeleri,\u003C\u002Fli>\u003Cli>Airdrop veya token talebi vaat eden e-postalardaki imzalama (permit \u002F approve) işlemlerini kesinlikle reddetmeleri,\u003C\u002Fli>\u003Cli>E-posta hesaplarında güçlü parolalar ve donanım anahtarlı (FIDO2) iki faktörlü kimlik doğrulamayı etkinleştirmeleri tavsiye edilir.\u003C\u002Fli>\u003C\u002Ful>","Tokensoft Veri İhlali (4,3 Bin Bildirilen Kayıt)","Tokensoft Veri İhlali. 4,3 Bin bildirilen kayıt bildirilmiştir. Bildirilen veriler: E-posta Adresleri, İsimler, IP Adresleri. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Ftokensoft.webp",false,{"name":8,"sector":42,"country":43,"website":43,"websiteArchiveUrl":43,"websiteStatus":43,"websiteCheckedAt":13},"Unknown",""]