
Kripto cüzdanlar nasıl dolandırıcıların başlıca hedefi haline geldi?
Günümüzde dijital cüzdan (kripto cüzdan), Bitcoin, Ethereum, USDT veya diğer kripto para birimlerini saklamak için önemli bir araç olmakla kalmayıp, aynı zamanda siber suçluların da başlıca hedefi haline gelmiştir. Nitekim, CertiK, Chainalysis, TRM Labs ve FBI İnternet Suçları Şikayet Merkezi (IC3) gibi en tanınmış analiz şirketlerinin verilerine göre, oltalama ve kripto cüzdanlarının ele geçirilmesi, dijital varlıkların kaybedilmesinin en yaygın nedenleri arasında yer almaya devam ediyor. 2025 yılında, çok sayıda kripto para suçu nedeniyle kullanıcılar milyarlarca dolar kaybetti ve saldırıların çoğu Bitcoin (BTC), BNB, Ethereum (ETH), Solana (SOL) ve Tether (USDT) sahiplerine yönelikti.
Güvenlik araştırmacılarının analitik tahminlerine göre, bugünkü durumda en fazla çalınan varlıklar Bitcoin (yaklaşık %40), BNB (%8), Ethereum (%30), USDT (%15) ve Solana ile diğer varlıklar (yaklaşık %7) olarak sıralanmaktadır. Bu dağılım, sadece bu kripto para birimlerinin yaygın kullanımı ve likiditesiyle değil, aynı zamanda sahiplerinin sayısının çokluğuyla da açıklanabilir.
Dijital cüzdan nedir?
Dijital (kripto para) cüzdan, blok zinciri varlıklarına erişim için gerekli olan özel kriptografik anahtarları saklayan bir donanım veya yazılım aracıdır. Kripto paraların kendisi cüzdanın içinde bulunmaz – bunlar blok zincirinde var olurlar ve sahibi, özel anahtar (private key) ve tohum cümlesi (seed phrase) aracılığıyla bunlara sahip olur ve kontrol eder.
Yukarıda belirtilen verilerin çalınması, %99 oranında kendi varlıklar üzerindeki kontrolün tamamen kaybedilmesi anlamına gelir.
Kripto para çalınmasında en yaygın 5 yöntem
1. Oltalama siteleri
Saldırganlar, en popüler kripto borsalarının ve kripto cüzdanlarının kopyalarını oluşturarak, kullanıcıyı özel anahtarını veya kurtarma ifadesini (seed phrase) girmeye zorlar. Ardından varlıklar, suçluların adreslerine aktarılır.
2. Sahte uygulamalar
Sahte mobil uygulamalar veya tarayıcı uzantıları, tanınmış kripto cüzdanları gibi görünür. Yüklendikten sonra, kripto para gönderilirken anahtarları ele geçirir veya alıcının adresini değiştirirler.
3. Kötü amaçlı yazılımlar
Truva atları, keylogger'lar ve panoya yönelik kötü amaçlı yazılımlar, şifreleri ele geçirebilir veya seed phrase'i kopyalayabilir ve kopyalama sırasında kripto cüzdan adresini otomatik olarak değiştirebilir.
4. Zararlı akıllı sözleşmelerin imzalanması
DeFi projeleriyle etkileşim sırasında kullanıcı, tokenlere sınırsız (Unlimited Approval) erişim izni verebilir. Sözleşme dolandırıcıysa, ek bir onay gerektirmeden varlıkları çok hızlı bir şekilde çekme imkânı elde eder.
5. Sosyal mühendislik
Dolandırıcılar, borsa çalışanları veya kripto şirketlerinin teknik destek ekibi gibi davranır ve iletişim sırasında psikolojik baskı uygulayarak kullanıcının gizli bilgileri gönüllü olarak paylaşmasını sağlar.
Dijital cüzdanınızı korumak için 5 ipucu
1. Asla seed phrase'inizi veya özel anahtarınızı paylaşmayın;
2. Yalnızca resmi uygulamaları kullanın ve bunları düzenli olarak güncelleyin;
3. Büyük meblağları uzun vadede saklamak için donanım cüzdanları (Hardware Wallet) kullanın;
4. İzinleri (Token Approvals) kontrol edin ve gereksiz izinleri düzenli olarak iptal edin;
5. İki faktörlü kimlik doğrulamayı (2FA) etkinleştirin ve karmaşık şifreler kullanın. Her işlemden önce alıcının adresini kontrol edin.
Siber suçlar, merkezi borsalara yönelik saldırılardan, bireysel dijital cüzdan sahiplerini hedef alan saldırılara doğru giderek daha aktif bir şekilde kaymaktadır. Tahminlere göre, önümüzdeki iki yıl içinde yapay zeka, oltalama kampanyaları, zararlı akıllı sözleşmeler ve deepfake’ler (İng. deep learning – derin öğrenme ve fake – sahtecilik) kullanılarak gerçekleştirilen saldırıların sayısı artmaya devam edecek. Aynı zamanda soğuk (donanım) cüzdanların, biyometrik kimlik doğrulamanın, çok faktörlü güvenliğin ve risk izleme hizmetlerinin kullanımı da yaygınlaşacak. Kötü niyetli kişiler, karmaşık teknik araçlardan çok, insanların dikkatsizliğini kullanıyor. Bu nedenle, tek bir dikkatsiz hareket tüm portföyün kaybına mal olabilir.