Kripto Güvenlik Raporu Temmuz 2026

MetaMask'ın 10. yıl dönümü güvenlik kilometre taşları, 97 ülkede kripto suç altyapısını çökerten küresel kolluk operasyonları, SlowMist ve TRM Labs'ın tehdit raporları ve daha fazlası.

9 dakika
Kripto Güvenlik Raporu Temmuz 2026

Her ay, MetaMask Güvenlik Direktörü Luker, en son kripto saldırıları, ortaya çıkan riskler, dolandırıcılık önleme çalışmaları ve hacker operasyonları hakkında rapor sunuyor. Bu sayı iyi haberlerle başlıyor.

Temmuz 2026'da MetaMask 10. yılını kutladı ve geçen yılki dolandırıcılık önleme çalışmalarını özetledi. Yalnızca 2025 yılında MetaMask, 6,5 milyondan fazla kötü amaçlı site ziyaretini engelledi; yaklaşık 150.000 kötü amaçlı işlemin önüne geçti ve kullanıcıların 500 milyon doların üzerinde kayıp yaşamasını önledi. Küresel kolluk kuvvetleri de hackerlara karşı harekete geçti. INTERPOL'ün Operasyon First Light'ı 97 ülkeye yayıldı; 5.800 kişi tutuklandı ve 293 milyon dolar ele geçirildi. Europol'ün Operasyon Endgame'i ise 47 milyon dolarlık suç amaçlı kripto varlığını dondurdu. Polonya'nın SIM takası operasyonunda FBI ve ZachXBT de destek sağladı.

Öte yandan SlowMist ve TRM Labs, 2026 yılının ilk yarısına ait kripto hack raporlarını paylaştı; 200'den fazla olayda 956 milyon ila 972 milyon dolar arasında kayıp tespit edildi. TRM, bu kayıpların %66'sını Kuzey Kore'ye bağladı. Coinspect'in Ill Bloom açıklaması, zayıf seed üretiminden kaynaklanan risklerle binlerce cüzdanın tehlikede olduğunu ortaya koydu. Sahte GTA 6 erken erişim siteleri ve kötü amaçlı yazılım içeren Steam oyunları ise dolandırıcıların kripto sahiplerine ulaşmak için oyunları araç olarak kullandığını gösterdi. Ayrıntılara dalalım, ama önce...

Öne çıkan STEM öncüsü: Isabella Abbott, bilim alanında doktora yapan ilk yerli Havaili kadın

Isabella Abbott (diğer adıyla "Limu'nun İlk Hanımefendisi"), bilim alanında doktora yapan ilk yerli Havaili kadındı. 200'den fazla tür keşfederek Pasifik deniz algleri konusunda önde gelen bir uzman haline geldi. Kariyerinin büyük bölümünü Stanford'da geçirdi; 1972'de üniversitenin biyoloji bölümünde doğrudan tam profesörlüğe terfi eden ilk kadın ve ilk renk insanı oldu.

MetaMask 10 yaşında: 2025'te 6,5 milyon kötü amaçlı site ziyareti engellendi, 500 milyon dolar kayıp önlendi

MetaMask, 14 Temmuz 2026'da 10. yılını kutladı ve daha pek çok yıl boyunca mümkün olan en güvenli deneyimi sunmayı dört gözle bekliyoruz! Duyurumuzda vurgulandığı üzere:

"Yalnızca 2025 yılında MetaMask'ın koruma mekanizmaları, 6,5 milyondan fazla kötü amaçlı web sitesi ziyaretini engelledi ve yaklaşık 150.000 kötü amaçlı işlemin önüne geçerek kullanıcıların 500 milyon doların üzerinde kayıp yaşamasına engel oldu. Blok zinciri teknolojisi erken deneysellikten ana akım finansal hizmetlere doğru evrilirken MetaMask, platforma yerleşik koruma mekanizmalarını sürekli olarak güçlendirdi.

Bugün yerleşik güvenlik uyarıları, frontrun koruması, gerçek zamanlı tehdit izleme ve düzenli bağımsız güvenlik denetimleri, kullanıcıları zincir üstü yolculuklarının her aşamasında korumaya yardımcı oluyor. Bu güvenlik anlayışı, milyonlarca kullanıcının son on yıl boyunca merkeziyetsiz ekonomide yol almak için MetaMask'a güvenmesinin temel nedenidir. Platform, cüzdanın ötesine geçerek daha geniş bir tüketici finansal platformuna dönüştükçe bu taahhüt daha da önem kazanmaktadır."

Operasyon Endgame, 47 milyon dolarlık suç amaçlı kriptoyu dondurdu; SocGholish, Amadey ve StealC kötü amaçlı yazılım ağları çökertildi

Europol'ün Operasyon Endgame'in son aşamasında, hırsızlıkların arkasındaki kötü amaçlı yazılım ağları çökertilerek yaklaşık 47 milyon dolarlık suç amaçlı kripto varlığı donduruldu. SocGholish, Amadey ve StealC, sahte tarayıcı güncellemeleri aracılığıyla kurbanları kandırarak şifreleri ve cüzdan verilerini sessiz sedasız ele geçiriyordu. Özellikle StealC'nin kontrol panelinde, "Proofpoint araştırmacılarının tespit ettiğine göre kurbanların MetaMask cüzdanlarındaki seed phrase'leri çözmeye çalışan bir eklenti" bulunuyordu. Polis 326 sunucu ve 142 alan adını devre dışı bıraktı; 27 milyon çalıntı kimlik bilgisi kurtarıldı.

Polonya'nın SIM takası operasyonunda FBI ve ZachXBT desteğiyle dört şüpheli yakalandı

Polonya'nın SIM takası operasyonu, telefon numaralarını ve e-posta hesaplarını ele geçirerek kripto borsası girişlerini devralmakla suçlanan dört şüpheliyi gün yüzüne çıkardı. Şüpheliler, Polonya polisi, FBI ve Homeland Security Investigations'ın ortak çalışmasıyla tutuklandı; bağımsız blok zinciri araştırmacısı ZachXBT ise baskın fotoğraflarından yola çıkarak bir şüphelinin kimliğinin tespit edilmesine yardımcı oldu.

INTERPOL Operasyon First Light 2026: 97 ülke, 5.800 tutuklama, 293 milyon dolar ele geçirildi

INTERPOL'ün Operasyon First Light 2026, 97 ülkeye yayılan kapsamıyla yaklaşık 5.800 tutuklama ve sosyal mühendislik dolandırıcılıklarıyla bağlantılı 293 milyon dolarlık varlığın ele geçirilmesiyle bu çabaların en büyüğü oldu. Öne çıkan gelişmeler arasında Eswatini'de sahte bir polis karakolunun çökertilmesi, Tayland'da 122,5 milyon dolarlık kripto kara para aklamanın izinin sürülmesi, Singapur ile Umman arasında gerçek zamanlı olarak engellenen 6,6 milyon dolarlık iş e-postası ele geçirme transferi ve Makao'da bir kurbanın 372.000 dolar göndermesini önleyen kamuoyu farkındalık kampanyası yer alıyor.

Tüm bu hikâyeler, yetkililerin çalınan fonların peşine düşmek yerine suçluların bağımlı olduğu ortak altyapı ve ağları hedef aldığını ortaya koyuyor.

The Red Guild, Giveth Ethereum Security Quantum turu sonrasında sürdürülebilir finansman arayışında

The Red Guild, üç yılı aşkın süredir web3 güvenlik alanına aktif katkı sağlayan bir kolektif olarak kâr amacı gütmeyen bir yapıda faaliyet gösteriyor; SEAL ve ZachXBT gibi kuruluşlarla birlikte kamu yararına çalışmalar yürütüyor. Kolektif, Giveth'in Ethereum Security Quantum Funding turunda tüm katılımcılar arasında ikinci oldu ve bu fonları, herhangi bir ücret garantisi olmaksızın ekosistemi daha güvenli kılmak için çalışan katkıda bulunanlara geri ödemek amacıyla kullanıyor.

Ancak bu turdan elde edilen finansman, organizasyonu bir kamu yararı kuruluşu olarak sürdürmeye yetmiyor. The Red Guild'in kurucularından matta'nın ifadesiyle: "Kendimizi finanse etmenin farklı yollarını aramaya devam edeceğiz; ancak bu sefer, kutsal kasemizi bulana kadar en azından geçici olarak kamu yararı katkılarının dışında kalacağız. Bu yol The Phishing Dojo olabilir; bu arada ilk açık gerçek beta sürümünü yayınlamak üzere ya da [başka] yeni bir keşif olabilir."

Grubun geçmişteki çalışmaları arasında ETH Rangers programına liderlik etmek, güvenlik farkındalık kampanyaları düzenlemek, Damn Vulnerable DeFi projesini geliştirmek, SEAL Güvenlik Çerçevelerine öncülük etmek ve elbette The Phishing Dojo tehdit simülasyon programı yer alıyor. MetaMask olarak The Red Guild'in Ethereum güvenliğine yaptığı tüm katkılar için minnettarız ve daha sürdürülebilir bir yol bulmanızı diliyoruz!

Kripto güvenliği 2026 ilk yarı tehdit raporları: SlowMist ve TRM Labs, 182–207 olayda 956 milyon ila 972 milyon dolar kayıp tespit etti

SlowMist ve TRM Labs'ın 2026 yılının ilk yarısına ilişkin ayrı raporları, genel tabloda benzer bir hikâye anlatıyor; ancak ayrıntılarda farklılıklar göze çarpıyor. SlowMist, toplam yaklaşık 956 milyon dolar kayıpla sonuçlanan 182 güvenlik olayı saydı. TRM ise yaklaşık 972 milyon dolarlık kayıpla 207 olay tespit etti. Her iki rapor da aynı örüntü konusunda hemfikir: Her zamankinden daha fazla saldırı, ancak çalınan toplam dolar miktarı 2025'in ilk yarısına kıyasla yarıdan fazla düştü. Olay sayılarındaki fark, büyük olasılıkla metodoloji ve her firmanın raporlanabilir hack olarak sınıflandırdığı kriterlere bağlı; ancak genel eğilim örtüşüyor.

İki raporun gerçekten ayrıştığı nokta ise nedensellik. SlowMist, LayerZero üzerindeki Kelp DAO açığını —ele geçirilmiş bir DVN yapılandırmasından kaynaklanan 292 milyon dolarlık kayıp— bir tedarik zinciri saldırısı ve yarının en büyük tek olayı olarak değerlendiriyor. TRM dolar rakamı konusunda hemfikir, ancak farklı bir kategori kullanıyor: Kelp DAO'yu daha geniş bir "altyapı ve operasyonel güvenlik ihlali" başlığı altında ele alıyor. Bu başlık, Drift Protocol'e yönelik yaklaşık 285 milyon dolar değerindeki ikinci Kuzey Kore bağlantılı saldırıyı da kapsıyor. SlowMist'in raporu ise bu saldırıdan hiç söz etmiyor. TRM, toplamda 643 milyon doları —yani tüm ilk yarı kayıplarının %66'sını— Kuzey Kore'ye bağlıyor. SlowMist, Lazarus Group'u aktif olarak işaretlese de devlet aktörü atıflarını bu şekilde sayısal olarak ortaya koymuyor.

Bu eğilimlerin ardından Forbes, saldırıların giderek daha sofistike ve cerrahi bir hal almasının nicelikten niteliğe geçişi açıkladığını vurgulayan bir makale yayımladı. Genel eğilim, akıllı sözleşme açıklarından operasyonel güvenlik ve dağıtık anahtar yönetimi zafiyetlerine doğru bir kayışa işaret ediyor.

Coinspect'in Ill Bloom açığı, zayıf seed üretimi nedeniyle binlerce cüzdanı riske atıyor

Coinspect, Milk Sad araştırmasında ilk kez görülen örüntüyü temel alarak kripto cüzdanlarını etkileyen zayıf seed üretimi sorununa ilişkin araştırmasını yayımladı. Temel sorun, cüzdan oluşturma sırasında kullanılan güvensiz bir rastgelelik kaynağına dayanıyor; bu durum, olası kurtarma ifadelerinin havuzunu bir saldırganın brute force yöntemiyle deneyebileceği bir boyuta indirgiyor. Ne yazık ki bu, sonradan yamayla giderilebilecek bir hata değil. Bir kurtarma ifadesi zayıf rastgelelikle oluşturulduysa, cüzdan uygulaması güncellense ya da kullanıcı aynı seed'i tamamen farklı bir cüzdana taşısa bile o ifade sonsuza dek zayıf kalmaya devam ediyor. Coinspect'in soruşturması hâlâ devam ediyor; ancak şimdiden hem kullanıcılar hem de cüzdan geliştiricileri için bir genel kontrol aracı ve rehber yayımladılar. Güvenlik ihlalleri seed düzeyinde riskler olarak değerlendirilmeli; tek gerçek çözüm ise güvenli rastgelelikle yeni bir cüzdan oluşturup fonları oraya taşımak.

Coinspect'in konuya ilişkin kendi kapsamı ve The Hacker News'dan ek haberler, riskin ağırlıklı olarak eski veya daha az bilinen mobil cüzdanlar ve tarayıcı uzantılarında bulunduğuna; MetaMask gibi ana akım cüzdanları etkilemediğine işaret ediyor.

Bu vesileyle belirtmek gerekir ki Coinspect, 2025 cüzdan güvenliği sıralamasında MetaMask'ı tüm platformlarda en güvenli cüzdan olarak ayrıca tescil etti. Anlamlı değer barındıran her şey için MetaMask'ı güvenli bir donanım cüzdanıyla eşleştirin, tek bir adreste yüksek değer biriktirmekten kaçının ve uygulama güvenliğine ilişkin resmi iletişimleri her zaman takip edin.

Sahte GTA 6 erken erişim siteleri ve kötü amaçlı yazılım içeren Steam oyunları kripto sahiplerini hedef alıyor

Son iki vaka, dolandırıcıların kripto sahiplerine ulaşmak için yalnızca phishing bağlantılarını değil, giderek artan biçimde video oyunlarının kendisini araç olarak kullandığını gösteriyor. Grand Theft Auto 6, 19 Kasım 2026 konsol lansmanı öncesinde PC ve Android'de hâlâ yokken, sahte "VIP Erken Erişim" siteleri gerçek oyun markasını kullanarak hayranlardan var olmayan indirmeler için yaklaşık 250 dolar kripto talep ediyor; kimi zaman bunun yerine bilgi çalan kötü amaçlı yazılım veya fidye yazılımı sunuyor.

Öte yandan federal savcılar, 21 yaşındaki Floridali öğrenci Zyaire Wilkins'ı iki yıl boyunca Steam'de BlockBlasters, Dashverse ve PirateFi gibi başlıklar dahil olmak üzere kötü amaçlı yazılım içeren, tamamen oynanabilir birden fazla oyun yayımlamakla suçlayarak yargı önüne çıkardı. FBI'a göre yaklaşık 8.000 kişi virüse maruz kaldı ve yaklaşık 80 kripto cüzdanından yaklaşık 220.000 dolar boşaltıldı; grubun büyük kripto varlığına sahip kullanıcıları hedef almak için bot kullandığı ileri sürülüyor. Soruşturmacılar, çalınan Bitcoin'in hediye kartlarına aktarılması izini takip ederek faile doğrudan ulaştı.

Dışarıda güvende kalın, ey klavye kovboyları!


MetaMask'ın Ağustos 2026 Kripto Güvenlik Raporu; MetaMask'ın yalnızca 2025 yılında 6,5 milyon kötü amaçlı site ziyaretini engellemesi, yaklaşık 150.000 kötü amaçlı işlemin önüne geçmesi ve kullanıcıların 500 milyon doların üzerinde kayıp yaşamasını önlemesi gibi ayrıntıları içeriyordu. Bunun yanı sıra INTERPOL'ün 97 ülkeye yayılan, 5.800 tutuklama ve 293 milyon dolar ele geçirmeyle sonuçlanan Operasyon First Light 2026'sına yer verildi. SlowMist ve TRM Labs, 2026'nın ilk yarısında 956 milyon ila 972 milyon dolar arasında kripto kaybı belgeledi. Coinspect'in Ill Bloom zayıf seed üretimi açığının binlerce cüzdanı riske attığı da raporun öne çıkan başlıkları arasındaydı. Ekosistemde güvende kalmaya yönelik daha fazla tehdit, eğilim ve ipucu için MetaMask Kripto Güvenlik Raporu'nun önceki sayılarına göz atın.

Yapay zeka tarafından çevrildi. Hatalar içerebilir. Lütfen her zaman bilgileri doğrulayın.

Çeviriyi değerlendir
  • Luker
    Luker

      Jen Luker, known by most as just Luker, is the Director of Product Security at Consensys, where she leads the frontline defenders who protect millions of users from vulnerabilities, emerging threats, and malicious actors across decentralized tech. An active participant in the Ethereum ecosystem since 2017, she has held key roles including Editor at ETHNews and Project Manager at MyCrypto. Luker is a regular speaker at industry conferences, the author of MetaMask's monthly Crypto Security Report, and an official ETH Security Badge holder as designated by The DAO. She's also a passionate advocate for continuous education and security awareness as essential pillars for the future of Ethereum and blockchain technology.

      Tüm makaleleri oku