Her ay MetaMask Güvenlik Direktörü Luker, bilmeniz gereken en son kripto saldırılarını ve ortaya çıkan riskleri raporluyor.
Haziran 2026, otonom blok zinciri faaliyetleri açısından önemli bir adım oldu. MetaMask, güvenlik öncelikli agentic cüzdanını piyasaya sürerek yapay zeka destekli DeFi işlemlerine koruma mekanizmaları getirdi. Savunma cephesinde MetaMask, Blockaid'in Ocak 2025'ten bu yana tespit ettiği 65,4 milyon zehirleme saldırısına doğrudan yanıt olarak canlı adres zehirleme tespitini devreye aldı ve yapay zeka destekli Chonky güvenlik denetim sistemi aracılığıyla Consensys Diligence ile ortaklığını derinleştirdi. Bu arada tehditler de gelişmeye devam etti: Microsoft, USB sürücüler aracılığıyla yayılan yeni bir kendi kendine çoğalan kripto clipper kötü amaçlı yazılımı tespit etti ve sahte kripto kurtarma hizmetleri hırsızlık mağdurlarını hedef almayı sürdürdü. Ayrıntılara aşağıdan ulaşabilirsiniz, ama önce...
Öne çıkan STEM öncüsü: İnternet Arşivi'nin kurucusu ve İnternet Onur Listesi üyesi Brewster Kahle
Brewster Kahle, Connection Machine'in geliştirilmesine öncülük etti, World Wide Web'in öncüsü olan WAIS'e önemli katkılarda bulundu, İnternet Arşivi ve Wayback Machine'i kurdu ve İnternet Onur Listesi'ne alındı.
MetaMask, otonom DeFi yapay zekası için Guard Mode ve Beast Mode özelliklerine sahip güvenlik öncelikli agentic cüzdanını kullanıma sunuyor
Otonom DeFi yapay zekasının yeni dünyasına adım atarken MetaMask, Agent Wallet erken erişim programını başlattı. Bu program; ajanlar için tasarlanmış, koruma mekanizmalarıyla donatılmış yeni bir self-custodial cüzdandır. Ajanlar artık Ethereum uyumlu blok zinciri ağlarında swap işlemlerine, sürekli vadeli işlemlere, tahmin piyasalarına ve likidite sağlamaya erişebilir.
Desteklenen EVM işlemleri üç aşamalı bir süreçten geçer:
İşlem simülasyonu
Blockaid tarafından desteklenen Transaction Shield tehdit taraması
MEV koruması.
Kötü amaçlı işlemler otomatik olarak reddedilir, sınır durumlar ise insan onayı için kullanıcıya iletilir. Kullanıcılar, harcama limitleri, protokol izin listeleri ve onay gereksinimleri uygulayan daha temkinli Guard Mode ile bildirimleri azaltan ancak potansiyel olarak tehlikeli işlemlere karşı uyarıları sürdüren akıcı Beast Mode arasında seçim yapabilir.
Consensys CEO'su Joe Lubin'in paylaştığı üzere: "Blok zinciri ekonomisinin bir sonraki büyük genişlemesi yalnızca insanlar tarafından yönlendirilmeyecek. Makine zekaları, kripto protokolleri otonom aktörler için benzersiz biçimde iyi tasarlandığından, kripto altyapısı üzerinde giderek daha fazla işlem yapacak, koordinasyon sağlayacak ve birbirini doğrulayacak."
MetaMask, Blockaid'in Ocak 2025'ten Bu Yana 65,4 Milyon Saldırı Tespit Etmesinin Ardından Adres Zehirleme Dolandırıcılıklarını Nasıl Tespit Ediyor?
Adres zehirleme, bir dolandırıcının hedefin daha önce etkileşime girdiği bir adrese kasıtlı olarak benzetilmiş bir cüzdan adresinden çok küçük bir işlem gönderdiği sinsi bir saldırıdır. Hedef, işlem geçmişinden kötü amaçlı adresi kopyalayıp farkında olmadan saldırgana para gönderirse saldırı başarıya ulaşır. MetaMask'ın iş ortağı Blockaid, Ocak 2025'ten bu yana 65,4 milyon adres zehirleme saldırısı tespit etti.
MetaMask Adres Zehirleme Tespiti, yapıştırdığınız her yeni adresi daha önce etkileşime girdiğiniz adreslerle karşılaştırarak sahte adresleri çift kontrol etmenizi sağlar. Bu saldırının bu kadar yaygın olmasının nedenlerinden biri, alan tasarrufu amacıyla adreslerin büyük ölçüde kısaltılarak gösterilmesinin sektör standardı haline gelmesidir. MetaMask, daha iyi görünürlük sağlamak ve tehdit aktörlerinin arkasına saklandığı gizleme riskini azaltmak için adresin daha fazla bölümünü gösterir. MetaMask'ın kullanıcı kontrolünden ödün vermeden adres zehirlenmesine karşı nasıl koruma sağladığını öğrenin.
Chonky Nedir: Consensys Diligence, 100.000'den Fazla Ekosistem Güvenlik Açığı Bulgusundan Eğitilmiş Yapay Zeka Destekli Akıllı Sözleşme Denetim Sistemini Kullanıma Sunuyor
Consensys Diligence'daki akıllı sözleşme denetim uzmanları, uzun süredir tilkinin dostlarıdır. Diligence ekibi, MetaMask EIP-7715, MetaMask USD ve MetaMask Snaps gibi güvenlik çalışmalarında kritik bir rol üstlendi. Şimdi ise Chonky adıyla sevimli bir isim taşıyan yapay zeka destekli denetim metodolojileri, ortaklığımızı bir üst seviyeye taşıyor. Ethereum ekosistemindeki 100.000'den fazla geçmiş güvenlik açığı bulgusundan beslenen ve dilden bağımsız çalışan Chonky, genel amaçlı bir aracın gözden kaçırabileceği MetaMask'a özgü güvenlik açıklarını tespit edebilir. Chonky'nin geniş kapsamlı yapay zeka taramaları ile hedefli derinlemesine analizleri uzman insan denetimiyle nasıl bir araya getirerek sistemi güvenilir kıldığını keşfedin.
Sahte Kripto Kurtarma Hizmetleri Dolandırıcılık Mağdurlarını İkinci Kez Nasıl Hedef Alıyor?
Sahte kripto kurtarma hizmetleri yeni bir saldırı türü değil; ancak farkındalık önemli: bazen dolandırıcılık, hırsızlıkla birlikte sona ermiyor. Kripto hırsızlığı mağdurları, sonuç garantisi ve hızlı çözüm vaat eden sahte kurtarma hizmetleri tarafından giderek artan biçimde ikinci kez hedef alınıyor. Meşru kurtarma firmaları mevcut olmakla birlikte, bunlar sabırlı bir blok zinciri adli analizi süreciyle çalışır ve fonların kesinlikle geri alınacağını hiçbir zaman garanti etmez. Pek çoğunun ayrıca asgari kayıp gereksinimleri bulunmaktadır.
Microsoft, USB Sürücüler Aracılığıyla Yayılan Kripto Clipper Kötü Amaçlı Yazılımını Tespit Etti
Kripto clipper, kopyalayıp yapıştırdığınız hedef adresi veya Gizli Kurtarma İfadesini ele geçirerek bunları saldırganın kontrolündeki bir adresle değiştirir. Microsoft, en az Şubat 2026'dan bu yana USB sürücüler aracılığıyla kendi kendine yayılan bu kötü amaçlı yazılımın yeni bir sürümünü, Trojan:Win32/CryptoBandits.A'yı tespit etti. Bu truva atını diğerlerinden ayıran özellik, geleneksel bir yükleyici veya açık IP tabanlı altyapı kullanmak yerine tüm iletişimi yerel bir SOCKS5 proxy üzerinden taşınabilir bir Tor istemcisi aracılığıyla yönlendirmesi ve veri hırsızlığını uzaktan kod çalıştırmayla birleştirmesidir; Microsoft bunu "hafif bir arka kapı" olarak tanımlamaktadır. Gönderdiğiniz adresi her zaman çift kontrol edin. Diğer savunma stratejileri arasında çıkarılabilir medya için AutoPlay'i devre dışı bırakmak ve USB'lerden .lnk çalıştırmasını engellemek yer almaktadır. Microsoft, dolandırıcılığın nasıl işlediğini açıklayan bir akış şeması paylaştı.
Dikkat hikayeleri: afiUSD 480.000 dolarlık exploit, SecondFi Cardano cüzdanlarını boşaltıyor, kimlik bilgisi çalan kötü amaçlı yazılım dalgası ve daha fazlası
Olaylar ve exploitler
afiUSD vault, Haziran güvenlik olayları arasında 480.000 dolarlık exploit saldırısına uğradı.
DeFi protokolü Fluid, arka uç güvenlik ihlali nedeniyle 213.000 dolardan fazla kripto kaybetti.
Aztec private rollup köprüsü yeniden saldırıya uğradı; saldırganlar 2,2 milyon dolar çekti.
Ethereum katman-2 Taiko, güvenlik ihlalinin ardından kullanıcıları köprü fonlarını çekmeleri konusunda uyardı.
SecondFi exploiti Cardano cüzdanlarını boşalttı; kayıplar 20 milyon doları aşabilir.
Stake DAO, vsdCRV olayına ilişkin olay sonrası raporu yayımladı. (MetaMask yaşananlar için üzgün, ancak yardımcı olabildiği için mutlu!)
Kimlik bilgisi hırsızlığı
Sahte BlueWallet, Mac'lerden şifreleri, hesapları ve kripto varlıkları çalıyor.
Reaper macOS Infostealer, kripto ve şifre çalmak için script editörünü kötüye kullanıyor.
Google, Gemini yapay zekasını toplu kimlik avı dolandırıcılıklarında kullandığı iddia edilen Çinli suç grubuna dava açtı.
Yeni Rokarolla Android truva atı, 217 bankacılık ve kripto uygulamasını hedef alıyor.
Anime kız görselleri kripto varlıklarınızı çalabilir: duvar kağıdı kötü amaçlı yazılımı Steam oyuncularını hedef alıyor.
Dünya Kupası Coin uygulaması temalı kimlik avı kiti, Gizli Kurtarma İfadelerini ve Özel Anahtarları hedef alıyor.
MetaMask'ın Haziran 2026 Kripto Güvenlik Raporu; yapay zeka destekli DeFi için güvenlik öncelikli agentic cüzdanın lansmanını, canlı adres zehirleme tespitini, Consensys Diligence'ın yapay zeka destekli Chonky denetim metodolojisini, sahte kurtarma hizmeti dolandırıcılıklarını ve USB sürücüler aracılığıyla yayılan CryptoBandits kötü amaçlı yazılımını ele aldı.
Ekosistem genelinde güvende kalmak için daha fazla tehdit, eğilim ve ipucu içeren MetaMask Kripto Güvenlik Raporu'nun önceki sayılarına göz atın.