Kripto Güvenlik Raporu: Haziran 2026

MetaMask'ın yeni güvenlik odaklı agentic cüzdanı, canlı adres zehirleme tespiti, Consensys Diligence'ın yapay zeka destekli Chonky denetim metodolojisi, sahte kurtarma hizmeti dolandırıcılıkları, USB ile yayılan kötü amaçlı yazılımlar ve daha fazlası.

6 dakika
Kripto Güvenlik Raporu: Haziran 2026

Her ay MetaMask Güvenlik Direktörü Luker, bilmeniz gereken en son kripto saldırılarını ve ortaya çıkan riskleri raporluyor.

Haziran 2026, otonom blok zinciri faaliyetleri açısından önemli bir adım oldu. MetaMask, güvenlik öncelikli agentic cüzdanını piyasaya sürerek yapay zeka destekli DeFi işlemlerine koruma mekanizmaları getirdi. Savunma cephesinde MetaMask, Blockaid'in Ocak 2025'ten bu yana tespit ettiği 65,4 milyon zehirleme saldırısına doğrudan yanıt olarak canlı adres zehirleme tespitini devreye aldı ve yapay zeka destekli Chonky güvenlik denetim sistemi aracılığıyla Consensys Diligence ile ortaklığını derinleştirdi. Bu arada tehditler de gelişmeye devam etti: Microsoft, USB sürücüler aracılığıyla yayılan yeni bir kendi kendine çoğalan kripto clipper kötü amaçlı yazılımı tespit etti ve sahte kripto kurtarma hizmetleri hırsızlık mağdurlarını hedef almayı sürdürdü. Ayrıntılara aşağıdan ulaşabilirsiniz, ama önce...

Öne çıkan STEM öncüsü: İnternet Arşivi'nin kurucusu ve İnternet Onur Listesi üyesi Brewster Kahle

Brewster Kahle, Connection Machine'in geliştirilmesine öncülük etti, World Wide Web'in öncüsü olan WAIS'e önemli katkılarda bulundu, İnternet Arşivi ve Wayback Machine'i kurdu ve İnternet Onur Listesi'ne alındı.

MetaMask, otonom DeFi yapay zekası için Guard Mode ve Beast Mode özelliklerine sahip güvenlik öncelikli agentic cüzdanını kullanıma sunuyor

Otonom DeFi yapay zekasının yeni dünyasına adım atarken MetaMask, Agent Wallet erken erişim programını başlattı. Bu program; ajanlar için tasarlanmış, koruma mekanizmalarıyla donatılmış yeni bir self-custodial cüzdandır. Ajanlar artık Ethereum uyumlu blok zinciri ağlarında swap işlemlerine, sürekli vadeli işlemlere, tahmin piyasalarına ve likidite sağlamaya erişebilir.

Desteklenen EVM işlemleri üç aşamalı bir süreçten geçer:

  1. İşlem simülasyonu

  2. Blockaid tarafından desteklenen Transaction Shield tehdit taraması

  3. MEV koruması.

Kötü amaçlı işlemler otomatik olarak reddedilir, sınır durumlar ise insan onayı için kullanıcıya iletilir. Kullanıcılar, harcama limitleri, protokol izin listeleri ve onay gereksinimleri uygulayan daha temkinli Guard Mode ile bildirimleri azaltan ancak potansiyel olarak tehlikeli işlemlere karşı uyarıları sürdüren akıcı Beast Mode arasında seçim yapabilir.

Consensys CEO'su Joe Lubin'in paylaştığı üzere: "Blok zinciri ekonomisinin bir sonraki büyük genişlemesi yalnızca insanlar tarafından yönlendirilmeyecek. Makine zekaları, kripto protokolleri otonom aktörler için benzersiz biçimde iyi tasarlandığından, kripto altyapısı üzerinde giderek daha fazla işlem yapacak, koordinasyon sağlayacak ve birbirini doğrulayacak."

MetaMask, Blockaid'in Ocak 2025'ten Bu Yana 65,4 Milyon Saldırı Tespit Etmesinin Ardından Adres Zehirleme Dolandırıcılıklarını Nasıl Tespit Ediyor?

Adres zehirleme, bir dolandırıcının hedefin daha önce etkileşime girdiği bir adrese kasıtlı olarak benzetilmiş bir cüzdan adresinden çok küçük bir işlem gönderdiği sinsi bir saldırıdır. Hedef, işlem geçmişinden kötü amaçlı adresi kopyalayıp farkında olmadan saldırgana para gönderirse saldırı başarıya ulaşır. MetaMask'ın iş ortağı Blockaid, Ocak 2025'ten bu yana 65,4 milyon adres zehirleme saldırısı tespit etti.

MetaMask Adres Zehirleme Tespiti, yapıştırdığınız her yeni adresi daha önce etkileşime girdiğiniz adreslerle karşılaştırarak sahte adresleri çift kontrol etmenizi sağlar. Bu saldırının bu kadar yaygın olmasının nedenlerinden biri, alan tasarrufu amacıyla adreslerin büyük ölçüde kısaltılarak gösterilmesinin sektör standardı haline gelmesidir. MetaMask, daha iyi görünürlük sağlamak ve tehdit aktörlerinin arkasına saklandığı gizleme riskini azaltmak için adresin daha fazla bölümünü gösterir. MetaMask'ın kullanıcı kontrolünden ödün vermeden adres zehirlenmesine karşı nasıl koruma sağladığını öğrenin.

Chonky Nedir: Consensys Diligence, 100.000'den Fazla Ekosistem Güvenlik Açığı Bulgusundan Eğitilmiş Yapay Zeka Destekli Akıllı Sözleşme Denetim Sistemini Kullanıma Sunuyor

Consensys Diligence'daki akıllı sözleşme denetim uzmanları, uzun süredir tilkinin dostlarıdır. Diligence ekibi, MetaMask EIP-7715, MetaMask USD ve MetaMask Snaps gibi güvenlik çalışmalarında kritik bir rol üstlendi. Şimdi ise Chonky adıyla sevimli bir isim taşıyan yapay zeka destekli denetim metodolojileri, ortaklığımızı bir üst seviyeye taşıyor. Ethereum ekosistemindeki 100.000'den fazla geçmiş güvenlik açığı bulgusundan beslenen ve dilden bağımsız çalışan Chonky, genel amaçlı bir aracın gözden kaçırabileceği MetaMask'a özgü güvenlik açıklarını tespit edebilir. Chonky'nin geniş kapsamlı yapay zeka taramaları ile hedefli derinlemesine analizleri uzman insan denetimiyle nasıl bir araya getirerek sistemi güvenilir kıldığını keşfedin.

Sahte Kripto Kurtarma Hizmetleri Dolandırıcılık Mağdurlarını İkinci Kez Nasıl Hedef Alıyor?

Sahte kripto kurtarma hizmetleri yeni bir saldırı türü değil; ancak farkındalık önemli: bazen dolandırıcılık, hırsızlıkla birlikte sona ermiyor. Kripto hırsızlığı mağdurları, sonuç garantisi ve hızlı çözüm vaat eden sahte kurtarma hizmetleri tarafından giderek artan biçimde ikinci kez hedef alınıyor. Meşru kurtarma firmaları mevcut olmakla birlikte, bunlar sabırlı bir blok zinciri adli analizi süreciyle çalışır ve fonların kesinlikle geri alınacağını hiçbir zaman garanti etmez. Pek çoğunun ayrıca asgari kayıp gereksinimleri bulunmaktadır.

Microsoft, USB Sürücüler Aracılığıyla Yayılan Kripto Clipper Kötü Amaçlı Yazılımını Tespit Etti

Kripto clipper, kopyalayıp yapıştırdığınız hedef adresi veya Gizli Kurtarma İfadesini ele geçirerek bunları saldırganın kontrolündeki bir adresle değiştirir. Microsoft, en az Şubat 2026'dan bu yana USB sürücüler aracılığıyla kendi kendine yayılan bu kötü amaçlı yazılımın yeni bir sürümünü, Trojan:Win32/CryptoBandits.A'yı tespit etti. Bu truva atını diğerlerinden ayıran özellik, geleneksel bir yükleyici veya açık IP tabanlı altyapı kullanmak yerine tüm iletişimi yerel bir SOCKS5 proxy üzerinden taşınabilir bir Tor istemcisi aracılığıyla yönlendirmesi ve veri hırsızlığını uzaktan kod çalıştırmayla birleştirmesidir; Microsoft bunu "hafif bir arka kapı" olarak tanımlamaktadır. Gönderdiğiniz adresi her zaman çift kontrol edin. Diğer savunma stratejileri arasında çıkarılabilir medya için AutoPlay'i devre dışı bırakmak ve USB'lerden .lnk çalıştırmasını engellemek yer almaktadır. Microsoft, dolandırıcılığın nasıl işlediğini açıklayan bir akış şeması paylaştı.

Dikkat hikayeleri: afiUSD 480.000 dolarlık exploit, SecondFi Cardano cüzdanlarını boşaltıyor, kimlik bilgisi çalan kötü amaçlı yazılım dalgası ve daha fazlası

Olaylar ve exploitler

Kimlik bilgisi hırsızlığı


MetaMask'ın Haziran 2026 Kripto Güvenlik Raporu; yapay zeka destekli DeFi için güvenlik öncelikli agentic cüzdanın lansmanını, canlı adres zehirleme tespitini, Consensys Diligence'ın yapay zeka destekli Chonky denetim metodolojisini, sahte kurtarma hizmeti dolandırıcılıklarını ve USB sürücüler aracılığıyla yayılan CryptoBandits kötü amaçlı yazılımını ele aldı.

Ekosistem genelinde güvende kalmak için daha fazla tehdit, eğilim ve ipucu içeren MetaMask Kripto Güvenlik Raporu'nun önceki sayılarına göz atın.

Yapay zeka tarafından çevrildi. Hatalar içerebilir. Lütfen her zaman bilgileri doğrulayın.

Çeviriyi değerlendir
  • Luker
    Luker

      Jen Luker, çoğu kişi tarafından yalnızca Luker olarak tanınan bu isim, Consensys'te Ürün Güvenliği Direktörü olarak görev yapmaktadır. Bu rolde, merkeziyetsiz teknoloji ekosisteminde milyonlarca kullanıcıyı güvenlik açıklarına, yeni ortaya çıkan tehditlere ve kötü niyetli aktörlere karşı koruyan ön cephe savunucularına liderlik etmektedir. 2017'den bu yana Ethereum ekosistemine aktif olarak katkı sağlayan Luker; ETHNews'te Editör ve MyCrypto'da Proje Yöneticisi gibi kritik roller üstlenmiştir. Luker, sektör konferanslarının aranan konuşmacılarından biri olup MetaMask'ın aylık Crypto Security Report'unun yazarı ve The DAO tarafından belirlenen resmi bir ETH Security Badge sahibidir. Aynı zamanda, Ethereum ve blok zinciri teknolojisinin geleceği için vazgeçilmez birer temel taş olarak gördüğü sürekli eğitim ve güvenlik farkındalığının tutkulu bir savunucusudur.

      Tüm makaleleri oku