Kripto Güvenlik Raporu: Ocak 2026

Yapay zeka dolandırıcılığı 17 milyar dolara ulaşıyor, donanım cüzdanını atlayan 282 milyon dolarlık sosyal mühendislik hırsızlığı, Ethereum Vakfı'nın kuantum sonrası ekibi ve daha fazlası.

5 dakika
Kripto Güvenlik Raporu: Ocak 2026

Her ay MetaMask'tan Luker, bilmeniz gereken küresel kripto güvenlik haberlerini raporluyor. Aşağıdaki gelişmelere göz atın. Ama önce...

Öne Çıkan STEM Öncüsü: Alan Emtage ve İlk İnternet Arama Motoru

Alan Emtage, dünyanın ilk internet arama motoru olarak kabul edilen Archie'yi yaratan Barbadoslu-Kanadalı bir bilgisayar bilimleridir. Archie, web ortaya çıkmadan önce herkese açık FTP arşivlerini dizine ekliyordu.

Ethereum Vakfı, 2 Milyon Dolarlık Fonla Kuantum Sonrası Güvenlik Ekibi Kurdu

Kuantum bilişim tehdidi büyürken, EF olası fon kayıplarını ve ağ kesintilerini önlemek amacıyla bir Kuantum Sonrası Güvenlik ekibi oluşturdu. Blockchain ekosistemindeki uzmanlar, bu gelişmekte olan teknolojinin Ethereum ve Bitcoin gibi ağların dayandığı kriptografiyi nasıl tehdit edebileceği konusunda sürekli uyarılarda bulunuyor. Vakıf 2 milyon dolarlık fon taahhüt etti ve ekip öngörülebilir gelecekte haftada iki kez toplanacak.

Ethereum'un kurucu ortağı Vitalik Buterin'in ifadesiyle: "Bugün itibarıyla Ethereum'un protokolünün kriptografik açıdan yüz yıl boyunca güvende olduğunu söyleyebilmek, bir an önce ulaşmaya çalışmamız ve gurur meselesi olarak benimsememiz gereken bir hedef."

Security Alliance, lazarus.group Eğitim Sayfasıyla DPRK İşe Alım Sızmasını Hedef Alıyor

Security Alliance (SEAL), lazarus.group URL'sinin sahipliğini devraldı ve bu adresi, kripto şirketlerine iş başvurusunda bulunan Kuzey Koreli operatiflere karşı alınması gereken önlemleri mizahi bir şekilde anlatan bir platforma dönüştürdü. "Ekibimizle tanışın" sayfasında, devlet destekli pek çok tehdit aktörünün profil fotoğrafları yer alıyor; şu gerçek anlamda kırmızı bayrak da dahil olmak üzere:

Parodi sayfa aynı zamanda DPRK'nın tarihsel kötü niyetli faaliyetlerine kısa bir genel bakış sunuyor ve şirketlerin işe alım süreçlerini sinsi suç başvurucularına karşı güçlendirmek için kullanabileceği kapsamlı bir çerçeveye bağlantı veriyor.

Consensys, Nomad Hack Davasında FTC'yi Teknoloji Tarafsız Güvenlik Standartlarını Benimsemeye Davet Ediyor

MetaMask'ın ana şirketi Consensys'in Kıdemli Hukuk Müşaviri ve Küresel Düzenleyici İşler Direktörü Bill Hughes, Nomad hack davasında Federal Ticaret Komisyonu'nun önerilen kararına yanıt olarak bir mektup sundu. Hughes, FTC'nin tutumunun güvenlik şeffaflığını engellediğini ve sektör standardı olmayan teknik gereklilikler ("devre kesiciler" ya da "kill switch'ler" olarak da bilinir) dayattığını savunuyor.

Daha teknoloji tarafsız bir yaklaşım için çaba gösteren Hughes şunu ileri sürüyor: "Güvenlik mühendisliği, dengeler yönetmektir. Soru 'Bu spesifik kontrole sahip miydiniz?' olmamalı. Bunun yerine şu sorulmalı: 'Mimariniz ve tehdit modeliniz göz önünde bulundurulduğunda, kaybı tespit etme, müdahale etme ve azaltma konusunda makul kapasiteye sahip miydiniz?'"

Yapay Zeka Destekli Kripto Dolandırıcılığı Kayıplarının 2025'te 17 Milyar Dolara Ulaşması Bekleniyor

Chainalysis, 2025'teki kayıplardaki üstel artışı yapay zekanın yükselişiyle ilişkilendiriyor. Geçen yıl dolandırıcılık yoluyla çalınan kripto para miktarının en az 14 milyar dolar olduğu doğrulandı; analitik şirket, daha fazla yasadışı faaliyet ortaya çıktıkça bu rakamın 17 milyar dolara yükselebileceğini öngörüyor. Şirket, yapay zeka araçlarıyla desteklenen dolandırıcılıkların geleneksel yöntemlere kıyasla 4,5 kat daha kârlı olduğunu ve yapay zeka destekli meşru işletme taklitlerinin yıldan yıla %1.400 artış gösterdiğini belirtiyor.

Deepfake'ler ve yapay zeka tarafından üretilen içerikler, yatırım ve romantizm dolandırıcılıklarını daha inandırıcı hale getirirken teknolojinin sağladığı geniş erişim ve hız, suç örgütlerine ciddi bir avantaj kazandırdı. Dolandırıcılar artık insanları iş arkadaşları olduklarına bile inandırabiliyorlar.

Kötü amaçlı yazılımlar da yapay zeka patlamasından nasibini aldı; bunu Ocak ayında Check Point Research açıkça ortaya koydu. DPRK destekli KONNI suç grubu, geliştiricileri sahte blockchain proje belgeleriyle ve yapay zeka tarafından yazılmış bir PowerShell arka kapısı kullanarak hedef aldı.

DPRK Destekli KONNI Grubu, Yapay Zeka Yazılımlı Kötü Amaçlı Yazılımla Geliştiricileri Hedef Alıyor

2026 sarsıntılı bir başlangıç yaptı. Ocak ayının ortasında bir kişi, daha önce rekor kıran 243 milyon dolarlık saldırıyı geride bırakan bir sosyal mühendislik planıyla 282 milyon dolardan fazla Bitcoin ve Litecoin kaybetti. Hardware wallet'lar, özel anahtarların cihazı hiçbir zaman terk etmemesi nedeniyle özellikle güvenli kabul edilir; ancak bu savunma, kullanıcının fonlarına erişimi teslim etmesi için kandırıldığı bu tür durumlarda işe yaramaz.

Söz konusu donanımın bir Trezor cüzdanı olduğu ve dolandırıcıların sızdırılmış bir API anahtarı kullandığı sonradan ortaya çıktı; ancak bu bir Trezor sorunu değil. Teknik destek gibi davranmak, dolandırıcı taktik kitabının standart bir yöntemidir. Hedefler ayrıca yüksek değerleriyle tanınmalarına veya veri ihlalleri yoluyla elde edilen iletişim bilgilerine göre de seçilebilir; nitekim ayın başlarında bildirilen Ledger kullanıcılarını etkileyen yüksek profilli olay bunun açık bir örneğidir.

Sosyal Mühendislik, 282 Milyon Dolarlık Bitcoin Hırsızlığında Hardware Wallet Güvenliğini Aştı

Kötü niyetliler tatil yapmaz. Hatta siz kutlama yaparken ya da tetikte olmadığınız anlarda fırsatı kollarlar.

A Kanıtı: GrubHub müşterilerini şu mesajla cezbeden bu dolandırıcılık: "Tatil Kripto Promosyonumuzun bitmesine 30 dakika kaldı. Grubhub, bu adrese gönderilen her Bitcoin'i 10 katına çıkaracak [...]. Örneğin 1.000 dolar gönderirseniz, size 10.000 dolar geri göndereceğiz."

B Kanıtı: İşkolik @the_smart_ape'nin, bir aile tatilinde kripto varlıklarından açıkça söz etmesinin ve otel Wi-Fi'sine bağlanmasının nasıl tüm birikimlerinin boşaltılmasıyla sonuçlandığını anlattığı hikayesi. Bunu defalarca söylüyoruz: Düşük profil tutun!

Bir de şu var; görünürde zararsız olan, sahte bir tilkiden gelen bu bildirim, hedefleri sahte bir Yeni Yıl güncellemesiyle kandırmaya çalıştı...

Bu gerçek değil. Güvenlik araştırmacıları, bu sahte MetaMask e-postasının Noel günü gerçekleşen 7 milyon dolarlık Trust Wallet Hack'iyle bağlantılı olabileceğine inanıyor. Vay be. Cointelegraph'in aktardığına göre:

"Trust Wallet'ın olay raporuna göre, bu olay büyük olasılıkla Kasım ayındaki 'Sha1-Hulud' tedarik zinciri saldırısından kaynaklandı; bu saldırı, kripto projelerinin blockchain uygulamaları geliştirmek için yaygın olarak kullandığı npm yazılım paketlerini tehlikeye attı.

Tatil Dönemi Kripto Saldırıları: Trust Wallet Tedarik Zinciri Hack'i, Truebit Açığı ve Sahte MetaMask E-postaları

Trust Wallet'ın GitHub'ından sızdırılan geliştirici 'sırları', saldırgana cüzdanın tarayıcı uzantısı kaynak koduna erişim imkânı tanıdı."

Trust Wallet'ın 7 Milyon Dolarlık Hack'i Sha1-Hulud Tedarik Zinciri Güvenlik Açığıyla Bağlantılı

Bleeping Computer, Trust Wallet Hack ve Sha1-Hulud bypass'ları hakkında daha fazla ayrıntı sunuyor.

Yılın karanlık son günlerinde Unleashed Protocol de bir multisig ele geçirme saldırısıyla 3,9 milyon dolar kripto para kaybettiğini duyurdu.

Truebit, Eski Smart Contract Açığı Nedeniyle 26,6 Milyon Dolar Kaybetti

Truebit, yeni yılın ilk günlerinde istismar edildi; bu durum protokolün rezervlerinden 26,6 milyon dolar Ether kaybına yol açtı ve TRU token'ının neredeyse tüm değerini yitirmesine neden oldu. Geçmişteki güvenlik açıklarının hayaleti bize şunu hatırlatıyor: Eski smart contract'larımızın güvenliğini asla hafife almamalıyız...

Tatil dönemlerinde gözetleme ve savunma için fazladan mesai yapan ve yapmaya devam eden herkese teşekkür etmek istiyoruz. Dünya çoğunlukla yalnızca işlerin ters gittiğini duyuyor; engellenen pek çok girişimi değil. Biraz dinlenin ve temiz hava alın (ya da kar).


Bu Ocak 2026 raporu; 17 milyar dolara ulaşması öngörülen yapay zeka destekli kripto dolandırıcılığını, hardware wallet güvenliğini aşan 282 milyon dolarlık sosyal mühendislik hırsızlığını ve Trust Wallet güvenlik açığı da dahil olmak üzere tatil dönemi tedarik zinciri saldırılarını ele aldı. Ekosistemde güvende kalmaya yönelik daha fazla tehdit, trend ve ipucu için MetaMask kripto güvenlik raporunun önceki sayılarına göz atın.

Yapay zeka tarafından çevrildi. Hatalar içerebilir. Lütfen her zaman bilgileri doğrulayın.

Çeviriyi değerlendir
  • Luker
    Luker

      Jen Luker, known by most as just Luker, is the Director of Product Security at Consensys, where she leads the frontline defenders who protect millions of users from vulnerabilities, emerging threats, and malicious actors across decentralized tech. An active participant in the Ethereum ecosystem since 2017, she has held key roles including Editor at ETHNews and Project Manager at MyCrypto. Luker is a regular speaker at industry conferences, the author of MetaMask's monthly Crypto Security Report, and an official ETH Security Badge holder as designated by The DAO. She's also a passionate advocate for continuous education and security awareness as essential pillars for the future of Ethereum and blockchain technology.

      Tüm makaleleri oku