Her ay MetaMask'tan Luker, bilmeniz gereken küresel kripto güvenlik haberlerini raporluyor. Aşağıdaki gelişmelere göz atın.
Öne Çıkan STEM Öncüsü: Françoise Barré-Sinoussi ve HIV'in Tanımlanması
Fransız virolog Françoise Barré-Sinoussi, meslektaşları Luc Montagnier ve Jean-Claude Chermann ile birlikte HIV'i AIDS'in nedeni olarak tanımlayan çalışması nedeniyle Nobel Ödülü'ne layık görüldü.
MetaMask, Aylık 10.000 Dolara Kadar Kapsam Sunan Transaction Shield'ı Hayata Geçirdi
Transaction Shield'ı tanıtıyoruz: MetaMask ile işlem yaparken gönül rahatlığını korumanın en yeni yolu. Sektör lideri güvenlik altyapımızla desteklenen Transaction Shield, aylık 10.000 ABD Dolarına kadar kapsam ve öncelikli kullanıcı desteği sunan bir abonelik hizmetidir.
MetaMask USD (mUSD), HackerOne Bug Bounty Programına Eklendi
Eylül ayında kendi stablecoin'imiz olan MetaMask USD, yani mUSD'yi hayata geçirdik. Dolara sabitlenmiş mUSD, kripto varlıklarınızı fiyat dalgalanmalarına karşı korurken geleneksel finans (TradFi) ile merkeziyetsiz finans (DeFi) arasında kolayca geçiş yapmanızı sağlar. Sürdürülebilir güvenliği sağlama çabamız kapsamında, uzun süredir yürüttüğümüz bug bounty programının kapsamını bu ürünü de kapsayacak şekilde genişlettik. Tüm etik hackerleri, MetaMask ekosistemini daha güvenli hale getirirken kazanç elde edebileceğiniz yollar için bounty programımıza göz atmaya davet ediyoruz.
ChainPatrol'ün 2025'te MetaMask Kullanıcılarını Phishing'den Koruma Çabaları Sürüyor
ChainPatrol ekibine, 2025 yılında kullanıcılarımızı phisher'lardan ve sahtekarlardan koruma konusundaki süregelen çabaları için bir an durup teşekkür etmek istedik. Şapkamızı çıkarıyoruz!
DPRK'nın Sahte Zoom Toplantıları 300 Milyon Dolarlık Kripto Kaybına Yol Açtı
DPRK güdümlü kötü amaçlı Zoom toplantıları sektör için bir bela olmaya devam ediyor ve 300 milyon dolardan fazla kayba neden oluyor. Özellikle yöneticiler hedef alınarak Remote Access Trojan (RAT) ve diğer zararlı yazılımları içeren dosyaları indirmeleri için baskıya maruz bırakılıyor; bu yazılımlar hassas verileri ele geçiriyor ve kripto paraları boşaltıyor. Telegram bu tehditlerin üreme zemini olmaya devam ediyor. MetaMask güvenlik ekibi lideri Taylor Monahan'ın ayrıntılı thread'i, nelere dikkat etmeniz gerektiğini ve kendinizi Zoom saldırılarına karşı nasıl koruyabileceğinizi açıklıyor.
Chainalysis 2025 Özeti: 3,4 Milyar Dolar Çalındı, DPRK 2 Milyar Dolardan Sorumlu
2025 yılına bakıldığında, Chainalysis'in raporuna göre yıl boyunca kripto sektöründe toplamda 3,4 milyar dolardan fazla değerinde varlık çalındı; bunun 2,02 milyar doları DPRK tehdit aktörleri tarafından ele geçirildi.
Kişisel cüzdan hırsızlıkları 2022'den bu yana üç katına çıkarak 158.000 olaya ulaşırken, tekil mağdur sayısı 80.000'e iki katlandı; ancak toplam değer 1,5 milyar dolardan 713 milyon dolara geriledi.
DeFi platformlarındaki kilitli fonlar 2024-2025 döneminde toparlanırken, hack kayıpları 2020-2023 dönemine kıyasla düşük seyrini korudu. Chainalysis araştırmacıları bunun DeFi güvenliğindeki iyileşmelerden ve/veya kişisel cüzdanlar ile merkezi hizmetlerin daha cazip hedefler haline gelmesinden kaynaklanabileceğini öne sürüyor.
Daha fazla ayrıntı mevcut; şirketin tam 2026 Kripto Suç Raporu'nun bir kopyasını şimdiden rezerve edebilirsiniz.
Peter Kacherginsky, DeFi Güvenliğinin Durumu Üzerine: Multisig Ele Geçirme ve Sabırlı Saldırganlar
Tehdit araştırmacısı Kacherginsky, çoklu imza ele geçirme, yuvarlama hatası açıkları ve bir sonraki Bybit benzeri saldırıyı önlemenin önemine odaklanıyor. Özellikle küçük protokolleri hedef alarak hızlı bir "vur-kaç" yerine daha büyük kazanımlar için bekleyen "sabırlı saldırganlar"ın yükselen trendini ayrıntılı biçimde ele alıyor. Ayrıca eski legacy sözleşmelerdeki açıklar ve eski protokollerde daha sıkı izleme ile kontrollere duyulan ihtiyaç da vurgulanıyor.
Pig Butchering Ağı 11 Milyar Dolarlık Kripto Akışını Aştı, Interpol Tarafından Küresel Tehdit Olarak Sınıflandırıldı
İnsan ticareti ve pig butchering ile bağlantılı bir dolandırıcılık bileşik ağı, Temmuz 2024'ten bu yana 11 milyar doları aşan kripto para akışıyla Interpol tarafından küresel tehdit olarak sınıflandırıldı. Interpol ile birlikte çalışan TRM araştırmacısı Ari Redbord, bu ağ etrafındaki koordineli uluslararası kolluk kuvvetleri çabalarının "yoğunlaştığını" belirtti.
Yapay Zeka Ajanları Araştırma Simülasyonunda Gerçek Akıllı Sözleşmeleri 4,6 Milyon Dolar Karşılığında İstismar Etti
MATS ve Anthropic Fellows'tan araştırmacılar, Claude Opus 4.5, Claude Sonnet 4.5 ve GPT-5 gibi modellerden yapay zeka ajanlarını 2020-2025 yılları arasında gerçekleşen gerçek akıllı sözleşme açıklarına karşı bir simülasyonda test etti. Sonuçlar endişe vericiydi; ajanlar toplu olarak rekor sürede 4,6 milyon dolar sızdırdı. Araştırmacılar daha sonra ajanları bilinen açığı olmayan yakın zamanda dağıtılmış sözleşmelere yöneltti ve iki yeni zero-day açığı keşfedildi. Rapora göre: "Bu, kârlı ve gerçek dünyada otonom istismarın teknik olarak mümkün olduğunu kavram kanıtı olarak ortaya koymaktadır; bu bulgu, savunma amaçlı yapay zekanın proaktif olarak benimsenmesi gerektiğinin altını çizmektedir."
Oyuncuları Hedef Alan Zararlı Yazılımlar Kripto Cüzdanlarına Yönelik Info Stealer'lar Kullanıyor
Battlefield 6 ve Roblox gibi popüler oyunlar, tehdit aktörlerinin ilgisini çekiyor. Bu aktörler, oyuncuları korsan sürümler, yükleyiciler ve sahte oyun trainer'ları edinmeye kandırarak kripto cüzdanlarını ve popüler tarayıcılardaki çerez oturumlarını agresif biçimde hedef alan info stealer'lar ile Chrome eklentilerindeki kripto cüzdan uzantısı verilerini ele geçiriyor. Bunun yanı sıra zararlı yazılım, mesajlaşma uygulamalarından, parola yöneticilerinden, e-posta istemcilerinden ve daha fazlasından kimlik doğrulama token'larını çalabiliyor.
Böyle bir sahte oyun indirmesi, Singapurlu bir girişimcinin sekiz yılda biriktirdiği ve antivirüs yazılımı kullanmasına rağmen 14.000 ABD Dolarını (100.000 yuan) aşan tüm kripto portföyünü kaybetmesine yol açtı. Mağdur Mark Koh, Decrypt'e şunları söyledi: "Cüzdan uygulamama bile giriş yapmadım. Ayrı seed phrase'lerim vardı. Hiçbir şey dijital ortamda kayıtlı değildi." Hırsızlıktan önce Koh, RektSurvivor adlı kuruluşun kurucu ortağıydı; bu kuruluş, kripto ticareti ve dolandırıcılık nedeniyle kayıp yaşayanlara ücretsiz yardım sunuyor. Bu ibret verici hikaye, en deneyimli veteranların bile mağdur olabileceğini bir kez daha hatırlatıyor.
Kullanıcılar Nasıl Güvende Kalabilir?
Oyunları yalnızca resmi ve güvenilir kaynaklardan satın alın ve indirin. Torrent ve üçüncü taraflardan kaçının. Her zamanki gibi, önemli bilgileri tarayıcılarda saklamayın. Mümkün olan her yerde iki faktörlü kimlik doğrulama kullanın; yedek kodlarınızı ve gizli kurtarma ifadelerinizi tamamen çevrimdışı ortamda saklayın. Büyük miktarları hot wallet'larda tutmayın ve varlıklarınızı birden fazla hesaba dağıtın.
Permit ve Onay İmzası Dolandırıcılıkları 440.000 Dolarlık USDC Çaldı
Aralık ayı başında, farkında olmadan kötü amaçlı bir permit (onay) imzası imzalayan tek bir kullanıcıdan 440.000 dolardan fazla USDC çalındı. Ethereum'un permit fonksiyonu, kullanıcıların harcama yetkisini güvenilir uygulamalara devretmesine olanak tanımak için tasarlanmıştır; ancak dolandırıcılar, zararlı bir işlem imzalandığında kurbanın tüm token'larına erişmek için uzun süredir meşru görünümlü permit işlemlerini istismar etmektedir.
Kullanıcılar Nasıl Güvende Kalabilir?
MetaMask, kullanıcıları bilinen kötü amaçlı bir sözleşmeyle etkileşime girmek üzere olduklarında uyaran işlem simülasyonları aracılığıyla bu tür dolandırıcılıklara karşı koruma sağlar. Ayrıca MetaMask, EIP-712 standartlarını uygular; bu standartlar, karmaşık imza taleplerini insan tarafından okunabilir metne dönüştürür. Böylece kullanıcılara kime erişim yetkisi verdikleri ve ne kadar yetkilendirdikleri tam olarak gösterilir.
Kripto Sahiplerine Yönelik Şiddetli Fiziksel Saldırılar Tırmanmaya Devam Ediyor
Saldırganların varlıklarını ele geçirmek amacıyla hedefleri fiziksel olarak tehdit ettiği ya da zarar verdiği "wrench attack" olarak bilinen saldırılar 2025 boyunca sıklıkla raporlandı. Kasım ayı sonunda, kendini kurye olarak tanıtan bir saldırgan San Francisco'daki evinde kurbanı bant ile bağlayarak 11 milyon dolarlık dijital varlığı ele geçirdi. Neyse ki kurbanın yaraları hayati tehlike oluşturmuyordu.
Viyana'daki 21 yaşındaki bir kişi o kadar şanslı değildi. Raporlara göre öğrenci, cüzdan şifrelerini ele geçirmek amacıyla işkenceye maruz bırakıldıktan sonra yanmış bir Mercedes'in içinde bulundu. Hesaplar tamamen boşaltılıp fonlar USD'ye dönüştürüldükten sonra Ukrayna'da tutuklamalar gerçekleştirildi.
Kullanıcılar Nasıl Güvende Kalabilir?
Mümkün olduğunca düşük profil tutun. Sektörde öne çıkan kişiler ve influencer'lar ekstra dikkatli olmalıdır. Sahip olduğunuz değeri asla tartışmayın, seyahat bilgilerinizi paylaşırken temkinli olun ve ev güvenliğinizi güçlendirin. Çoklu imza cüzdanları, kusursuz olmasa da ek bir koruma katmanı sunabilir.
Bu fiziksel suçlara ilişkin tarihsel istatistiklere daha ayrıntılı bakmak için Jameson Lopp'un veritabanına dayanan Haseeb Qureshi'nin bu aydınlatıcı thread'ine göz atın.
Bu Aralık 2025 raporu; yıl boyunca çalınan 3,4 milyar dolarlık kripto parayı, yapay zeka ajanlarının araştırma simülasyonunda akıllı sözleşmeleri istismar etmesini, DPRK güdümlü Zoom dolandırıcılıklarını ve kripto sahiplerini hedef alan şiddetli fiziksel saldırılardaki artışı ele aldı. Ekosistem genelinde güvende kalmaya yönelik daha fazla tehdit, trend ve ipucu için MetaMask kripto güvenlik raporunun önceki sayılarına göz atın.