Her ay MetaMask'tan Luker, bilmeniz gereken küresel kripto güvenlik haberlerini raporluyor. Aşağıdaki gelişmelere göz atın.
Öne Çıkan STEM Öncüsü: Françoise Barré-Sinoussi ve HIV'in Tanımlanması
Fransız virolog Françoise Barré-Sinoussi, meslektaşları Luc Montagnier ve Jean-Claude Chermann ile birlikte HIV'i AIDS'in nedeni olarak tanımlayan çalışması sayesinde Nobel Ödülü'ne layık görüldü.
MetaMask, Aylık 10.000 Dolara Kadar Teminat Sunan Transaction Shield'ı Hayata Geçiriyor
Transaction Shield'ı tanıtıyoruz: MetaMask ile işlem yaparken gönül rahatlığını korumanın en yeni yolu. Sektör lideri güvenlik altyapımızla desteklenen Transaction Shield, aylık 10.000 USD'ye kadar teminat ve öncelikli kullanıcı desteği sunan bir abonelik hizmetidir.
MetaMask USD (mUSD), HackerOne Bug Bounty Programına Eklendi
Eylül ayında kendi stablecoin'imiz olan MetaMask USD'yi, yani mUSD'yi hayata geçirdik. Dolara sabitlenmiş mUSD, kripto varlıklarınızı fiyat dalgalanmalarına karşı korurken geleneksel finans (TradFi) ile merkeziyetsiz finans (DeFi) arasında geçiş yapmanızı kolaylaştırır. Sürdürülebilir güvenliği sağlama çabamız kapsamında, uzun süredir yürüttüğümüz bug bounty programının kapsamını bu ürünü de kapsayacak şekilde genişlettik. Tüm etik hacker'ları, MetaMask ekosistemini daha güvenli hale getirirken kazanç elde edebilecekleri bounty programımıza göz atmaya davet ediyoruz.
ChainPatrol'ün 2025'te MetaMask Kullanıcılarını Phishing'den Koruma Çabaları
ChainPatrol ekibine, 2025 yılında kullanıcılarımızı phishing saldırıları ve sahte hesaplara karşı koruma konusundaki süregelen çabaları için bir an durup teşekkür etmek istedik. Şapkamızı çıkarıyoruz!
DPRK'nın Sahte Zoom Toplantıları 300 Milyon Dolarlık Kripto Kaybına Yol Açtı
DPRK güdümlü kötü amaçlı Zoom toplantıları sektör için büyük bir tehdit olmaya devam ediyor ve 300 milyon dolar değerinde kayba neden oluyor. Özellikle yöneticiler hedef alınarak Remote Access Trojan (RAT) ve hassas verileri ele geçirip kripto paraları boşaltan diğer zararlı yazılımları içeren dosyaları indirmeleri için baskıya maruz bırakılıyor. Telegram ise bu tehditlerin üreme zemini haline gelmiş durumda. MetaMask güvenlik ekibi lideri Taylor Monahan'ın ayrıntılı thread'i, nelere dikkat etmeniz ve Zoom saldırılarına karşı nasıl korunmanız gerektiğini açıklıyor.
Chainalysis 2025 Özeti: 3,4 Milyar Dolar Çalındı, DPRK 2 Milyar Dolardan Sorumlu
2025 yılına bakıldığında, Chainalysis'in raporuna göre yıl boyunca sektör genelinde 3,4 milyar dolar değerinde kripto para çalındı; bunun 2,02 milyar doları DPRK tehdit aktörleri tarafından ele geçirildi.
Kişisel cüzdan hırsızlıkları 2022'den bu yana üç katına çıkarak 158.000 olaya ulaşırken, mağdur sayısı iki katına çıkarak 80.000'e yükseldi; ancak toplam değer 1,5 milyar dolardan 713 milyon dolara geriledi.
DeFi platformlarındaki toplam kilitli fonlar 2024-2025 döneminde toparlanırken, hack kayıpları 2020-2023 dönemine kıyasla düşük seyrini korudu. Chainalysis araştırmacıları bunun DeFi güvenliğindeki iyileşmelerden ve/veya kişisel cüzdanlar ile merkezi hizmetlerin daha cazip hedefler haline gelmesinden kaynaklanabileceğini öne sürüyor.
Daha fazla ayrıntı için şirketin 2026 Kripto Suç Raporu'nun tam kopyasını şimdiden rezerve edebilirsiniz.
Peter Kacherginsky, DeFi Güvenliğinin Durumu Üzerine: Multisig Ele Geçirme ve Sabırlı Saldırganlar
Tehdit araştırmacısı Kacherginsky, çoklu imza ele geçirme, yuvarlama hatası açıkları ve bir sonraki Bybit benzeri saldırıyı önlemenin önemine odaklanıyor. Hızlı "vur-kaç" yöntemini benimsemek yerine daha büyük kazanç için bekleyen, özellikle küçük protokolleri hedef alan "sabırlı saldırganlar" eğilimini ayrıntılı biçimde ele alıyor. Ayrıca eski legacy sözleşmelerdeki açıklar ve eski protokollerde daha sıkı izleme ile kontrollere duyulan ihtiyaç da vurgulanıyor.
Pig Butchering Ağı 11 Milyar Doları Aşan Kripto Akışıyla Interpol Tarafından Küresel Tehdit İlan Edildi
İnsan ticareti ve pig butchering dolandırıcılığıyla bağlantılı bir dolandırıcılık bileşik ağı, Temmuz 2024'ten bu yana 11 milyar doları aşan kripto para akışıyla Interpol tarafından küresel tehdit olarak sınıflandırıldı. Interpol ile iş birliği yapan TRM araştırmacısı Ari Redbord, bu ağa yönelik koordineli uluslararası kolluk çalışmalarının "yoğunlaştığını" belirtti.
Yapay Zeka Ajanları Araştırma Simülasyonunda Gerçek Akıllı Sözleşmeleri 4,6 Milyon Dolar Zarara Uğrattı
MATS ve Anthropic Fellows'tan araştırmacılar, Claude Opus 4.5, Claude Sonnet 4.5 ve GPT-5 gibi modellerden yapay zeka ajanlarını 2020-2025 yılları arasında gerçekleşen gerçek akıllı sözleşme açıklarına karşı bir simülasyonda test etti. Sonuçlar endişe vericiydi; ajanlar toplu olarak rekor sürede 4,6 milyon dolar sızdırdı. Araştırmacılar daha sonra ajanları bilinen açığı olmayan yakın zamanda dağıtılmış sözleşmelere yöneltti ve iki yeni zero-day açığı keşfedildi. Rapora göre: "Bu, kârlı ve gerçek dünyada otonom istismarın teknik olarak mümkün olduğunu kavram kanıtı olarak ortaya koymaktadır; bu bulgu, savunma amaçlı yapay zeka kullanımının proaktif biçimde benimsenmesi gerektiğini vurgulamaktadır."
Oyuncuları Hedef Alan Zararlı Yazılımlar Kripto Cüzdanlarına Yönelik Info Stealer'lar Kullanıyor
Battlefield 6 ve Roblox gibi popüler oyunlar, tehdit aktörlerinin ilgisini çekiyor. Bu aktörler, oyuncuları kripto cüzdanlarını ve popüler tarayıcılardaki oturum çerezlerini agresif biçimde hedef alan info stealer'lar ile Chrome eklentilerindeki kripto cüzdanı verilerini çalmak için kullanılan korsan sürümler, yükleyiciler ve sahte oyun trainer'ları edinmeleri için kandırıyor. Bunun yanı sıra zararlı yazılım, mesajlaşma uygulamalarından, parola yöneticilerinden, e-posta istemcilerinden ve daha fazlasından kimlik doğrulama token'larını çalabiliyor.
Böyle bir sahte oyun indirmesi, Singapurlu bir girişimcinin sekiz yılda biriktirdiği ve 14.000 USD'yi (100.000 yuan) aşan kripto portföyünü kaybetmesine yol açtı; üstelik kişi antivirüs yazılımı kullanmasına rağmen bu durumla karşılaştı. Mağdur Mark Koh, Decrypt'e şunları söyledi: "Cüzdan uygulamama bile giriş yapmadım. Ayrı seed phrase'lerim vardı. Hiçbir şey dijital ortamda kayıtlı değildi." Hırsızlıktan önce Koh, RektSurvivor adlı kuruluşu kurdu; bu kuruluş, ticaret ve dolandırıcılık nedeniyle kripto kaybeden kişilere ücretsiz yardım sunuyor. Bu ibretlik hikâye, en deneyimli kişilerin bile mağdur olabileceğini bir kez daha hatırlatıyor.
Kullanıcılar Nasıl Güvende Kalabilir?
Oyunları yalnızca resmi ve güvenilir kaynaklardan satın alın ve indirin. Torrent ve üçüncü taraflardan kaçının. Her zamanki gibi, önemli bilgileri tarayıcılarda saklamayın. Mümkün olan her durumda iki faktörlü kimlik doğrulama kullanın; yedek kodlarınızı ve gizli kurtarma ifadelerinizi tamamen çevrimdışı ortamda saklayın. Büyük miktarları hot wallet'larda tutmayın ve varlıklarınızı birden fazla hesaba dağıtın.
Permit ve Onay İmzası Dolandırıcılıkları 440.000 Dolarlık USDC Çaldı
Aralık ayının başında, farkında olmadan kötü amaçlı bir permit (onay) imzası imzalayan tek bir kullanıcıdan 440.000 dolar değerinde USDC çalındı. Ethereum'un permit fonksiyonu, kullanıcıların harcama yetkisini güvenilir uygulamalara devretmesine olanak tanımak için tasarlanmıştır; ancak dolandırıcılar, zararlı bir işlem imzalandığında kurbanın tüm token'larına erişmek için uzun süredir meşru görünümlü permit işlemlerini istismar etmektedir.
Kullanıcılar Nasıl Güvende Kalabilir?
MetaMask, kullanıcıları bilinen kötü amaçlı bir sözleşmeyle etkileşime girmek üzere olduklarında uyaran işlem simülasyonları aracılığıyla bu tür dolandırıcılıklara karşı koruma sağlar. Ayrıca MetaMask, EIP-712 standartlarını uygular; bu standartlar, karmaşık imza taleplerini okunabilir metne dönüştürür ve kullanıcılara kime ne kadar erişim yetkisi verdiklerini tam olarak gösterir.
Kripto Sahiplerine Yönelik Şiddetli Fiziksel Saldırılar Artmaya Devam Ediyor
"Wrench attack" olarak adlandırılan, saldırganların varlıklarını ele geçirmek amacıyla hedefleri fiziksel şiddetle tehdit ettiği veya zarar verdiği saldırılar 2025 boyunca sıkça rapor edildi. Kasım ayının sonlarında, kurbanı San Francisco'daki evinde bant bantla bağlamayı başaran ve teslimatçı kılığına giren bir saldırgan tarafından 11 milyon dolar değerinde dijital varlık çalındı. Neyse ki kurbanın yaraları hayati tehlike oluşturmadı.
Viyana'daki 21 yaşındaki bir genç o kadar şanslı değildi. Cüzdan şifrelerini elde etmek amacıyla işkenceye maruz bırakılan öğrenci, raporlara göre yanmış bir Mercedes'in içinde bulundu. Hesaplar tamamen boşaltılıp fonlar USD'ye dönüştürüldükten sonra Ukrayna'da gözaltılar gerçekleştirildi.
Kullanıcılar Nasıl Güvende Kalabilir?
Mümkün olduğunca düşük profil tutun. Sektörde öne çıkan kişiler ve influencer'lar ekstra dikkatli olmalıdır. Sahip olduğunuz değeri asla paylaşmayın, seyahat bilgilerinizi açıklamaktan kaçının ve ev güvenliğinizi güçlendirin. Çoklu imza cüzdanları, kusursuz olmasa da ek bir koruma katmanı sunabilir.
Bu fiziksel suçlara ilişkin tarihsel istatistikler hakkında daha ayrıntılı bilgi için Jameson Lopp'un veritabanına dayanan Haseeb Qureshi'nin bu aydınlatıcı thread'ine göz atın.
Bu Aralık 2025 raporu; yıl boyunca çalınan 3,4 milyar dolarlık kripto parayı, araştırma simülasyonunda akıllı sözleşmeleri istismar eden yapay zeka ajanlarını, DPRK kaynaklı Zoom dolandırıcılıklarını ve kripto sahiplerini hedef alan şiddetli fiziksel saldırılardaki artışı ele aldı. Ekosistemde güvende kalmaya yönelik daha fazla tehdit, eğilim ve ipucu için MetaMask kripto güvenlik raporunun önceki sayılarına göz atın.