Kripto Güvenlik Raporu: Nisan 2025

Güvenlik araştırmacısı Nick Franklin'in Radiant Capital hack'inin arkasındaki DPRK ajanı olarak ifşa edilmesi, Lazarus Group'un THORChain üzerinden Bybit fonlarını aklaması, FBI IC3'ün rekor kripto dolandırıcılık raporu ve daha fazlası.

5 dakika
Kripto Güvenlik Raporu: Nisan 2025

Nisan 2025, maskelerin düştüğü bir ay oldu. Saygın bir güvenlik araştırmacısının, 50 milyon dolarlık Radiant Capital hack'inin arkasındaki KDHC operatifi olduğu ortaya çıktı. Lazarus Grubu, Bybit soygununda ele geçirilen 1,2 milyar doları THORChain üzerinden akıttı; operatörler ise omuz silkip merkeziyetsizliği gerekçe gösterdi. FBI'ın IC3 raporu, 2024 yılında ABD'deki kripto dolandırıcılığı kayıplarını 9,3 milyar dolar olarak açıkladı; bu rakam bir önceki yıla göre %66 artışa işaret ediyor. Forta ise Base üzerindeki Uniswap V2'de işlem gören tokenlerin neredeyse %90'ının hard rug pull olduğunu tespit etti. Bu arada sahneye iki yeni tehdit aktörü çıktı: Ele geçirilmiş SMS altyapısı aracılığıyla MFA kodlarını yakalayan SLOVENLY COMET ve kripto cüzdanlarını ele geçirmek amacıyla sahte Bloomberg Zoom davetleri kullanan ELUSIVE COMET. Yine de her şey kötü değil. MetaMask'ın 2024 yılında Coinspect'in cüzdan güvenliği sıralamasında 1. sıraya yerleştiğini gururla paylaşıyoruz; bu sonuç, kullanıcı güvenliğine olan uzun soluklu bağlılığımızın bir yansıması. Ayrıntılara aşağıdan ulaşabilirsiniz, ama önce...

Öne çıkan STEM öncüsü: CO₂ düzeylerini küresel ısınmayla ilk kez ilişkilendiren Svante Arrhenius

Svante Arrhenius, fiziksel kimyayı kullanarak artan CO₂ düzeylerini Dünya'nın ısınmasıyla ilk kez ilişkilendiren bilim insanıdır.

MetaMask, Coinspect'in en güvenli cüzdan sıralamasındaki birinci konumunu koruyor

Yine başardık! Coinspect'e göre MetaMask Extension, en güvenli self-custodial tarayıcı cüzdanı olma özelliğini koruyarak 1. sıraya yerleşti. 0 ile 100 arasında değişen Güvenlik Puanı; merkeziyetsiz uygulama izinleri, işlem doğrulama, fiziksel erişim ve tehdit önleme olmak üzere dört cüzdan güvenliği kontrol listesine dayanıyor. Bu tanınma için Coinspect ekibine bir kez daha teşekkür ederiz.

KDHC bağlantılı operasyonlar, 15 Nisan 2025'teki Güneş Günü tatilinden etkilenmeden sürdü

Kuzey Kore'nin gelişmiş kalıcı tehdit (APT) gruplarının faaliyetleri, Güneş Günü tatili nedeniyle 15 Nisan'da kısa bir süreliğine yavaşlamış olsa da KDHC bağlantılı operasyonlar ay boyunca kesintisiz devam etti. MetaMask'tan Taylor Monahan gibi bu mücadelede ön saflarda yer alan güvenlik araştırmacıları, KDHC'nin taktiklerini ifşa etmede ve kötü niyetli kampanyaları gün yüzüne çıkarmada kritik bir rol oynamaya devam ediyor.

Güvenlik araştırmacısı Nick Franklin, Radiant Capital hack'inin arkasındaki KDHC destekli tehdit aktörü olarak deşifre edildi

Twitter'da güvenlik uzmanı olarak saygınlık kazanmış olan Nick Franklin'in Kuzey Kore adına gizlice çalıştığı iddia ediliyor. Franklin'in, geçen sonbaharda gerçekleştirilen 50 milyon dolarlık Radiant Capital hack'i de dahil olmak üzere gelişmiş siber casusluk operasyonlarında ve kripto para hırsızlıklarında rol oynadığına inanılıyor.

Franklin, bir yılı aşkın süre boyunca büyük açıkları zamanında analiz ederek kripto topluluğunda güven inşa etti; ancak sonunda bir güvenlik raporu kılığına büründürülmüş kötü amaçlı bir uygulama dosyası dağıtırken yakalandı. Taylor Monahan'ın da katkıda bulunduğu bu soruşturma, sahte protokoller oluşturmaktan yüksek profilli soygunlar gerçekleştirmeye uzanan geniş bir yelpazede faaliyet gösteren KDHC operatiflerinden oluşan daha kapsamlı bir ağı gün yüzüne çıkardı ve kripto sektörünün güvenlik mekanizmasındaki ciddi bir insan kaynaklı açığı bir kez daha gözler önüne serdi.

Lazarus Grubu, Bybit hack'inden elde edilen 1,2 milyar doları THORChain üzerinden aklandı

Kuzey Kore'nin Lazarus Grubu, Şubat 2025'te kripto borsası Bybit'e yönelik 1,4 milyar dolarlık bir saldırı gerçekleştirdi ve bu saldırı, tarihin en büyük kripto hırsızlığı olarak kayıtlara geçti. Yürütülen soruşturmalar, çalınan fonların yaklaşık 1,2 milyar dolarının, aracısız kripto takaslarına olanak tanıyan merkeziyetsiz bir çapraz zincir protokolü olan THORChain üzerinden aklandığını ortaya koydu. Yetkililerin baskısına karşın THORChain operatörleri, ağın merkeziyetsiz yapısını gerekçe göstererek soygunla bağlantılı işlemleri engellemedi.

Taylor Monahan, THORChain'in bu tutumunu sert bir dille eleştirdi. Platform merkeziyetsizlik iddiasını sürdürürken, geliştiricilerin ve doğrulayıcıların —büyük çoğunluğu katı kara para aklamayla mücadele düzenlemelerine tabi yargı bölgelerinde faaliyet gösteriyor— aklanan fonlarla ilişkili işlem ücretlerinden ciddi kazanımlar elde ettiğine dikkat çekti. Monahan, merkeziyetsizlik kisvesi altında bu tür faaliyetlere zemin hazırlamanın etik ve hukuki boyutlarını da vurguladı.

Güvenlik araştırmacıları, Kuzey Koreli operatiflerin fotoğraflarını ve istihbarat bilgilerini paylaştı

Güvenlik araştırmacısı Cookie Connoisseur, bu APT tehdit aktörlerinin profillerine ve davranışlarına dair fotoğraflar eşliğinde bir bakış sunuyor. Diğer araştırmacılar da bulgularını karşılaştırmak için sürece dahil oluyor.

FBI IC3 raporu: ABD'deki kripto dolandırıcılığı kayıpları 2024'te 9,3 milyar dolara ulaştı, 2023'e kıyasla %66 artış

FBI'ın 2024 İnternet Suçları Şikayet Merkezi (IC3) Yıllık Raporu'na göre, Amerika Birleşik Devletleri'nde kripto para kaynaklı dolandırıcılık kayıpları 9,3 milyar doları aşarak 2023'e kıyasla %66 oranında artış kaydetti.

Bu kayıplar; yatırım dolandırıcılıkları, şantaj, sextortion ile kripto ATM'leri ve kiosklarını içeren sahte işlemler gibi çeşitli düzenlerden kaynaklandı. Rapor ayrıca 60 yaş üstü mağdurların, tüm yaş grupları arasında kripto kategorisinde en yüksek mali kayba uğrayan kesim olduğuna dikkat çekiyor; bu durum, yaşlı kullanıcılara yönelik kapsamlı eğitim, platform düzeyinde uyarılar ve koruyucu mekanizmaların ne denli önemli olduğunu bir kez daha gözler önüne seriyor.

Forta: Base üzerindeki Uniswap V2'deki tokenlerin %90'ı hard rug pull çıktı

Dostlarımız Forta, 28 günlük bir süre zarfında Base blok zincirindeki Uniswap V2 havuzlarına dağıtılan tokenlerin neredeyse %90'ının yatırımcıların fonlarını çalmak amacıyla tasarlanmış kötü niyetli tokenler olan hard rug pull olduğunu tespit etti. Base üzerinde dağıtım yapmanın düşük maliyeti ve kolaylığı, bu platformu "spray-and-pray" (geniş çaplı deneme) taktiğini kullanan dolandırıcılar için cazip bir merkeze dönüştürdü: Sahte tokenler toplu olarak dağıtılıyor, yapay işlem aktivitesi simüle ediliyor ve kullanıcılar platforma girer girmez likidite hızla çekiliyor.

Yalnızca tek bir aktörün 19.000'den fazla dolandırıcılık tokenıyla ilişkilendirilmesi, sorunun ne denli büyük bir ölçeğe ulaştığını gözler önüne seriyor. Forta, bu hızlı dağıtımlı dolandırıcılık kampanyalarına karşı kullanıcıları korumak amacıyla Forta Firewall gibi daha güçlü proaktif savunma mekanizmalarının hayata geçirilmesi çağrısında bulunuyor.

Tedarik zinciri saldırısı, kötü amaçlı pdf-to-office npm paketi aracılığıyla kripto cüzdan adreslerini değiştiriyor

Ne oldu?

Tehdit aktörleri, PDF dosyalarını Microsoft Word belgelerine dönüştürdüğü izlenimi veren ancak gerçekte Atomic Wallet ve Exodus gibi kripto para cüzdanlarını hedef alan pdf-to-office adlı kötü amaçlı bir paket yayımladı.

İlk olarak 24 Mart 2025'te yayımlanan bu paket, birçok kez güncellendi ve 334 kez indirilmiş olmasına karşın hâlâ indirilebilir durumda. Paket, işlemler sırasında alıcının cüzdan adresini saldırganın adresiyle değiştirmek için kötü amaçlı kod enjekte ediyor. Bu yöntem, kötü amaçlı yazılımın geliştiricinin sisteminde kalıcı olarak varlığını sürdürmesini sağlıyor ve yazılım tedarik zinciri güvenliği açısından ciddi bir tehdit oluşturuyor.

Kullanıcılar kendilerini nasıl koruyabilir?

Tedarik zinciri saldırılarına karşı korunmak için npm paketlerini yüklemeden önce özgünlüklerini doğrulayın ve kripto para cüzdanı yazılımınızı güncel tutun. Cüzdan aktivitesini yakından takip edin; bir ihlalden şüpheleniyorsanız uygulamayı kaldırıp güvenilir bir kaynaktan yeniden yükleyin. Tehditleri tespit etmek için güvenilir ve güncel güvenlik yazılımları kullanın; bilginizi ekibinizle paylaşarak genel farkındalığı ve dayanıklılığı güçlendirin.

LavaMoat gibi araçlar da JavaScript bağımlılıklarını sandbox ortamında izole ederek ve güvenlik politikalarını uygulayarak yazılım tedarik zincirinizdeki kötü amaçlı davranış riskini azaltmada yardımcı olabilir.

SMS altyapısı, kripto kullanıcılarını hedef alan çok faktörlü kimlik doğrulama kodlarını ele geçirmek amacıyla istismar edildi

Ne oldu?

SLOVENLY COMET olarak adlandırılan yeni tespit edilmiş bir tehdit aktörü, SMS altyapısındaki güvenlik açıklarını istismar ederek çok faktörlü kimlik doğrulama (MFA) kodlarını ele geçirdi ve özellikle Arjantin'in kripto topluluğunda Telegram hesaplarına yetkisiz erişim sağladı.

Saldırganlar, MFA kodları içeren SMS mesajlarını sistematik biçimde toplamak için bir Telegram botu kullandı. Bu saldırıdan Google, Microsoft, Apple, Telegram, Facebook, Mercadolibre, Amazon, Binance, Instagram, TikTok, Temu ve Signal dahil olmak üzere birçok hizmetin kullanıcıları etkilendi. İhlalin, ele geçirilmiş bir SMS ağ geçidi sağlayıcısına kadar uzandığı belirlendi; bu durum, SMS tabanlı kimlik doğrulama yöntemlerinin barındırdığı riskleri bir kez daha gün yüzüne çıkardı.

Kullanıcılar kendilerini nasıl koruyabilir?

Security Alliance'ın SEAL ekibi, kullanıcılara ve hizmet sağlayıcılara SMS tabanlı MFA'dan kimlik doğrulayıcı uygulamalar veya donanım token'ları gibi daha güvenli alternatiflere geçmelerini tavsiye ediyor. SLOVENLY COMET'ten etkilenmiş olabileceğini düşünenler için hesapların güvence altına alınması ve kimlik doğrulama ayarlarının gözden geçirilmesi amacıyla derhal harekete geçilmesi öneriliyor.

Kripto cüzdanlarını ele geçirmek için sahte Bloomberg Zoom davetleri kullanıldı

Ne oldu?

Zoom dolandırıcılıklarının giderek yaygınlaştığı bu dönemde, Trail of Bits'teki güvenlik araştırmacıları ELUSIVE COMET'i deşifre etti: Kripto topluluğunu hedef alan sofistike bir sosyal mühendislik kampanyası yürüten bir tehdit aktörü.

Saldırganlar, "Bloomberg Crypto" serisi için sahte davetler kullanarak Zoom'un uzaktan kontrol özelliği aracılığıyla kripto cüzdanlarını ele geçirmeyi hedefledi. Bu yöntemde kurbanlar, görüşme sırasında ses veya görüntü sorunlarını giderme bahanesiyle kötü amaçlı yazılım yüklemeye kandırıldı. Bu keşif, siber tehditlerin giderek daha karmaşık bir hal aldığını; özellikle de blok zinciri sektöründeki operasyonel güvenlik açıklarını istismar edenlerin ne denli tehlikeli olduğunu bir kez daha ortaya koydu.

Kullanıcılar kendilerini nasıl koruyabilir?

ELUSIVE COMET ile bağlantılı saldırılar gibi sosyal mühendislik girişimlerine karşı korunmak için, özellikle olağandışı görünen medya fırsatları veya iş birlikleri sunan istenmeyen davetlere karşı temkinli olmak büyük önem taşıyor. Bu tür iletişimlerin meşruiyetini her zaman resmi kanallar aracılığıyla —onaylı e-posta adresleri veya ilgili kuruluşla doğrudan iletişim gibi yollarla— doğrulayın.

Bunun yanı sıra, Zoom'un uzaktan kontrol erişimi gibi özellikleri kesinlikle gerekli olmadıkça kısıtlayın ya da devre dışı bırakın; sistemlerinizi düzenli olarak güncelleyin ve katı erişim denetimleriyle sağlamlaştırın. Gerçek zamanlı izleme özelliğine sahip güçlü bir uç nokta koruması şart olduğu gibi, ekiplerin yaygın saldırı taktikleri konusunda sürekli eğitilmesi de büyük önem taşıyor.

ELUSIVE COMET hakkında daha fazla bilgi için Jake Gallen'ın kapsamlı analizine göz atın.


MetaMask'ın Nisan 2025 Kripto Güvenlik Raporu; güvenilir bir güvenlik araştırmacısının KDHC operatifi olarak deşifre edilmesini, Bybit hack'inden elde edilen 1,2 milyar doların THORChain üzerinden aklanmasını ve kripto kullanıcılarını hedef alan sofistike Zoom ile SMS tabanlı saldırıları ele aldı. Ekosistemde güvende kalmaya yönelik daha fazla tehdit, eğilim ve ipucu için MetaMask Kripto Güvenlik Raporu'nun önceki sayılarına göz atın.

Yapay zeka tarafından çevrildi. Hatalar içerebilir. Lütfen her zaman bilgileri doğrulayın.

Çeviriyi değerlendir
  • Luker
    Luker

      Jen Luker, çoğu kişi tarafından yalnızca Luker olarak tanınan bu isim, Consensys'te Ürün Güvenliği Direktörü olarak görev yapmaktadır. Bu rolde, merkeziyetsiz teknoloji ekosisteminde milyonlarca kullanıcıyı güvenlik açıklarına, yeni ortaya çıkan tehditlere ve kötü niyetli aktörlere karşı koruyan ön cephe savunucularına liderlik etmektedir. 2017'den bu yana Ethereum ekosistemine aktif olarak katkı sağlayan Luker; ETHNews'te Editör ve MyCrypto'da Proje Yöneticisi gibi kritik roller üstlenmiştir. Luker, sektör konferanslarının aranan konuşmacılarından biri olup MetaMask'ın aylık Crypto Security Report'unun yazarı ve The DAO tarafından belirlenen resmi bir ETH Security Badge sahibidir. Aynı zamanda, Ethereum ve blok zinciri teknolojisinin geleceği için vazgeçilmez birer temel taş olarak gördüğü sürekli eğitim ve güvenlik farkındalığının tutkulu bir savunucusudur.

      Tüm makaleleri oku