Kripto Güvenlik Raporu: Mart 2025

23.000 kuruluşu etkileyen GitHub Actions saldırısı, 20 Chrome cüzdan uzantısını hedef alan RAT, DPRK Zoom kötü amaçlı yazılımı ve daha fazlası.

8 dakika
Kripto Güvenlik Raporu: Mart 2025

Her ay MetaMask Güvenlik Direktörü Luker, bilmeniz gereken en son kripto saldırıları ve ortaya çıkan riskler hakkında rapor sunuyor.

Hayatta hiçbir şey kesin değildir... ama dolandırıcılık ve vergiler kesindir; Mart 2025 her ikisini de beraberinde getirdi. tj-actions/changed-files GitHub Actions paketi üzerinden gerçekleştirilen bir tedarik zinciri saldırısı 23.000 kuruluşu etkiledi, Microsoft Chrome'daki MetaMask dahil 20 kripto cüzdan uzantısını hedef alan StilachiRAT'ı tespit etti ve KDHC operatifleri kripto girişimcilerine yönelik sahte Zoom taktiklerini uygulamaya devam etti. Öte yandan Chainalysis, 2024 yılı için en az 40 milyar dolarlık yasadışı kripto işlemi tahmin eden 2025 Kripto Suç Raporu'nu yayımladı; çalınan 2,2 milyar doların yüzde 60'ından fazlasının Kuzey Koreli hackerlardan kaynaklandığı belirlendi. Olumlu gelişmeler açısından ise Neplox güvenlik araştırmacıları MetaMask Extension'ı test ettikleri en güvenli cüzdan olarak doğruladı, MetaMask Summ ile kripto vergi entegrasyonunu hayata geçirdi ve Consensys, Ethereum'un yaklaşan Pectra yükseltmesinin güvenlik avantajlarını ele aldı. Ayrıntılara dalmadan önce...

Öne çıkan STEM öncüsü: Frances Gertrude McGill ve Kanada'da adli patolojinin doğuşu

Frances Gertrude McGill, "Saskatchewan'ın Sherlock Holmes'u" lakabıyla tanınan Kanadalı bir adli patologdu. RCMP'nin ilk adli laboratuvarının kurulmasına katkıda bulundu, bu laboratuvarın ilk kadın direktörü olarak görev yaptı ve nesiller boyu polis memuruna adli tespit yöntemlerini öğretti.

MetaMask, küresel kullanıcılar için kripto vergi yönetimini kolaylaştırmak amacıyla Summ ile entegre oldu

Pek çok bölgede kripto üzerinden vergi ödemenin karmaşıklığı bu süreci zorlu bir hale getirmiş ve dolandırıcı hizmetler için cazip bir hedef oluşturmuştur. Sahte vergi uzmanları yüksek ücretler talep ederken vergilerinizi hâlâ hazırlamamakta ve kişisel bilgilerinizi tehlikeye atmaktadır. Ancak bu yıl MetaMask kullanıcıları, bölgeye özgü vergi özetleri oluşturmak için Summ (eski adıyla Crypto Tax Calculator) tarafından desteklenen yeni otomatik MetaMaskTax Hub'ı kullanarak içleri rahat bir şekilde vergi süreçlerini tamamlayabilir.

Bu vergi sezonunda dijital varlıkları beyan etmenin karmaşıklığını ortadan kaldıran, güvendiğiniz tilki tarafından sunulan bu entegre çözüm hakkında daha fazla bilgi edinin. Ya da isterseniz ayrıntılı demoyu izleyin.

Neplox güvenlik araştırmacıları MetaMask Extension'ı test edilen en güvenli cüzdan olarak doğruladı

SECCON ziyaretinin hemen ardından Gal Weizman, Neplox'tan Artem Mikheev ve Vsevolod Kokorin'in sunumunu ele alıyor. Capture the Flag güvenlik araştırmacıları olan bu isimler, MetaMask tarayıcı uzantısını ve diğer uzantı tabanlı kripto cüzdanlarını inceledi; Gal'in ifadesiyle "web uygulama güvenliği perspektifinden MetaMask'ın inceledikleri en güvenli cüzdan olduğunu kabul etti." Teşekkürler, Neplox!

2025 Chainalysis Kripto Suç Raporu: 2024 için 40 milyar dolarlık yasadışı kripto işlemi tahmin ediliyor

Chainalysis'in yıllık Kripto Suç Raporu'nun en son baskısı artık indirilebilir durumda. Rapor, 2024 yılı boyunca yaşanan önemli eğilimleri ve gelişmeleri ayrıntılı biçimde ele alarak en az 40 milyar dolarlık yasadışı kripto para işlemi tahmin ediyor; daha fazla veri elde edildikçe bu rakamın 51 milyar doları aşabileceği öngörülüyor. Bu suç işlemlerinde giderek artan oranda stablecoin kullanılıyor.

Öne çıkan başlıklar şunlar:

  • Devlet destekli Kuzey Koreli hackerlar, geçen yıl çalınan 2,2 milyar dolarlık kriptonun yüzde 60'ından fazlasından sorumlu tutuldu; bu kişiler genellikle kripto firmalarına sızarak bu varlıkları ele geçirdi.

  • Yüksek getiri vaat eden yatırım dolandırıcılıkları da dahil olmak üzere kripto yatırım dolandırıcılıkları yaklaşık 5 milyar dolarlık kayba yol açtı. Ayrıca mağdurlarla ilişki kurarak onları dolandırmayı hedefleyen "domuz kasaplığı" (pig butchering) dolandırıcılıkları bir önceki yıla kıyasla yüzde 40 oranında arttı.

  • Bazı yüksek profilli olaylara karşın fidye yazılımı ödemeleri 2024'te yüzde 35 azalarak yaklaşık 813,55 milyon dolara geriledi. Bu düşüş, güçlenen kolluk kuvvetleri çabalarına ve kurbanların fidye ödemeyi giderek daha fazla reddetmesine bağlanıyor.

  • Kripto paranın yaptırımlardan kaçınma amacıyla kullanımı önemli ölçüde arttı; İran'ın kripto para çıkışları 2024'te yüzde 70 yükselerek 4,2 milyar dolara ulaştı; bu durum, uluslararası kısıtlamaları aşmak için dijital varlıklara yönelik belirgin bir yönelimi gözler önüne seriyor.

Bunlara ek olarak, raporun önemli bir bölümü; kara para aklama hizmetleri, satın alınabilir çalıntı kişisel veriler, yatırım dolandırıcılığı ve drainer kitleri ile insan ticareti gibi pek çok yasadışı ürün ve hizmet sunan, Kamboçyalı Huione Group bünyesindeki kara borsa platformu Huione Guarantee'nin faaliyetlerini ele alıyor.

Ethereum'un Pectra yükseltmesi ağ güvenliği açısından ne anlama geliyor?

Consensys, birçok temel Ethereum İyileştirme Önerisi'ni (EIP) hayata geçirecek olan Pectra Yükseltmesi konusunda iyimser bir tutum sergiliyor. Doğrulayıcı operasyonlarını kolaylaştırarak ve temel protokol iyileştirmeleri sunarak Pectra, güvenlik açıklarını azaltmayı ve Ethereum'un temel altyapısını güçlendirmeyi hedefliyor. Bu değişiklikler yalnızca ağın olası tehditlere karşı savunmasını sıkılaştırmakla kalmıyor, aynı zamanda uzun vadede daha sağlam bir ölçeklenebilirlik ve doğrulayıcı verimliliği için de zemin hazırlıyor.

SEAL uyarısı: Perpetual Drainer, Solana ve Tron'daki yansıtılmış XSS açıklarını istismar ediyor

Perpetual Drainer adıyla anılan yeni ve son derece hedefli bir drainer kampanyası, güvenilir web sitelerindeki yansıtılmış XSS açıklarından yararlanarak Solana ve Tron kullanıcılarını aktif biçimde hedef alıyor. Security Alliance (SEAL) tarafından takip edilen bu tehdit aktörü, kurbanları meşru sitelerle etkileşimde olduklarına inandırarak standart cüzdan korumalarını aşıyor ve sahte onayların gerçekleşme olasılığını artırıyor. Bir ortaklık modeli üzerinden faaliyet gösteren Perpetual Drainer, kötü amaçlı komut dosyalarını güvenilir alan adları aracılığıyla enjekte ederek kaynağını benzersiz bir şekilde gizliyor ve bu da tespiti güçleştiriyor. SEAL, tehdidi azaltmak için sektör ortaklarıyla koordineli çalışmalar yürütüyor ve geliştiricileri XSS açıklarına karşı savunmalarını güçlendirmeye davet ediyor.

KDHC hackerları, kripto girişimcilerine kötü amaçlı yazılım dağıtmak için sahte Zoom görüşmeleri kullanıyor

Ne oldu?

Endişe verici bir eğilim olarak, David Zhang ve Giulio Xiloyannis dahil çeşitli kripto girişimcileri, iddia edilen Kuzey Koreli hackerların aldatıcı Zoom görüşmeleri aracılığıyla verilerini ele geçirmeye çalıştığını bildirdi. Bu olaylarda hackerlar, ses/video sorunlarını çözme bahanesiyle görüşmeler sırasında teknik arıza yaşıyormuş gibi davranarak kötü amaçlı yazılım içeren bağlantılar paylaştı. Security Alliance'tan Nick Bax, daha önce şüphelenmeyen kurbanlardan milyonlarca doların çalınmasına yol açan bu yönteme dikkat çekti. Dolandırıcılar genellikle bir toplantı veya iş birliği teklifiyle iletişim başlatıyor, ardından katılımcıları kötü amaçlı yazılım yüklemeye ikna etmeye çalışıyor.

Kullanıcılar kendilerini nasıl koruyabilir?

  1. Doğrulanmamış yazılım yüklemeyin. Video görüşmeleri sırasında yazılım veya yama yükleme taleplerine karşı dikkatli olun. Meşru yazılım güncellemeleri yalnızca resmi kaynaklardan indirilmelidir.

  2. Güvenli cihazlar kullanın. Kimliğini bilmediğiniz kişilerle görüşme yaparken hassas bilgilere sınırlı erişimi olan bir cihaz kullanmayı değerlendirin.

  3. Ekibinizi ve şirketinizi bilgilendirin. Ekibinizin ve kuruluşunuzun bu dolandırıcılıktan haberdar olduğundan ve şüpheli toplantı taleplerini nasıl tanıyıp yanıt vereceklerini bildiklerinden emin olun.

StilachiRAT kötü amaçlı yazılımı Google Chrome'daki 20 kripto cüzdan uzantısını hedef alıyor

Ne oldu?

Microsoft Incident Response tarafından Kasım 2024'te keşfedilen gelişmiş bir uzaktan erişim Truva atı (RAT) olan StilachiRAT, kripto cüzdanlarını hedef alarak Google Chrome kullanıcıları için ciddi bir tehdit oluşturuyor. Bu kötü amaçlı yazılım; kimlik bilgilerini çalmak, kullanıcı adı ve parolaları deşifre etmek ve kapsamlı sistem keşfi gerçekleştirmek amacıyla tasarlanmış. Parola ve özel anahtar gibi hassas bilgileri tarayarak Chrome'daki Coinbase ve MetaMask dahil 20'ye kadar kripto cüzdan uzantısını hedef alıyor.

Kullanıcılar kendilerini nasıl koruyabilir?

  1. Yazılım kaynaklarını doğrulayın. Tarayıcı uzantılarını ve yazılımları her zaman resmi kaynaklardan veya Chrome Web Mağazası'ndan indirin.

  2. Kimlik avı girişimlerine karşı dikkatli olun. Ek dosya indirmenizi veya bağlantılara tıklamanızı isteyen e-posta veya mesajlara karşı temkinli olun.

  3. Yazılımlarınızı güncel tutun. İstismar edilebilecek açıkları kapatmak için tarayıcınızı ve uzantılarınızı düzenli olarak güncelleyin.

  4. Antivirüs yazılımı kullanın. Kötü amaçlı yazılım bulaşmalarını tespit etmek ve önlemek için güvenilir bir antivirüs yazılımı yükleyin.

  5. Hesap etkinliğini izleyin. Kripto cüzdanınızı ve çevrimiçi hesaplarınızı yetkisiz işlemler veya değişiklikler açısından düzenli olarak kontrol edin. Bu güvenlik önlemlerine uyarak kullanıcılar, güvenlik durumlarını güçlendirebilir ve kripto varlıklarını hedef alan siber suçluların kurbanı olma riskini azaltabilir.

GitHub Actions tedarik zinciri saldırısı, ele geçirilen tj-actions paketi aracılığıyla 23.000 kuruluşu hedef alıyor

Ne oldu?

Büyük ölçekli bir açık kaynak tedarik zinciri saldırısı, büyük işletmeler dahil 23.000'den fazla kuruluş tarafından kullanılan tj-actions/changed-files paketini hedef aldı. CI/CD süreçleri için GitHub Actions'ın ayrılmaz bir parçası olan bu paket, kimlik bilgisi çalan kod içerecek şekilde ele geçirildi. Saldırganlar, bir bakıcı hesabını tehlikeye atarak yetkisiz erişim sağladı; etiketleri kötü amaçlı koda yönlendirecek şekilde değiştirdi ve sunucu belleğini kimlik bilgileri için tarayan, hassas verileri herkese açık günlüklerde ifşa eden kodlar yerleştirdi. İlk olarak güvenlik firması StepSecurity tarafından tespit edilen bu olay, açık kaynak ekosistemindeki güvenlik açıklarını ve tedarik zinciri saldırılarının karmaşıklığını gözler önüne seriyor.

Kullanıcılar kendilerini nasıl koruyabilir?

  1. GitHub Actions'larınızı denetleyin. Depolarınızdaki tüm GitHub Actions'ları inceleyerek tj-actions/changed-files kullanımını tespit edin. Özellikle ele geçirilen sürüm aralığına giren sürümlere dikkat edin.

  2. Ele geçirilen etiketleri güvenli commit hash'leriyle değiştirin. GitHub Actions'lara başvurmak için etiket kullanmak yerine commit hash'lerine geçin. Bu sayede belirli, değiştirilmemiş bir kod sürümüne işaret ettiğinizden emin olursunuz.

  3. Kimlik bilgilerini ve gizli anahtarları sıfırlayın. Deponuzun gizli anahtarlarının veya GitHub Actions iş akışlarınızda depolanan kimlik bilgilerinin ifşa olmuş olabileceğinden şüpheleniyorsanız bunları derhal sıfırlayın.

  4. Üçüncü taraf erişimini gözden geçirin ve kısıtlayın. Depolarınıza erişimi olan üçüncü taraf uygulamaları ve GitHub Actions'ları dikkatlice inceleyin. Bu üçüncü taraflara verilen izinleri yalnızca işlevleri için gerekli olanlarla sınırlayın.


MetaMask'ın Mart 2025 Kripto Güvenlik Raporu; GitHub Actions aracılığıyla 23.000 kuruluşu etkileyen bir tedarik zinciri saldırısını, Chainalysis'in 2024 için 40 milyar dolarlık yasadışı kripto işlemi tahminini ve KDHC operatiflerinin kötü amaçlı yazılım dağıtmak için sahte Zoom görüşmeleri kullanmasını ele aldı. Ekosistemde güvende kalmaya yönelik daha fazla tehdit, eğilim ve ipucu için MetaMask Kripto Güvenlik Raporu'nun önceki sayılarına göz atın.

Yapay zeka tarafından çevrildi. Hatalar içerebilir. Lütfen her zaman bilgileri doğrulayın.

Çeviriyi değerlendir
  • Luker
    Luker

      Jen Luker, known by most as just Luker, is the Director of Product Security at Consensys, where she leads the frontline defenders who protect millions of users from vulnerabilities, emerging threats, and malicious actors across decentralized tech. An active participant in the Ethereum ecosystem since 2017, she has held key roles including Editor at ETHNews and Project Manager at MyCrypto. Luker is a regular speaker at industry conferences, the author of MetaMask's monthly Crypto Security Report, and an official ETH Security Badge holder as designated by The DAO. She's also a passionate advocate for continuous education and security awareness as essential pillars for the future of Ethereum and blockchain technology.

      Tüm makaleleri oku