MetaMask saldırıları 2025’te zirve yaptı: Günde 500 kullanıcı varlıklarını kaybediyor
2025 yılıyla birlikte popüler kripto cüzdanı MetaMask’e yönelik *siber saldırılar* adeta patlama yaşarken, bazı günlerde günlük mağdur sayısının 500 kişiye ulaştığı bildirildi. Blockchain veri analiz firması Chainalysis’in yayımladığı son rapora göre, yalnızca 2025’in ilk yarısında kripto varlık hizmetlerinde meydana gelen toplam kayıp yaklaşık 2,17 milyar dolar (yaklaşık 3 trilyon 148 milyar ₩) seviyesine ulaştı.
Bu kayıpların önemli bir bölümü, Kuzey Koreli bilgisayar korsanları tarafından düzenlenen devasa Bybit saldırısına dayanıyor. Söz konusu olayda yaklaşık 1,5 milyar dolar (yaklaşık 2 trilyon 85 milyar ₩) değerinde dijital varlık ele geçirilirken, bu saldırı ‘tekil olay’ bazında şimdiye kadar yaşanan en büyük kripto hırsızlığı olarak kayda geçti. Ancak Chainalysis, sadece kripto para borsalarının değil, *bireysel cüzdan kullanıcılarının* da artık organize şekilde hedef alındığını ve saldırıların hızla yayıldığını vurguladı.
Özellikle MetaMask cüzdanı bu saldırıların en yoğun hedeflerinden biri hâline geldi. 2024’ün sonundan bu yana gözlenen artış 2025 itibarıyla ciddi bir ivme kazanırken, bazı günlerde 500’e yakın kullanıcı cüzdanını kaybetti. 6 Haziran’da ise tek bir günde 226 MetaMask cüzdanının ele geçirildiği bildirildi. Bu saldırılar, *gerçek zamanlı anormal işlem tespiti* gibi güvenlik altyapılarının önemini bir kez daha gözler önüne serdi.
Chainalysis’e göre saldırganlar sadece MetaMask yazılımındaki *yapısal güvenlik açıklarını* değil, aynı zamanda kötü amaçlı tarayıcı uzantıları ve sahte merkeziyetsiz uygulamalar (dApp’ler) gibi *dış kaynaklı güvenlik açıklarını* da etkin şekilde kullanıyor. Kripto para kullanıcılarının sayısı arttıkça, saldırıların da aynı oranda genişlediği belirtiliyor.
Raporda, “2025 yılı boyunca MetaMask kullanıcılarını hedef alan şüpheli para transferi olaylarında hızlı bir artış yaşandığını görüyoruz,” ifadesine yer verildi. Chainalysis, bu durumun MetaMask gibi yaygın cüzdan uygulamalarının artık *siber suçluların birincil hedefi* hâline geldiğini ortaya koyduğunu belirtti. Şirket, kripto para benimsenmesindeki artış devam ettikçe bu tür saldırıların da giderek yoğunlaşacağı uyarısını yaptı.
Öte yandan tehditler yalnızca dijital ortamla sınırlı değil. Chainalysis raporunda, 2025 itibarıyla fiziksel şiddet veya tehditle cüzdan bilgilerine zorla erişme yöntemine dayanan *“wrench attack”* vakalarının da ciddi şekilde yükseldiğine dikkat çekildi. Bu tür olaylarda fail, doğrudan şiddet veya tehdit yoluyla hedefin cüzdanına giriş izni elde ediyor.
Bu saldırılardan birçoğunun bildirilmemesi nedeniyle gerçekte yaşanan *zararın* resmi rakamlardan çok daha fazla olabileceği tahmin ediliyor. Özellikle Bitcoin(BTC) fiyatlarının yükselişe geçmesi ya da yükselme beklentisinin oluştuğu dönemlerde bu tarz fiziksel saldırılarda da ciddi artış yaşandığı belirtildi. Gaspın ötesine geçerek, kaçırma, darp ve hatta cinayet gibi ağır suçlara yol açabilen bu olaylara karşı dikkatli olunması konusunda uyarılar yapılıyor.
Uzmanlar, cüzdan yazılımları ve dijital güvenlik sistemleri ne kadar gelişmiş olursa olsun, *insanı hedef alan saldırıların* tamamen önüne geçmenin mümkün olmadığını belirtiyor. Bu nedenle hem bireysel kullanıcıların güvenlik farkındalığının artırılması hem de gelişmiş yasal düzenleme ve *eğitici önlemlerin* eş zamanlı yürütülmesi gerektiği vurgulanıyor.
Yorum 0