XRP yatırımcısının, donanım cüzdan üreticisi ‘Ledger’ı taklit eden sahte bir e‑posta nedeniyle bir gecede 400 bin adet XRP kaybettiği ortaya çıktı. Masum görünen bir ‘cihaz güncellemesi’ uyarısı, aslında cüzdan bilgilerini ele geçirmeye yönelik bir ‘oltalama (phishing)’ saldırısıydı. Olay, kripto varlıklarını kendi cüzdanında tutan kullanıcıların bile ‘güncelleme’ ve ‘güvenlik’ başlıklı e‑postalara karşı ekstra dikkatli olması gerektiğini yeniden gündeme getirdi.
Kripto danışmanı George Kaltekis(George Kaltekis) tarafından 13’ünde (yerel saatle) paylaşılan olaya göre, mağdur yatırımcı Paskalya gecesi ailesiyle vakit geçirirken saat 22.00 sularında acil bir telefon açtı. Gelen e‑postada, donanım cüzdanının güncellenmesi gerektiği belirtiliyor, kullanıcıdan bağlantıya tıklayıp işlemi tamamlaması isteniyordu. Yatırımcı bunu ‘normal prosedür’ sanarak linke tıkladı ve istenen cüzdan bilgilerini girdi. Ardından saldırganlar cüzdana erişerek yaklaşık 400 bin XRP’yi tek seferde transfer etti.
Kaltekis, bu tür ‘Ledger’ görünümlü oltalama e‑postalarının giderek daha sofistike hale geldiğini vurguladı. ‘yorum: Kaltekis’in ifadesine göre, artık siber güvenlik alanında çalışan uzmanlar bile gerçek sistem bildirimleri ile sahte uyarıları ayırt etmekte zorlanabiliyor.’ Özellikle donanım cüzdanların ‘çok güvenli’ olduğu yönündeki yaygın algı, kullanıcıyı rehavete sürükleyebiliyor. Ancak kullanıcı kendi elleriyle ‘kelime’gizli anahtar’ veya ‘kelime’seed phrase’ gibi kritik bilgileri sahte bir forma yazdığı anda, en güvenli cihaz bile işlevini yitiriyor.
Yatırımcının elinde kalan 50 bin XRP ise ayrı bir ‘kelime’sigorta muhafaza hesabı’nda tutulduğu için saldırıdan etkilenmedi. Bu özel hesap, transferler gerçekleşmeden önce ‘kelime’geri arama (callback) doğrulaması ve ‘kelime’sesli kimlik doğrulaması gibi ek güvenlik adımlarından geçecek şekilde tasarlanmıştı. Bu sayede saldırganların, o hesaptaki varlıklara doğrudan erişmesi engellendi.
Kaltekis, yaşananların ‘kelime’self-custody’ yani kripto varlıkların kişisel cüzdanda tutulması fikrine yönelik bir eleştiri olarak görülmemesi gerektiğinin altını çizdi. Ona göre kendi cüzdanına sahip olmak hâlâ ‘kelime’borsa iflasları ve çekim kısıtlamaları’ gibi risklere karşı önemli bir koruma. Ancak bu olay, ‘self-custody’nin bile ‘kelime’ileri seviye oltalama saldırıları’nı otomatik olarak engelleyemediğini; kullanıcıların ‘beklenmedik güncelleme uyarıları’nı her zaman ikinci kez kontrol etmesi gerektiğini gösteriyor. Bitcoin(BTC), XRP gibi büyük varlıkları elinde tutanların, hiçbir zaman ‘kelime’e‑posta ya da SMS’ten gelen linklere güvenmemesi, resmi internet sitesi veya uygulama üzerinden manuel kontrol yapması gerektiği vurgulanıyor.
Öte yandan, 1 doların yaklaşık 1.466,80 won seviyesinde işlem gördüğü mevcut kur dikkate alındığında, bu çapta bir XRP kaybı yalnızca ‘dolar’ bazında değil, ‘yerel para’ cinsinden de ciddi bir maddi darbe anlamına geliyor. ‘yorum: Kripto piyasasında fiyat dalgalanmaları zaten yüksek risk yaratırken, bu tür saldırılar doğrudan sermaye kaybına yol açtığı için psikolojik etkisi de büyük oluyor.’ Sonuç olarak, ‘güvenlik’ açısından öne çıkan donanım cüzdanlar bile, kullanıcıların ‘kelime’şüpheci yaklaşım ve çok katmanlı güvenlik’ adımlarıyla desteklenmediği sürece tek başına yeterli olmuyor. Bu son olay, kripto yatırımcıları için ‘her güncelleme uyarısını sorgula, her linki iki kere düşün’ kuralını bir kez daha öne çıkarıyor.
Yorum 0