Kripto para projelerinin token’ları ücretsiz olarak kullanıcılara dağıttığı *airdrop* yöntemi, tanıtım yapmak ve topluluk oluşturmak için en çok tercih edilen araçlardan biri haline geldi. Ancak son birkaç yıl içinde, kötü niyetli kişiler bu yöntemi suistimal ederek *sahte airdrop* dolandırıcılıklarını artırdı ve yatırımcı zararı hızla tırmandı. Chainalysis'in verilerine göre, 2024 yılında dünya genelinde kripto para dolandırıcılığı ve şüpheli işlemler nedeniyle oluşan toplam zarar 9,9 milyar doların (yaklaşık 13 trilyon 761 milyar won) üzerine çıktı ve bunun büyük bir kısmı sahte airdrop’lara dayandı.
Özellikle 2024 ve 2025 dönemlerinde, *Hamster Kombat* ve *Wall Street Pepe* gibi popüler projeleri taklit eden airdrop dolandırıcılıkları artış gösterdi. Sahte bir web sitesi ya da sosyal medya hesabı kullanarak yatırımcıları kandıran dolandırıcılar, çoğunlukla kişisel bilgi veya cüzdan erişim izni talep etti ya da kötü amaçlı akıllı sözleşmelere imza attırdı. Bazı yatırımcılar ise, işlem ücreti bahanesiyle ödeme yaptıktan sonra kripto paralarının tamamını kaybetti.
Uzmanlar, sahte airdrop’ları ayırt edebilmek için bazı temel uyarılara dikkat edilmesi gerektiğini belirtiyor. Eğer bir airdrop duyurusu, projenin *resmi web sitesi* ya da onaylanmış sosyal medya kanallarında yer almıyorsa bu durum *şüphe* uyandırmalı. Ayrıca, cüzdan erişimi için *özel anahtar* ya da *seed phrase* gibi bilgiler talep ediliyorsa bu durum %100 dolandırıcılık olarak değerlendirilmelidir. Tanınmadık linkler, yazım hataları ya da abartılı vaatler de dikkat edilmesi gereken diğer unsurlar arasında yer alıyor.
2023 yılında büyük yankı uyandıran *Inferno Drainer* isimli hizmet, yatırımcıları toplamda 80 milyon doların (yaklaşık 1 trilyon 112 milyar won) üzerinde zarara uğrattı. Bu hizmet, *drainer-as-a-service* yani "dolandırıcılık hizmeti" sunarak, sahte airdrop siteleri kurmak isteyen kişilere hazır araçlar sağladı ve sistematik dolandırıcılığı kolaylaştırdı.
Ancak teknolojik gelişmelerle birlikte savunma mekanizmaları da gelişiyor. Günümüzde airdrop süreçleri, sadece form doldurmakla sınırlı kalmayıp, kullanıcıların geçmişteki etkinliğine dayalı *retroaktif ödül* modelleri ya da *yapay zeka* destekli katılım analizleriyle yürütülüyor. Bu sistemler sayesinde gerçek kullanıcıların ödül kazanması teşvik edilirken, botlar ve kötü niyetli aktörlerin sistem dışında kalması sağlanıyor.
Kripto para ekosistemi büyüdükçe, dolandırıcılık girişimleri de sadece teknik saldırılarla sınırlı kalmadan, daha karmaşık sosyal mühendislik yöntemlerine dönüşüyor. Bu nedenle yatırımcılar, her zamankinden daha fazla güvenlik bilinciyle hareket etmeli. En önemli kural ise: *Ücretsiz* gibi görünen tekliflerin arka planında hangi amaçların yattığını sorgulamak ve temkinli yaklaşmak.
Yorum 0