BloFin Araştırma, yakın zamanda yayımladığı bir raporda kripto para yatırımcılarının karşı karşıya olduğu en büyük güvenlik tehditlerini ve bunlardan nasıl kaçınılabileceğini detaylandırdı. Raporda, özellikle 2024 ve 2025’in başlarında artış gösteren hack ve dolandırıcılık vakalarına dikkat çekilirken, güvenli platform seçim yöntemleri ve cüzdan koruma stratejileri vurgulandı.
2024 yılı boyunca kripto para ile ilgili saldırılar ve dolandırıcılıklar nedeniyle toplam 2,3 milyar dolar (yaklaşık 3,1 trilyon won) değerinde varlık kaybedildi. Bu, önceki yıla kıyasla %42’lik bir artış anlamına geliyor. 2025 yılının Şubat ayında ise Bybit, Kuzey Koreli hackerların saldırısına uğrayarak 1,4 milyar dolar (yaklaşık 1,9 trilyon won) değerinde kripto varlığını kaybetti. Bu olay, şimdiye kadar gerçekleşmiş en büyük kripto para hack saldırısı olarak kayıtlara geçti. Bu tür olaylar, merkezi borsalar(CEX), bireysel cüzdanlar ve merkeziyetsiz finans(DeFi) platformları gibi kripto sektörünün tamamında daha güçlü güvenlik önlemlerine duyulan ihtiyacı artırıyor.
Rapora göre kripto para güvenlik tehditleri dört ana başlık altında incelenebilir. Birincisi, merkezi borsa saldırıları. Özellikle sıcak cüzdan(hot wallet) kullanımının zayıf noktalarından faydalanan saldırılar kesintisiz sürüyor. İkincisi, kimlik avı(phishing) gibi sosyal mühendislik saldırıları. Hackerlar sahte web siteleri ve e-postalar aracılığıyla kullanıcıların giriş bilgilerini ele geçiriyor. Üçüncüsü, akıllı kontrat açıkları. DeFi ekosistemi büyüdükçe, yeterli güvenlik denetiminden geçmeyen projeler saldırıların ana hedefi haline gelmeye başladı. Son olarak, özel anahtar(private key) ve kurtarma ifadelerinin(seed phrase) güvensiz saklanması nedeniyle yaşanan varlık kayıpları artış gösterdi. 2024 yılında gerçekleşen tüm kripto para hırsızlık vakalarının %43,8’inin bu nedenle olduğu tespit edildi.
Bu tür tehditlerden kaçınmanın en temel yolu güvenilir borsalar ve cüzdanlar kullanmaktır. BloFin Araştırma, bir borsa seçerken rezerv kanıtı(Proof of Reserves) sunup sunmadığının, geçmiş güvenlik ihlallerinin ve kullanıcıları koruma amaçlı tazminat sistemlerinin olup olmadığının mutlaka kontrol edilmesi gerektiğini belirtti. Özel anahtarların güvenliği için donanım cüzdanlarının(hardware wallet) kullanılması tavsiye edilirken, sıcak cüzdanlar için ise iki faktörlü kimlik doğrulama(2FA) ve çoklu imza(multisig) özelliklerinin etkinleştirilmesi önerildi.
Merkeziyetsiz finans(DeFi) platformlarını kullanırken de ekstra dikkatli olunması gerekiyor. Akıllı kontrat tabanlı hizmetler için CertiK, OpenZeppelin ve Trail of Bits gibi güvenlik şirketleri tarafından denetlenmiş olup olmadığını doğrulamak büyük önem taşıyor. Anonim geliştiriciler tarafından yönetilen projelerin risk seviyesinin daha yüksek olabileceği belirtilirken, topluluk katılımı ve projenin geçmişi araştırılarak yatırım kararı alınması gerektiği ifade edildi.
Raporda, kripto para dünyasında sıkça kullanılan “Not your keys, not your coins”(Özel anahtarın senin değilse, coin de senin değildir) prensibi vurgulanarak, kullanıcıların merkezi borsalardan ziyade kendilerine ait cüzdanlarda varlıklarını saklamalarının önem taşıdığı belirtildi. BloFin Araştırma, güvenli bir kripto yatırım ortamının sağlanabilmesi için yatırımcıların sürekli güvenlik bilgilerini güncellemeleri, güvenilir platformları tercih etmeleri ve en güncel tehditleri yakından takip etmelerinin hayati önem taşıdığını belirterek raporunu tamamladı.
Yorum 0