Tüm dünyada kripto para sahiplerine yönelik fiziksel saldırılar, yani ‘wrench attack’ olarak bilinen yöntemler hızla artıyor. Özellikle Batı Avrupa ve Asya-Pasifik(APAC) bölgelerinde saldırılar daha da şiddetlenirken, Kuzey Amerika göreli olarak daha güvenli bir bölge olmaya devam ediyor. Bu saldırı türü, dijital güvenliğin yüksek olması durumunda bile fiziksel tehditlerle kripto cüzdan bilgisi elde edilmesini içeriyor.
Kripto yatırım şirketi Dragonfly’ın ortağı Haseeb Qureshi, Bitcoin(BTC) geliştiricisi Jameson Lopp’un yıllardır topladığı verileri inceleyerek dikkat çekici sonuçlara ulaştı. Qureshi, hem vaka sayısında hem de saldırıların sertliğinde kayda değer artışlar olduğunu belirtiyor. Söz konusu saldırıları şiddet düzeyine göre beş kategoriye ayıran Qureshi, özellikle Avrupa ve APAC bölgesinde daha agresif vakaların yaygınlaştığını vurguladı. Buna karşın Kuzey Amerika’da olay sayısı artsa da genel olarak hâlâ en ‘güvenli’ bölge kabul ediliyor.
Qureshi, piyasa değeri ile saldırı sıklığı arasındaki ilişkiyi de sayısal analizle ortaya koydu. Basit regresyon analizlerine göre, kripto para piyasasının büyümesi, saldırı sayısındaki artışın yaklaşık %45’ini açıklıyor. Kısacası, piyasa büyüdükçe kripto paralar daha çok ‘hedef haline’ geliyor. Ancak analize göre, piyasadaki diğer etkenler bu ilişkiyi açıklamakta aynı ölçüde etkili değil.
Bu artışın ‘her kullanıcı için riskin arttığı’ anlamına gelmediğini de belirten Qureshi, kullanıcı başına düşen saldırı riskinin geçmiş yıllara kıyasla daha düşük seviyelerde olduğunu söyledi. Qureshi, örnek olarak Coinbase’in aylık aktif kullanıcı sayılarını genel kripto yatırımcı sayısı için temsil verisi olarak aldı. Bu sayıları piyasa değeriyle karşılaştırdığında, kullanıcı başına düşen saldırı oranının 2015-2018 gibi erken dönemlerde daha yüksek olduğunu; günümüzdeyse bu oranın düştüğünü gösterdi.
2025 yılı itibarıyla ise bazı ciddi vakalar medyaya yansıdı. Ocak 2025’te Fransa’da donanım cüzdan üreticisi Ledger’ın kurucu ortağı David Balland, evinden kaçırıldı. 24 saat süren bu olayda Balland, bir ‘fidye’ talebiyle parmağı kesilerek şiddet gördü ve Fransız polisi tarafından kurtarıldı.
Daha sessiz ama etkili başka bir olay ise Londra’da yaşandı. ABD, Oregon’dan gelen varlıklı bir kullanıcı olan Jacob Irwin-Klein, taksi sandığı bir araca binerek tuzağa düşürüldü. Saldırganlar tarafından verilen maddelerin etkisiyle bilinci bulanıklaşan Irwin-Klein, bu esnada kripto cüzdan bilgilerine izinsiz erişime yol açtı. Olay sonucunda yaklaşık 104 bin dolar değerinde Ripple(XRP) ve 72 bin dolar değerinde Bitcoin(BTC) çalındı.
Tüm bu örneklere rağmen Qureshi, bireysel risk düzeyinin 2021 seviyelerine göre yalnızca hafif yükseldiğini ve hâlen 2019 öncesinden daha az olduğunu aktardı. Qureshi, “Kripto para sahiplerinin sayısı 2015’e kıyasla 60 kat arttı. Buna rağmen bireysel bazda saldırı riski azaldı” diyerek, kullanıcıların güvenlik farkındalığının arttığını ‘yorum’ olarak ifade etti.
‘Wrench attack’ gibi fiziksel tehditlere karşı çözüm olarak, offline cüzdan ayrıştırması, çoklu kimlik doğrulama ve beyaz listedeki adreslerle işlem sınırlamaları öneriliyor. Özellikle şüpheli bölgelerde fiziksel güvenlik önlemlerine dikkat çekiliyor.
Yorum 0