Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Kripto piyasasında ocak ayında 3,7 milyar dolarlık dev kayıp: Phishing saldırıları öne çıktı

Kripto piyasasında ocak ayında 3,7 milyar dolarlık dev kayıp: Phishing saldırıları öne çıktı / Tokenpost

Küresel kripto para sektöründe yılın ilk ayında yaşanan siber saldırılar ve dolandırıcılık olayları endişe verici boyutlara ulaştı. Blockchain güvenlik firması CertiK’in 1 Ocak 2025 tarihli raporuna göre, sadece ocak ayında yaşanan dolandırıcılık ve hack olaylarından kaynaklanan toplam zarar yaklaşık 5.410 milyar won (3,703 milyon dolar) oldu. Bu, son 11 ayın en yüksek aylık kaybı olarak kayda geçti.

Rapora göre geçen ay en az 40 ayrı siber saldırı ve dolandırıcılık girişimi gerçekleşti. Yaşanan kaybın büyük bir kısmı ise yalnızca ‘bir’ büyük ölçekli sosyal mühendislik saldırısından kaynaklandı. Bu olayda bir kişi yaklaşık 4.150 milyar won (2.840 milyon dolar) değerinde kripto varlık kaybetti. Bu tür tekil saldırılar, aylık toplam verileri önemli ölçüde ‘çarpıtabilir’ yorumunu da beraberinde getiriyor.

Toplam zararın yaklaşık %84’ü yani 4.550 milyar won (3.113 milyon dolar), kandırmaya dayalı ‘phishing’ ve sosyal mühendislik saldırılarıyla oluştu. Saldırganlar, kullanıcıları aldatıcı yöntemlerle varlıklarını gönüllü olarak aktarmaya ikna etti. Bu dolandırıcılık biçimi, doğrudan teknik hack saldırılarından ziyade insan psikolojisini hedef almasıyla dikkat çekiyor.

Bu rakamlar, geçen yılın aynı dönemi olan Ocak 2024’teki yaklaşık 1.430 milyar won (980 milyon dolar) rakamından ‘neredeyse dört kat fazla’. Aralık 2024’teki 1.720 milyar won (1.178 milyon dolar) kayıpla karşılaştırıldığında ise tam üç katı büyüklüğe ulaştığı görülüyor. CertiK, bu düzeyde büyük bir kaybın en son Şubat 2024’te yaşandığını, o dönem Bybit borsasının uğradığı büyük hack olayı sonucunda aylık kaybın yaklaşık 21.925 milyar won’a (1.5 milyar dolar) ulaştığını belirtti.

Öte yandan kimlik avı saldırıları kadar, DeFi tabanlı teknik açıklar da kripto varlıkların güvenliğini tehdit etmeye devam ediyor. Güvenlik şirketi PeckShield’a göre, yılın başında en büyük saldırıya uğrayan proje Solana(SOL) tabanlı portföy izleme servisi Step Finance oldu. Bu saldırıda yaklaşık 261 bin SOL, yani 380 milyar won (2.890 milyon dolar) değerindeki varlık platformdan çekildi.

İkinci büyük saldırı ise Truebit protokolünde gerçekleşti. 8 Ocak’ta akıllı sözleşmelerdeki bir açıktan faydalanan bir saldırganın, neredeyse hiçbir masraf yapmadan büyük miktarda token bastığı ve bu yolla yaklaşık 390 milyar won (2.640 milyon dolar) zarar oluşturduğu bildirildi. Saldırı sonrası TRU tokeni ciddi bir değer kaybına uğradı.

Ayrıca SwapNet’in yaklaşık 200 milyar won (1.330 milyon dolar), Saga ağının ise yaklaşık 100 milyar won (700 milyon dolar) zarara uğradığı bildirildi. PeckShield, ocak ayında toplam 16 saldırıda yaklaşık 1.260 milyar won (8.600 milyon dolar) kayıp yaşandığını hesapladı. Bu sayı geçen yılın aynı dönemine kıyasla biraz düşük olsa da, bir önceki aya göre kayda değer bir artış ortaya koyuyor.

Kripto suçlar giderek daha ‘cesur’ ve ‘sofistike’ hale geliyor. Blockchain analiz şirketi Chainalysis’in verilerine göre, yalnızca 2025 yılı boyunca yasa dışı kripto cüzdanlarına giren varlık miktarı rekor seviye olan 224.900 milyar won (154 milyar dolar) oldu.

ABD’de de kripto odaklı dolandırıcılıklar sürüyor. New York Brooklyn Bölge Savcılığı, 23 yaşındaki Brooklynli Ronald Spektor’ı dolandırıcılık suçlamasıyla yargıya taşıdı. İddialara göre, Spektor kendini Coinbase çalışanı gibi tanıtarak yaklaşık 100 kullanıcıyı kandırdı ve toplamda 230 milyar won (1.600 milyon dolar) değerinde kripto varlık çaldı.

Yetkililer, Spektor’un kurbanlara “varlıklarınız risk altında” diyerek panik yarattığını ve onları fonlarını belirli bir cüzdana aktarmaya ikna ettiğini açıkladı. “lolimfeelingevil” takma adını kullanan sanığın hiçbir teknik saldırıya başvurmadan, sadece ‘korku yaratma’ stratejisiyle kullanıcıları manipüle ettiği belirtildi.

Uzmanlara göre siber saldırıların büyüyen tehlikesine karşı yalnızca teknolojik önlemler değil, kullanıcıların da kişisel ‘siber bilinç’ seviyelerinin yükseltilmesi artık zorunlu hale geldi.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1