Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Kriptoda Q1'de 450 Milyon Dolar Çalındı: Hacker’ların Yeni Hedefi Kod Değil ‘İnsan’

Kriptoda Q1'de 450 Milyon Dolar Çalındı: Hacker’ların Yeni Hedefi Kod Değil ‘İnsan’ / Tokenpost

Q1 kripto hack’lerinde 450 milyon dolar kayıp… ‘kod’dan çok ‘insan’ hedefte

Bu yılın ilk çeyreğinde kripto güvenlik olayları 450 milyon doları aşarak piyasadaki tedirginliği büyüttü. Ancak asıl tehlike, hacker’ların odağının akıllı kontrat kodlarından, geliştirici ve kullanıcı gibi ‘insan’ hedeflere kaymış olması.

15’inde (yerel saatle), DefiLlama ve Hacken verilerine göre 2026’nın ilk çeyreğinde kripto para ekosisteminde 145 ayrı olay yaşandı ve toplam 450 milyon dolar çalındı. Akıllı kontrat zafiyetlerinden kaynaklanan kayıplar yıllık bazda yüzde 89 gerilerken, ‘phishing’ ve ‘sosyal mühendislik’ saldırıları 306 milyon dolara ulaşarak toplam zararın büyük bölümünü oluşturdu.

En çarpıcı örnek, Drift Protocol saldırısı oldu. Geçen yıl 1 Nisan’da gerçekleşen bu olayda 285 milyon dolar sistemden çekildi. TRM Labs, saldırının, Kuzey Kore bağlantılı olduğu öne sürülen UNC4736 grubunun uzun soluklu bir sızma operasyonu olduğunu belirtti. Saldırganlar 6 ay boyunca proje katkıcılarını hedef aldı, zararlı kod içeren depo’lar ve sahte cüzdan uygulamaları kullanarak erişim yetkilerini ele geçirdi. Sonuçta sorun ‘kod’da değil, insanların ‘güven’ ilişkisini kıran yöntemlerde ortaya çıktı.

Yılın ilk çeyreğinde, birden fazla denetimden geçmiş protokollerin bile çöktüğü görüldü. Bir proje tam 18 kez ‘audit’ alsa da saldırıyı durduramadı. CoW Swap, DNS ‘hijacking’ ile vuruldu; Hyperbridge, sahte ‘cross-chain’ kanıtlar yüzünden yaklaşık 237 bin dolar kaybetti. Cüzdan ve arayüz tarafında öne çıkan Zerion ise Kuzey Kore bağlantılı bir sosyal mühendislik operasyonu sonucu 100 bin dolar zarara uğradı.

Bu tablo, kripto güvenliğinde soruyu kökten değiştiriyor: Artık mesele sadece ‘kod güvenli mi’ değil, ‘erişim yetkisi olan herkes zaten hedef haline geldi mi’ sorusu. ‘Audit’ süreçlerini sıkılaştırmak tek başına yeterli olmuyor; saldırıların önemli kısmı teknoloji katmanından çok ‘insan’ katmanını istismar ettiği için, ekosistemin geneli güvenlik ağırlığını giderek insan merkezli önlemlere kaydırmak zorunda kalıyor.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1