Binance, ‘렌ç saldırısı’na karşı yeni *çekim koruma* özelliğini devreye aldı. Borsa, sadece hesap şifresi ve 2FA ile engellenemeyen *fiziksel zorlamayla yapılan fon hırsızlığı* vakalarının arttığını, bu yüzden kullanıcıya kendi çekimlerini önceden kilitleme imkânı sunan zaman gecikmeli bir savunma katmanına ihtiyaç duyulduğunu belirtiyor.
3’ünde (yerel saatle), Binance yaptığı açıklamada yeni *Withdraw Protection (Çekim Koruması)* özelliğini kullanıma açtığını duyurdu. Bu özellikle kullanıcılar, hesaplarındaki zincir üstü (on-chain) çekimleri 1 günden 7 güne kadar kendi belirleyecekleri bir süre için sınırlandırabiliyor. Daha sert ayarlı *kilitleme modu*nda ise, ayarlanan süre boyunca bu kısıtlamayı iptal etmek mümkün olmuyor ve bu kilidi Binance bile tek taraflı olarak açamıyor.
Binance’in üst düzey güvenlik sorumlusu Jimmy Su(Jimmy Su), yakın tarihli bir röportajda “Gerçek vakalarda, fiziksel baskı altında yapılan çekim paternleri tespit ettik” diyerek, özellikle *kripto para sahibi olduğu anlaşılan* kişilerin, fiziksel riskin yüksek olduğu bölgelere seyahat ederken hedef hâline geldiğini anlattı. Su, “Kullanıcı çekim limitini önceden kilitlerse, tehdit altında kalsa bile varlıkların yer değiştirmesini durdurup kendine *tepki süresi* yaratabilir” ifadelerini kullandı.
Binance’in yeni *çekim koruması* teknik bir zincir üstü kilit yerine, borsa politikalarına dayalı bir *politika kilidi* olarak çalışıyor. Müşteri hizmetleri dâhil hiçbir dahili kanal bu ayarı doğrudan kaldıramıyor. Ancak yasal emirler ve mahkeme kararları gibi *harici hukuki zorunluluklar* istisna tutuluyor. Su, “Zincir üstü işlemler geri alınamaz; bu, geleneksel finanstan en temel farklardan biri” diyerek, yeni özelliği bu ‘geri döndürülemezlik’ problemini yumuşatan ek bir güvenlik katmanı olarak tanımladı.
Bu model, tamamen kriptografik bir kilit olmadığı için bazı sınırlamalar taşıyor. Yine de Binance, iç politikalarını bu kilitlerin idari yollarla kaldırılamayacağı şekilde kurguladığını, böylece pratikte güçlü bir koruma seviyesi yakaladıklarını savunuyor.
Aslında *çekim gecikmesi* fikri piyasada yeni değil. Coinbase, 48 saatlik gecikme sağlayan *Vault* ürününü uzun süredir sunarken, Kraken de benzer *ayar kilitleme* güvenlik seçenekleri veriyor. Ancak son dönemde kripto kullanıcılarına yönelik saldırıların niteliği değişti. Güvenlik şirketi CertiK ve araştırmacı Jameson Lopp(Jameson Lopp) tarafından yayımlanan verilere göre, 2025’te kripto para sahiplerine yönelik *fiziksel zorlama vakaları* bir önceki yıla kıyasla %75 artarak 72 olaya çıktı. Şiddet ve darp içeren olay sayısındaki artış ise %250 seviyesinde. Bu tür saldırılarda kullanıcı, tehdit altında olsa bile *çekimi bizzat onayladığı* için klasik güvenlik önlemleri büyük ölçüde devre dışı kalıyor.
‘Zaman gecikmesi’ esasına dayanan *çekim koruması* tam da bu noktada devreye giriyor. Kullanıcı, riskli bölgelere seyahat etmeden önce bu kilidi aktif hâle getirirse, saldırgan fiziki baskı kursa bile varlıkların hemen taşınması mümkün olmuyor; saldırganın beklemesi ya da tamamen vazgeçmesi gerekiyor. yorum Burada amaç, saldırının “ekonomik cazibesini” azaltmak ve kullanıcıya güvenlik güçlerine veya destek kanallarına ulaşması için süre kazandırmak. yorum
Binance, artan risk manzarasında yalnızca fiziksel saldırılara değil, *API anahtarları* ve *trade botları* kaynaklı yeni tehditlere de dikkat çekiyor. Bazı otomatik al-sat botları, kullanıcılardan geniş kapsamlı API yetkileri talep ediyor. Bu anahtarlar kötü niyetli bir yazılımın eline geçtiğinde veya bot geliştiricisi kötü niyetliyse, hesapta izinsiz işlemler ya da doğrudan çekim girişimleri yaşanabiliyor. Su, “API anahtarları da en az şifre ve 2FA kadar hassas kabul edilmeli; çünkü yetki verildiği anda, o anahtar sizi temsilen hesabınızda işlem yapabilir” diyerek uyarıyor.
Binance, bu tabloya karşı *bağlam temelli kimlik doğrulama* (context-based authentication) sistemini güçlendirdiğini belirtiyor. Bu modelde, *günlük ve düşük riskli* işlemlerde kullanıcı deneyimi korunurken; çekim, API yönetimi ve güvenlik ayarı değişiklikleri gibi *yüksek riskli adımlar* için ek doğrulama katmanları devreye alınıyor. Yeni *çekim koruması* özelliği de, bu çok katmanlı güvenlik yaklaşımının son parçası olarak sunuluyor.
Borsa, kullanıcıların *hesap bakiyesi, portföy büyüklüğü ve kazanç bilgilerini* sosyal medyada paylaşmaktan kaçınmasının da kritik olduğunu vurguluyor. Binance’e göre “hedef hâline gelmemek”, teknik önlemler kadar önemli bir savunma hattı. yorum Yüksek bakiyelerin açıkça sergilenmesi, saldırganların kimi “daha kârlı hedef” olarak seçeceğini doğrudan etkiliyor. yorum
Sonuç olarak *çekim koruması* özelliğinin devreye alınması, kripto para ekosisteminde güvenliğin artık sadece siber saldırılar ve borsa hack’leriyle sınırlı görülmediğini, *gerçek dünyadaki fiziksel tehditlerin* de risk hesabına açıkça dâhil edildiğini gösteriyor. Kripto güvenliği, salt teknoloji merkezli çözümlerden çıkıp, kullanıcı davranışı ve bulunulan çevreyi de kapsayan *daha geniş bir güvenlik paradigmasına* doğru evriliyor.
Yorum 0