Mart ayında küresel kripto para piyasasında gerçekleşen *hack* ve dolandırıcılık vakaları sonucunda toplam zarar 2.880.000 dolar (yaklaşık 421 milyar TL) olarak kaydedildi. Bu rakam, şubat ayında yaşanan 1,5 milyar dolarlık (yaklaşık 21,9 trilyon TL) *zarara* kıyasla *önemli* bir düşüş anlamına geliyor. Blockchain güvenlik şirketi CertiK’in verilerine göre, Mart ayı boyunca gerçekleşen hack, *exploit* ve dolandırıcılık olaylarında toplamda 33 milyon dolar (yaklaşık 483 milyar TL) değerinde dijital varlık çalındı. Ancak merkeziyetsiz finans (DeFi) analitik platformu 1inch’in bazı fonları geri alması sayesinde net zarar 2,88 milyon dolara geriledi.
Mart ayının en büyük olayı, merkeziyetsiz borç verme protokolü Abracadabra.money ile ilgili saldırı oldu. 25’inde gerçekleşen olayda, akıllı kontrattaki bir güvenlik açığı kullanılarak yaklaşık 13 milyon dolar (yaklaşık 190 milyar TL) çalındı. CertiK’in açıklamasına göre, saldırgan borç aldıktan sonra bu fonları likide etti ve bu işlemi defalarca tekrarlayarak herhangi bir geri ödeme yapmadan sistemden para çıkardı. Saldırının nedeni, teminat olarak hesaplanan sipariş kayıtlarının düzgün biçimde sıfırlanmamasıydı. Abracadabra geliştirici ekibi, fonların iadesi karşılığında saldırgana %20 ödül teklif etti ancak şu ana kadar iadeye dair bir gelişme yaşanmadı.
Önemli bir başka kayıp, Zoth isimli *restaking* protokolünde meydana geldi. Bu protokolün geliştirici cüzdanı ele geçirildi ve yaklaşık 8,4 milyon dolar (yaklaşık 123 milyar TL) değerinde kripto para çalındı. Bu tür cüzdan yetki erişimi vakaları nadir yaşansa da olay piyasa için büyük çaplı bir alarm olarak kayda geçti.
Mart ayındaki olaylardan bazıları ise kısmen telafi edildi. Özellikle 5’inde gerçekleşen, merkeziyetsiz finans protokolü 1inch’e ait 5 milyon dolarlık (yaklaşık 73 milyar TL) hack vakasında, saldırgan ile yapılan müzakereler neticesinde önemli bir bölüm geri alındı. Olayda akıllı kontrat zafiyetinden faydalanılmıştı ancak bir tür *bug bounty* sözleşmesiyle sorun kısmen çözüldü.
Söz konusu istatistikler içinde, bir Coinbase kullanıcısının uğradığı iddia edilen balina ölçekli bir hacking olayı yer almadı. İddialara göre, bir kullanıcı phishing yöntemiyle 4 Bitcoin yani yaklaşık 49,6 milyon dolar (yaklaşık 724 milyar TL) değerinde kripto parasını kaybetti. Zincir üstü analiz uzmanı ZachXBT, Mart ayı içinde yalnızca phishing (oltalama) saldırılarıyla kullanıcıların 46 milyon dolar (yaklaşık 671 milyar TL) zarar ettiğini belirtti.
21’inde ise Avustralya Federal Polisi, Binance'i taklit eden SMS dolandırıcılığına karşı 130 vatandaşı uyararak önlem çağrısında bulundu. Aynı dönemde X (eski adıyla Twitter) kullanıcıları arasında, cüzdan kurtarma ifadelerini taklit eden oltalama girişimlerinin arttığına yönelik bulgular da ortaya çıktı.
Genel olarak, Mart ayı dijital varlık güvenliğinde cüzdan hack’leri, akıllı kontrat açıkları ve dolandırıcılık mesajlarının giderek çeşitlendiği bir dönem oldu. Ancak bazı fonların kurtarılmış olması, bir önceki aya kıyasla toplam zararın gözle görülür şekilde azalmasını sağladı. Uzmanlara göre, sistemsel güvenlik yapılandırmalarının güçlendirilmesi ve kullanıcıların phishing saldırılarına karşı eğitilmesi bu tür tehditlerle mücadelede kilit rol oynuyor.
Yorum 0