Binance Cüzdan Güvenlik Merkezi, 2026 yılının ilk yarısında kullanıcıların yaklaşık 540 milyon dolarlık (yaklaşık 7274 milyar won) potansiyel kaybının önüne geçti.
Binance, 7'sinde (yerel saatle) resmi blog üzerinden yılın ilk yarısına ait güvenlik performansını açıkladı. Güvenlik merkezi, saldırı zincirinin her aşamasına savunma mekanizmaları yerleştirdiğini belirtti.
Bu dönemde alınan önlemler arasında △yaklaşık 206 milyon spam gönderisinin filtrelenmesi △19 farklı zincirde yaklaşık 4,93 milyon yüksek riskli işlemin tespit edilmesi △yaklaşık 996 bin kötü niyetli onayın tespit edilmesi yer aldı.
Binance, saldırganların dolandırıcılık yöntemlerini yaymak için yapay zekayı (AI) kullandığına dikkat çekti. Kötü niyetli varlık sayısı bir önceki çeyreğe göre yaklaşık 3 kat arttı. Şirket, yapay zeka teknolojisinin sahte web siteleri, deepfake videolar ve kötü amaçlı script'ler oluşturma maliyetini neredeyse sıfıra indirdiğini açıkladı.
Yüksek riskli işlemler, bilinen dolandırıcılık adresleri veya anormal örüntülerle ilişkilendirilen zincir üstü (on-chain) işlemleri; kötü niyetli onaylar ise kullanıcıların fark etmeden üçüncü taraflara token transfer yetkisi verdiği akıllı kontrat onaylarını ifade ediyor. Cüzdan ekranında onay talebinin ayrıntılı yetkileri kontrol edilmediğinde bu tür onayların verilmesi kolaylaşıyor.
Yapay zekanın kripto para güvenliğini tehdit eden bir unsur olarak öne çıktığına dair değerlendirmeler daha önce de yapılmıştı. Coldcard cüzdanıyla ilişkili Bitcoin(BTC) hack'inde tahmini kaybın 114 milyon dolara yaklaştığı haberinde de yapay zekanın self-custody saldırılarında başlıca tehdit unsuru olarak gösterildiği aktarılmıştı.
Binance güvenlik ekibinin savunma faaliyeti bu seferki ilk değil. Geçtiğimiz ay da zincir üstü yönetişim (on-chain governance) saldırı girişiminin engellenerek 1,2 milyon dolarlık zararın önüne geçildiği haberi yapılmıştı.
Üretken yapay zeka araçlarının yaygınlaşmasıyla dolandırıcılık örgütlerinin işe giriş bariyerinin de düştüğü yönünde değerlendirmeler var. Geçmişte sahte web siteleri veya deepfake videolar oluşturmak için ayrı uzman personel ve üretim maliyeti gerekirken, artık bunların yapay zeka araçlarıyla kolayca ve toplu şekilde üretilebildiği belirtiliyor.
Borsa güvenlik ekipleri açısından spam filtreleme ve işlem onayı denetimi gibi önleyici tedbirlerin ağırlığının artması kaçınılmaz görünüyor. Kullanıcılar açısından ise kaynağı belirsiz cüzdan imza taleplerine veya token onay taleplerine yanıt vermemek temel önlem olarak öne çıkıyor.
Binance Cüzdan Güvenlik Merkezi'nin yılın ikinci yarısında da aynı seviyede bir savunma performansı sürdürüp sürdürmeyeceği ek doğrulama gerektiriyor.
Yorum 0