Kripto para dünyası, bu dijital çağda muazzam bir büyümeye ve sürekli gelişime tanık oluyor. Kripto para birimlerinin popülaritesi arttıkça, bu yenilikçi sektörün karşılaştığı zorluklar ve riskler de artıyor. 2023 yılı, kripto para piyasasındaki en belirgin dolandırıcılık operasyonları ve hacklerin incelenmesi ve analiz edilmesi açısından önemli bir dönem olarak kabul ediliyor.
Kripto para sektörünün ortaya çıkışından bu yana siber suçlular, yatırımcıların ve şirketlerin merkezi olmayan varlıklarını çalmanın yollarını arıyor. 2023 yılı boyunca olduğu gibi, yüz milyonlarca kripto para biriminin yağmalanmasıyla birlikte kripto para birimi saldırıları ve dolandırıcılık meydana gelmeye devam etti. Manşetlere konu olan, hem insanların hem de platformların cüzdanlarında büyük bir göçük bırakan birkaç yüksek profilli hırsızlık var.
Bu makale, 2023'te tanık olduğumuz en önemli dolandırıcılıklara ve yatırımcıların ve tüccarların gelecekte bu tür zorluklara karşı nasıl korunabileceğine kapsamlı bir bakış sunuyor. Saldırı ve dolandırıcılık örneklerini inceleyeceğiz ve bunlarla güvenli ve akıllıca nasıl başa çıkılacağı konusunda rehberlik sağlayacağız. Doğrulamak Kripto para borsaları nasıl para kazanıyor? Kullanılan yöntemlerin açıklanması.

Hızlı Linkler
1. “Euler Finans” saldırısı
Mart 2023'te Euler Finance'e yapılan bir saldırı, bilgisayar korsanlarının borç verme platformundan yaklaşık 200 milyon dolar değerinde kripto para çalmasıyla kripto para birimi endüstrisini sarstı.
Euler Finance, PeckShield'ın X'teki (eski adıyla Twitter) bir gönderisinde platformdan bahsettiğinde hack'ten haberdar oldu. Gönderide PeckShield, Euler'e çok sayıda hızlı ve şüpheli işleme göz atmak isteyebileceğini söyledi. Bu işlemlerin, 197 milyon dolarlık kripto paranın çalındığı büyük bir hacklemenin sonucu olduğu ortaya çıktı.
Kripto analiz firması Meta Seluth, Euler Finance'e yapılan son saldırının bir ay önce meydana gelen benzer bir saldırıyla bağlantılı olduğunu bildirdi. Saldırgan, çalınan fonları Binance Smart Chain'den Ethereum'a aktarmak için ağlar arası bir köprü kullandı ve saldırıyı gerçekleştirdi.
Başka bir araştırmacı, saldırının Binance Smart Chain tabanlı bir protokolü hedef alan önceki bir saldırıyla benzerlikler taşıdığını ve çalınan fonların artık bilgisayar korsanlarının adreslerinde bulunduğunu ve Dai ve ETH'yi de içerdiğini belirtti.
Hi @eulerfinance: bir göz atmak isteyebilirsiniz: https://t.co/L7ddZhHNq5
- PeckShield Inc. (@peckshield) Instagram Profilini Görüntüle 13 Mart, 2023
Ancak garip bir şekilde, bu hackten sorumlu kişi(ler), çalınan parayı olay gerçekleştikten birkaç hafta sonra iade etti. Daha da ilginci, sorumlu tarafın iade işlemlerinden birine bir özür notu eklemiş gibi görünmesi: etherscan.
2. Karıştırma ihlali
Eylül 2023'te, kripto para birimi platformu Mixin Network, bilgisayar korsanlarının 200 milyon dolarlık kripto para birimini çalmasıyla Euler Finance'inkine benzer bir kadere maruz kaldı. Bu saldırı, Mixin'in bulut hizmet sağlayıcısındaki bir veri ihlali yoluyla gerçekleştirildi. Mixin hack'i duyurdu X'te yayınlandıBir kullanıcı bu istismarda 100.000 dolar kaybettiğini söyledi.
Bu yazının yazıldığı sırada Mixin hâlâ bilgisayar korsanını bulamıyor veya çalınan fonları kurtaramıyor. Ancak platform, her kullanıcıya kaybedilen mallarının yarısını tazmin etmeyi taahhüt etti.
3. Kimlik avının hedefi olan CoinsPaid
Kimlik avı, siber suçlular tarafından kullanılan çok yaygın bir sosyal mühendislik taktiğidir ve kripto para birimi endüstrisinde çok fazla hasara neden olmuştur. Ağustos 2023'te, kötü niyetli aktörlerin sahte bir iş teklifiyle bir çalışanı hedef alması üzerine kripto para birimi ödeme ağ geçidi CoinsPaid, 37 milyon dolarlık bir ihlale maruz kaldı.
Bu istismarda, çalışan, işverenin sahte görüşme sürecinin bir parçası olarak bir teste girdiğini varsayarak bilmeden kötü amaçlı yazılım yükledi. Bu kötü amaçlı yazılım daha sonra CoinsPaid'in dahili altyapısını tehlikeye atmak için kullanıldı ve saldırganlara milyonlarca kripto para birimi fonuna erişim olanağı sağladı. Bilgisayar korsanlığı grubu Lazarus'tan şüphelenilse de hiçbir şey doğrulanmadı ve CoinsPaid, bu yazının yazıldığı sırada çalınan fonları geri alamadı. Doğrulamak Bugün aktif olan en ünlü bilgisayar korsanlığı grupları hakkında bilgi edinin.
4. Atomik Cüzdana Saldırı

Popüler kripto para cüzdanı platformu Atomic Wallet, Haziran 100'te 2023'den fazla kullanıcı hesabının ele geçirildiği 5000 milyon dolarlık bir saldırıya uğradı. Bazı kullanıcıların fonları çalınırken, bazılarının cüzdanları ise tamamen boşaltıldı. Bu yazının yazıldığı sırada Atomic Wallet, saldırının nasıl gerçekleştiğini henüz açıklamadı.
Lazarus hack grubu başlangıçta bu istismardan sorumlu tutuldu, ancak Ukraynalı bir hack grubunun olası bir suçlu olarak vurgulanmasıyla işler değişmeye başladı.
Ağustos 2023'te Atomic Wallet, şirketin çalıntı fonlar nedeniyle birkaç mağdur yatırımcının toplu davasıyla karşı karşıya kalması üzerine ateş altında kaldı. Atomic Wallet'ın hack nedeniyle yasal sonuçlarla karşılaşıp karşılaşmayacağını ve etkilenen kullanıcıların tazminat alıp almayacağını zaman gösterecek.
5. Curve Finance hilesi
Temmuz 2023'ün sonunda Curve Finance, 60 milyon doların üzerinde kripto paranın çalınmasına yol açan bir siber saldırıya maruz kaldı. Bu durumda Curve Finance'in kullanıcıların stablecoin'lerini yatırdığı likidite havuzları hedef alındı. Curve Finance tarafından barındırılan stabilcoin havuzları, bilgisayar korsanlarının çalıntı fonlara erişmek için kullandığı kod güvenlik açıklarını içeriyordu.
Ağustos 2023'te, Curve Finance'in suçluyu tespit edebilecek herkese ödül teklif etmesinin ardından bilgisayar korsanı çalınan fonların bir kısmını iade etti. Beyaz şapkalı bilgisayar korsanları paranın bir kısmının iade edilmesinde de rol oynadı ve çalınan malların yüzde 73'ü kurtarıldı.
Ayrıca Curve, saldırıdan etkilenen kullanıcılara tazminat ödemeyi taahhüt etti ve çalınan fonları tamamen tazmin etme sözü verdi.
6. TrustWallet dolandırıcılığı
Bir başka popüler yazılım cüzdanı sağlayıcısı olan TrustWallet, kötü niyetli aktörlerin kimlik avı e-postaları yoluyla kullanıcıları hedeflemeye başladığı Eylül 2023'te kripto para birimi manşetlerine çıktı.
Bu kötü niyetli kampanyada, siber suçluların Trust Wallet çalışanlarının kimliğine büründüğü kullanıcılara binlerce e-posta gönderildi. E-posta, alıcılara, cüzdanın doğrulanmaması halinde Trust Wallet hesaplarının yakında askıya alınacağını bildirdi. Verileri çalmak için tasarlanmış kötü amaçlı bir web sayfasına yönlendirse de, bir doğrulama sayfasına bir bağlantı sağlanır. Kullanıcılardan, kripto para cüzdanlarına erişmek için kullanılabilecek önemli bir bilgi parçası olan kurtarma ifadelerini sağlamaları istendi.
Hedeflenen kullanıcı tohum ifadesini girdikten sonra, bilgisayar korsanı TrustWallet hesabındaki fonlara erişim sağladı ve bunun sonucunda 40 milyon dolardan fazla kripto para birimi çalındı. Doğrulamak Kullanmanız Gereken En İyi NFT Cüzdanları.
7. MultiChain hack/halı çekme
Temmuz 2023'te kripto para haber platformları, blok zincirleri arasında köprü kurmak için kullanılan çok zincirli bir protokol olan MultiChain'de meydana gelen olası bir hack veya çekilme olayını bildirmeye başladı. Çok sayıda işlemle MultiChain'den toplam 125 milyon dolar çalınınca şüpheler yayılmaya başladı.
Çinli yetkililerin, geri çekilme gerçekleştikten kısa bir süre sonra platformun CEO'su Zhaojun'u tutukladığı için hacklemenin içerideki kişilerin bir sonucu olduğuna inanılıyor. Tutuklama sırasında CEO'nun telefonları, bilgisayarları ve donanım cüzdanları da dahil olmak üzere cihazlarına da el konuldu. Ayrıca Zhaojun tutuklandı ve kız kardeşi de bu istismara karıştığı şüphesiyle polis tarafından gözaltına alındı.
Hack veya halı çekme olayından bu yana MultiChain faaliyetlerini durdurdu. Şirket yayınladı X'te yayınlandı Kararla ilgili haberde, kapatmaya yol açan bir dizi olaydan bahsediliyor. Doğrulamak Kripto para birimlerinde halı çekme dolandırıcılığı nedir?
8. LastPass veri ihlali

LastPass ihlallere yabancı değil; 2023, şifre yöneticisine daha fazla sorun getirecek. İnsanlar, kripto para birimi değişim kimlik bilgileri ve özel anahtarlar veya kripto para birimi cüzdanları için tohum ifadeleri dahil olmak üzere her türlü hassas bilgiyi depolamak için LastPass'ı kullanıyor. LastPass'te depolanan değerli bilgilerin miktarı, onu siber suçluların sık sık hedefi haline getirdi.
Ekim 2023'te, önceki yıl meydana gelen LastPass saldırısı yoluyla 4.4 milyon dolarlık kripto para birimi çalındı. Tamamı LastPass tarafından saklanan fonları çalmak için birden fazla tohum cümlesi ve şifre kullanıldı. 25'deki bir saldırıda verileri çalındıktan sonra 2022'ten fazla kullanıcı hırsızlıktan etkilendi ve fonlar hâlâ kaçak durumda.
9. Bahis hackleme
Tartışmalı ve popüler kripto para birimi ticaret platformu Stake, Eylül 2023'te saldırıya uğradı ve toplam 41 milyon dolar çalındı. Bu hackte kullanıcıların sıcak kripto para cüzdanları hedef alınarak Ethereum ve Dai gibi çeşitli varlıklar çalındı. Tüm fonlar, muhtemelen sorumlu bilgisayar korsanlarının sahip olduğu tek bir cüzdan adresine gönderildi. Fonlar buradan başka cüzdanlara gönderilerek konumları dağıtıldı ve takip edilmesi zorlaştı.
Kuzey Koreli bilgisayar korsanlarının bu hırsızlıkla bir ilgisi olduğundan her zaman şüpheleniliyordu. Bu şüphe, FBI'ın Lazarus adlı hack grubunun sorumlu taraf olarak belirlendiğini açıklamasıyla doğrulandı. Birçok kripto para birimi saldırısında olduğu gibi fonlar henüz bulunamadı veya kurtarılmadı.
10. CoinEx'e Saldırı

Bilgisayar korsanlarının kullanıcıların sıcak cüzdanlarının birkaç özel anahtarına erişmesinin ardından Eylül 70'te kripto para borsası CoinEx'ten 2023 milyon dolar değerinde şaşırtıcı bir kripto para birimi çalındı.
Genel olarak, bu istismar yoluyla 54 milyon dolar değerinde kripto para birimi çalındı ve ayın başında yaklaşık 5000 Ether tutarındaki devasa bir transfer şüpheleri artırdı. Ayrıca 231 Bitcoin, 2220 Bitcoin Cach, 135600 Solana ve çok sayıda başka varlık çalındı. Hiçbir CoinEx soğuk cüzdanı etkilenmemiş olsa da, saldırganlar hala büyük miktarda para çalmayı başardılar ve bu yazının yazıldığı sırada kurtarılamadı.
Geçmişte çok sayıda saldırının sorumlusu olduğu iddia edilen Lazarus hack grubunun bu hackten sorumlu olduğundan şüphelenilmesi şaşırtıcı değil. Doğrulamak En ünlü siber suç çeteleri.
Sık sorulan sorular
S1. Kripto para piyasasının karşılaştığı en belirgin zorluklar nelerdir?
Kripto para piyasası, artan dolandırıcılık ve bilgisayar korsanlığı, daha iyi düzenleme, yatırımcı koruması ve güvenlik sorunlarının ele alınması gibi zorluklarla karşı karşıyadır.
Q2. Yatırımcıların varlıklarını korumak için dikkate alması gereken en önemli şeyler nelerdir?
Yatırımcılar güvenli cüzdanlar kullanmalı, güvenilmeyen platformlara karşı dikkatli olmalı, şüpheli tekliflere katılmaktan kaçınmalı ve güçlü güvenlik ilkeleri uygulamalıdır.
S3: Yeni teknolojiler kripto para piyasasında güvenliğin artırılmasına yardımcı olabilir mi?
Evet, merkezi olmayan ağ teknolojileri ve kriptografi gibi teknolojiler güvenliğin artırılmasına yardımcı olabilir, ancak bunların etkinliğini sağlamak için daha fazla araştırma ve geliştirmeye ihtiyaç vardır.
S4. Yatırımcılar dolandırıcılık ve hack'lerle karşılaşırlarsa bunlarla nasıl başa çıkabilirler?
Yatırımcılar şüpheli faaliyetleri bildirmeli, güvenilir güvenlik araçlarını kullanmalı ve şüpheli görünen tekliflerden uzak durmalıdır.
S5. Portföyleri güvence altına almak ve kripto para birimlerine yatırım yapmak için en iyi uygulamalar nelerdir?
Yatırımcılar özel anahtarları güvenli bir şekilde saklamalı, soğuk cüzdan (donanım cüzdanları) kullanmalı ve şifrelerini düzenli olarak güncellemelidir.
Kripto para korsanlığı hiçbir yere gitmiyor
Son on yılda milyarlarca dolarlık kripto paranın çalınmasıyla, kripto para birimine dayalı dolandırıcılıkların ve hacklemelerin yakın zamanda ortadan kalkması pek mümkün görünmüyor. Siber suçlular yalnızca taktiklerini daha karmaşık hale getirmekle kalmıyor, aynı zamanda güvenli olmayan platformlar ve deneyimsiz yatırımcılar da kolay hedefler haline geliyor. Şimdi görüntüleyebilirsiniz Kripto para piyasası nasıl manipüle ediliyor? Kendinizi korumanın yolları.










