Yükleniyor...
TR SAAT (UTC +3) --:--:--
SP500 / NASDAQ / DOW JONES --:--:--
CME BİTCOİN KONTRATLARI --:--:--
LONDRA ALTIN FİX --:--:--
RAPORLAR
Kripto Paralar

Kripto Platformlarında Güvenlik Alarmı: 3,63 Milyar Dolar Siber Saldırılarda Kaybedildi

⏱ 3 dakika okuma süresi

Kripto para sektöründe güvenlik denetimlerinin yaygınlaşmasına rağmen, platformların siber saldırılara karşı tamamen korunamadığı ortaya çıktı. CoinGecko’nun verilerine göre, Ocak 2025 ile Temmuz 2026 arasında kripto para platformlarında yaşanan saldırılar ve ele geçirilen kimlik bilgileri nedeniyle 3,63 milyar doların üzerinde fon kaybedildi.

Raporda dikkat çeken nokta ise saldırıya uğrayan platformların önemli bölümünün daha önce bağımsız güvenlik denetimlerinden geçmiş olması.

Güvenlik Denetimleri Neden Yetersiz Kalıyor?

CoinGecko’nun 27 Ağustos tarihli raporuna göre, çalınan fonların yaklaşık %88’i, saldırıya uğrayan platformların ise yaklaşık %60’ı bağımsız güvenlik denetimlerinden geçmişti.

Bu tablo, geleneksel güvenlik denetimlerinin tek başına yeterli olmayabileceğine işaret ediyor.

Raporda, saldırganların çoğunlukla standart denetim süreçlerinin kapsamı dışında kalan açıkları hedef aldığı belirtiliyor. Başka bir ifadeyle, bir platformun denetimden geçmiş olması, gerçek zamanlı saldırılara veya daha karmaşık güvenlik açıklarına karşı tamamen güvende olduğu anlamına gelmiyor.

Kripto sektöründe akıllı sözleşme güvenliğinin yanı sıra erişim yetkileri, özel anahtarlar, çalışan hesapları ve operasyonel süreçler de saldırıların önemli hedefleri arasında yer alıyor.

En Büyük Kayıp Bybit’te

Raporda dönem içerisindeki en büyük saldırı Bybit vakası olarak öne çıkıyor.

Şubat 2025’te gerçekleşen saldırıda yaklaşık 1,4 milyar dolar değerinde varlık çalındı. Blockchain analiz şirketi Elliptic, saldırının Kuzey Kore bağlantılı aktörlerle ilişkili olduğunu değerlendirdi.

Listenin ikinci sırasında 292 milyon dolarlık kayıpla KelpDAO, üçüncü sırasında ise 285 milyon dolarlık kayıpla Drift Protocol bulunuyor.

Bu üç platformun da söz konusu değerlendirmelerle ilgili CNBC’nin yorum taleplerine hemen yanıt vermediği aktarıldı.

Denetimden Geçmek Güvenlik Garantisi Değil

Kripto piyasasında güvenlik denetimleri, özellikle DeFi protokolleri ve akıllı sözleşmeler açısından önemli bir kontrol mekanizması olarak görülüyor. Ancak son saldırılar, denetimlerin kapsamı ile gerçek dünyadaki saldırı yöntemleri arasında önemli bir boşluk bulunabileceğini gösteriyor.

Özellikle milyarlarca dolarlık varlığın merkeziyetsiz veya yarı merkezi sistemlerde tutulduğu düşünüldüğünde, yalnızca kod denetimine dayalı güvenlik yaklaşımı ciddi riskler barındırıyor.

3,63 milyar dolarlık kayıp, kripto sektöründe güvenlik anlayışının yalnızca “denetimden geçmek” üzerine kurulamayacağını ortaya koyuyor.

Önümüzdeki dönemde platformların yalnızca akıllı sözleşme açıklarına değil, özel anahtar yönetimi, erişim kontrolleri, çalışan hesapları ve saldırı anındaki müdahale mekanizmalarına da daha fazla odaklanması gerekecek.

💡 Bilgi Notu: Akıllı sözleşme, bir blokzincirde kendiliğinden çalışan ve belirli kuralları otomatik olarak uygulayan dijital anlaşma kodudur. Özel anahtar ise kripto varlıklara erişim sağlayan, adeta hesabın kilidini açan gizli şifre gibidir; ele geçirilirse varlıklar da risk altına girer.

Abone
Bildir
guest

0 Yorum

📺 Youtube.Com/@ForExxKripto

MANŞET
🎓Eğitimler 🏠Manşetler 📰Son Dakika 👤Hesap