Bitcoin sosyal mühendislik saldırısı, cüzdan ve borsa destek hizmetlerine olan güveni kötüye kullanan hedefli bir dolandırıcılıktır; tek işlemde 783 BTC (~91 milyon $) gizlilik cüzdanına aktarılmıştır. Kullanıcılar, kendiliğinden gelen destek taleplerini varsayılan olarak dolandırıcılık olarak görmeli ve fonları ancak bağımsız doğrulama sonrası taşımalıdır.
-
Mağdur tek işlemde 783 BTC (~91 milyon $) kaybetti
-
Saldırganlar, borsa ve donanım cüzdan destek ekiplerini taklit ederek fonları Wasabi Wallet gizlilik araçları üzerinden yönlendirdi.
-
Blok zinciri araştırmacısı ZachXBT olayı tespit etti ve ilk aklamayı izledi; sektörde yayımlanan veriler 2025’te sosyal mühendislik kaynaklı kayıpların arttığını gösteriyor.
Bitcoin sosyal mühendislik saldırısı: 783 BTC (91M $) çalındı — korunma adımlarını öğrenin ve olayları bildirin. Uzman rehberini şimdi okuyun.
Bitcoin sosyal mühendislik saldırısında ne oldu?
Bitcoin sosyal mühendislik saldırısı, dolandırıcıların borsa ve donanım cüzdan destek ekipleri gibi davranarak kullanıcıdan erişim bilgilerini talep ettiği, bunun sonucunda yaklaşık 783 BTC (~91 milyon $) değerinde varlığın çalındığı hedefli bir oltalama saldırısıdır. Blockchain incelenmesi, fonların temiz bir adrese aktarıldığını ve ardından izlenmeyi zorlaştırmak için Wasabi Wallet’a yönlendirildiğini ortaya koydu.
Saldırganlar tek işlemde 783 BTC’yi nasıl çaldı?
Saldırgan, mağdura taklit edilen destek kanalları üzerinden ulaşıp gerekli erişim bilgilerini ya da kurtarma verilerini ele geçirdi ve kayıtlı günün 11:06 UTC saatinde tek seferde 783 BTC transferini gerçekleştirdi. Blockchain araştırmacısı ZachXBT, bu fonları alan cüzdanı bildirdi ve aklamanın bir gün sonra Wasabi Wallet’ın gizlilik özellikleriyle başladığını kaydetti.

Sosyal mühendislik saldırıları neden hala etkili?
Sosyal mühendislik, insan güveni ve acele durumlar üzerinde oynar. Saldırganlar donanım cüzdan sağlayıcıları ve borsalar gibi güvenilir markaların kimliğine bürünerek hassas bilgileri almaya çalışır. Yüksek değerli hedefler hızlı hareket etmeye zorlanarak güvenlik adımları atlanır.
Son sektör verilerinde hangi eğilimler gözlemleniyor?
Blockchain güvenliği izleme verileri, 2025’in ilk 5 ayında kripto olaylarında 2,1 milyar dolardan fazla hırsızlık olduğunu gösteriyor. Cüzdan ele geçirme ve oltalama kayıpların başında geliyor. Şubat ayında gerçekleşen Bybit saldırısı (~1,4 milyar $) bile büyük, denetlenmiş platformları bile riske atıyor. CertiK ve diğer firmalar, oltalama ve sosyal mühendislik yöntemlerinin hala en yaygın saldırı vektörleri olduğunu raporluyor.
Sık Sorulan Sorular
Kullanıcılar donanım cüzdan destek servisinin gerçekliğini nasıl doğrulayabilir?
Destek iletişim bilgilerini yalnızca cihazın resmi arayüzü veya sağlayıcının doğrulanmış uygulaması üzerinden kontrol edin. Telefon numarası, e-posta ya da linkleri istem dışı gelen mesajlardan takip etmeyin. Tüm beklenmedik iletişimleri potansiyel dolandırıcılık olarak değerlendirin.
Sosyal mühendislik girişimi belirtileri nelerdir?
Aceleyle hareket etmeye zorlanmak, kurtarma kelimeleri veya şifre istekleri, resmi olmayan kanallardan acil dil kullanılarak yapılan haberleşmeler tipik işaretlerdir. İşlemi gerçekleştirmeden önce iddiaları resmi kanallardan çapraz kontrol edin.
En Önemli Noktalar
- Büyük kayıp vakası: Tek bir sosyal mühendislik saldırısı 783 BTC (~91 milyon $) değerinde çalınmaya yol açtı.
- Aklama desenleri: Fonlar temiz bir adrese aktarıldı ve izlerini gizlemek için Wasabi Wallet gizlilik araçları kullanıldı.
- Önleyici adımlar: İstenmeyen destek taleplerini dolandırıcılık varsay, resmi kanallardan doğrula, kurtarma kelimelerini asla paylaşma ve çok faktörlü kimlik doğrulamayı kullan.
Sonuç
Bu Bitcoin sosyal mühendislik saldırısı, kripto dünyasında insan faktörüne yönelik risklerin devam ettiğini gösteriyor. ZachXBT gibi araştırmacıların blok zinciri izlemesi ve sektör verileri, saldırganların sahte kimlik ve gizlilik araçlarıyla iz bırakmadan hareket ettiğini ortaya koyuyor. Kullanıcılar katı doğrulama alışkanlıkları ve donanım cüzdan güvenlik uygulamaları benimsemeli, olayları hızla bildirmeli ve anahtarların güvenli yönetimini önceliklendirmelidir.