Bitcoin 276 İstismarla 1,2 Milyar Dolarlık Kripto Saldırı Dalgasının Merkezinde
BTC/USDT
$9,039,794,464.75
$65,390.99 / $64,525.00
Fark: $865.99 (1.34%)
+0.0016%
Long öder
AI ÖzetiAI
- REKT verilerine göre 2026 başından bu yana 276 ayrı kripto istismarında toplam kayıp yaklaşık 1,2 milyar dolara ulaştı.
- Coldcard donanım cüzdanlarından 1.719 BTC çalındı; zincir üstü veriler fonların saatler içinde karıştırma hizmetlerine taşındığını gösteriyor.
- BTCPay Server'ın 2.4.2 sürümünde yamanan kritik açık, saldırganların LND kimlik bilgilerini ele geçirerek fon transferi yapmasına imkân tanıdı.
- Binance bağlantılı üç kuruluş, RedotPay kurucularına karşı Hong Kong'da 472,8 milyon dolarlık dava açtı.
Kripto Haberleri
Blokzincir güvenliği araştırmacıları, 2026 yılının başından bu yana 276 ayrı kripto para istismarını belgeledi; toplam kayıp yaklaşık 1,2 milyar dolara ulaştı. Olay takibi yapan REKT firmasının derlediği bu veriler, merkeziyetsiz finans (DeFi) protokollerinden saklama platformlarına ve ödeme altyapılarına kadar geniş bir yelpazede saldırı sıklığının kesintisiz biçimde arttığını ortaya koyuyor. Tek bir olay — Coldcard donanım cüzdanlarının ele geçirilmesi — yılın toplam zararının yaklaşık yüzde 10'unu yalnızca birkaç gün içinde oluşturdu. Bu tablo, Bitcoin (BTC) öz-saklama araçları etrafındaki riskin ne denli yoğunlaştığını gözler önüne seriyor. Bulgular, dijital varlık piyasasının genelinde — Bitcoin'den başlıca altcoin ekosistemlerine kadar — kurumsal katılımın belirgin şekilde arttığı bir dönemde geldi. Güvenlik ihlalleri artık hem bireysel hem de kurumsal yatırımcılar için çok daha ağır sonuçlar doğuruyor. Zincir üstü veriler, her ihlalden dakikalar sonra çalınan fonların karıştırma hizmetleri ve zincirler arası köprüler üzerinden taşındığını doğruluyor. Mevcut tempo yılın kalan aylarında devam ederse, yıllık kayıp önceki döngüleri aşma tehdidi taşıyor.
Kendi barındırdığı Bitcoin ödeme işlemcisi BTCPay Server, saldırganların kritik bir güvenlik açığını aktif olarak kullanarak kullanıcı fonlarını çaldığını doğruladıktan sonra acil bir uyarı yayımladı. 2.4.2 sürümünde yamanan bu açık, kimlik doğrulaması gerektirmeyen uzak bir saldırganın LND'ye — yaygın biçimde kullanılan bir Lightning Network düğüm uygulaması — ait .macaroon kimlik bilgisi dosyalarını ele geçirmesine imkân tanıyordu. Bu kimlik bilgilerine sahip olan bir saldırgan, LND düğümü üzerinde tam operasyonel kontrol elde ediyor ve ek bir doğrulama adımı olmadan doğrudan fon transferi gerçekleştirebiliyor. Proje ekibi resmi duyurusunda istismarın gerçekleştiğini ve kullanıcı fonlarının alındığını teyit etti; ancak operatörlere yama uygulama süresi tanımak amacıyla teknik detaylar henüz paylaşılmadı. Öte yandan güvenlik analistleri, Coldcard kullanıcılarından 1.719 BTC — yaklaşık 111 milyon dolar değerinde — çıkarıldığını doğruladı. Bekleyen vakaların da onaylanmasıyla toplam kaybın 130 milyon doları aşması öngörülüyor. LND yapılandırması kullanan operatörlere derhal güncelleme yapmaları ya da sunucularını çevrimdışına almaları talimatı verildi. Alternatif Lightning uygulamalarını kullananlar ise kripto cüzdan altyapıları açısından kimlik bilgisi riski taşımıyor.
Binance bağlantılı üç kuruluş — Nest Trading, DistributedTechnologies ve Chaintecs Consulting Singapore — Hong Kong'da RedotPay'in üç kurucu ortağına karşı 472,8 milyon dolarlık bir dava açtı. İddiaya göre RedotPay, kullanıcı fonlarını usulsüz biçimde birleştirdi. Anlaşmazlığın merkezinde, kullanıcıların Binance Pay bakiyeleri üzerinden doğrudan RedotPay ödeme kartlarına bakiye yüklemesini sağlayan bir ortaklık yer alıyor. Dava dilekçesine göre RedotPay bu varlıkları ayrı tutmadı ve yaklaşık 470 bin Binance Pay kullanıcısını fiilen RedotPay kart ekosistemine yönlendirdi. Zarar hesabında, yönlendirilen kullanıcı başına 925 dolarlık bir yaşam boyu değer tahmini uygulanıyor. Chaintecs tarafından Singapur'da paralel bir süreç de başlatıldı ve aynı hafta içinde duruşma tarihi belirlendi. Yıllık yaklaşık 10 milyar dolarlık ödeme hacmi işleyen ve 6 milyondan fazla kayıtlı kullanıcıya sahip olan RedotPay, 4 milyar doları aşan bir değerlemeyle ABD'de halka arz hazırlığı yapıyordu. Şirket tüm iddialara kararlılıkla karşı çıkacağını ve günlük operasyonların etkilenmediğini açıkladı. Bu dava, kripto ödemelerinde kullanıcı sahipliği üzerindeki rekabetin yoğunlaştığını ve stablecoin ödeme raylarının stratejik bir mücadele alanına dönüştüğünü gösteriyor.
Microsoft Threat Intelligence, tehdit aktörlerinin BNB Smart Chain üzerindeki akıllı sözleşmeleri kötüye kullanarak ele geçirilmiş Windows makinelerine zararlı yazılım talimatları dağıttığı yeni bir saldırı vektörünü açıkladı. EtherHiding olarak adlandırılan bu teknik, kötü amaçlı yükleri geleneksel komuta-kontrol sunucuları yerine zincir üstü sözleşme koduna gömüyor. Kurbanlar, Windows + R tuşlarına basmalarını, panoya yerleştirilmiş bir komutu yapıştırmalarını ve çalıştırmalarını isteyen sahte CAPTCHA ekranlarıyla karşılaşıyor — böylece saldırganın sağladığı kodu farkında olmadan çalıştırıyorlar. Kampanya, ClickFix ve TerminalFix olarak tanımlanan sosyal mühendislik kalıplarını kullanarak her gün binlerce kurumsal ve bireysel cihazı hedef alıyor. Talimatları herkese açık bir blokzincirin RPC ağ geçidi üzerinden yönlendiren saldırganlar, kapatma girişimlerini zorlaştıran dayanıklı bir dağıtım katmanı elde ediyor. BNB Chain ekosisteminin yerel altcoin'i olan BNB, protokol düzeyinde bu durumdan etkilenmiyor; zafiyet, harici uygulamaların izinsiz akıllı sözleşme depolama alanıyla nasıl etkileşime girdiğinde yatıyor. Microsoft, kurumsal savunmacılara anormal betik yürütmelerini izlemelerini ve yönetilen ortamlarda panoya dayalı komut yapıştırma işlemlerini kısıtlamalarını tavsiye etti.
COINOTAG'ın değerlendirmesi: Bu dört olay ortak bir eğilimi paylaşıyor — saldırı yüzeyi protokol katmanındaki açıklardan, dijital varlıkları çevreleyen araç, saklama ve dağıtım katmanlarına kaymış durumda. Coldcard ihlaline ilişkin zincir üstü kanıtlar, 1.719 BTC'nin saatler içinde tespit edilebilir adresler üzerinden taşındığını doğrularken, BTCPay'in resmi olay raporu LND kimlik bilgisi sızıntısını tek bir yamanmamış kod yoluna bağlıyor. Düzeltme modeli tutarlı: yama uygula, kimlik bilgilerini döndür, düğüm aktivitesini denetle. Kurumsal sermaye maruziyetini derinleştirdikçe, üçüncü taraf altyapı etrafındaki güvenlik özeni birincil risk yönetimi cephesi haline geliyor — konsensüs katmanı bütünlüğü değil. Binance ile RedotPay arasındaki anlaşmazlık ayrıca ticari yönetişimin teknik güvenlikle birlikte olgunlaştığını, sektörün anlaşmazlık çözüm mekanizması olarak gayri resmi müzakerenin yerini dava süreçlerinin aldığını işaret ediyor.
COINOTAG'i Google'da Tercih Et
Google Haberler ve Arama'da COINOTAG'i tercih edilen kaynaklara ekleyin; haberlerimizi öncelikli görün.
Google'da Ekleİlgili Etiketler
Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.


