Ethereum Cüzdanı MetaMask, Kuzey Kore Bağlantılı Geliştirici Tarafından Bir Ay Boyunca Sızıldı
ETH/USDT
$13,398,367,255.46
$1,918.16 / $1,843.14
Fark: $75.02 (4.07%)
+0.0032%
Long öder
AI ÖzetiAI
- Consensys, Kuzey Kore bağlantılı bir geliştiricinin MetaMask iç sistemlerine yaklaşık bir ay sızdığını doğruladı.
- Adli inceleme sonucunda hiçbir kullanıcı fonu çalınmadı, kişisel veri sızmadı ve ürüne zararlı kod eklenmedi.
- Korku ve Açgözlülük Endeksi 100 üzerinden 29 ile Korku bölgesinde, Bitcoin baskınlığı yüzde 69,8 seviyesinde.
- Toplam kripto piyasa değeri yaklaşık 1,86 trilyon dolar civarında seyrediyor.
Bu özet yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.
Kripto Haberleri
Ethereum (ETH) kripto cüzdanı MetaMask’in arkasındaki şirket Consensys, Kuzey Kore ile bağlantılı olduğundan şüphelenilen bir geliştiricinin, tespit edilip uzaklaştırılmadan önce yaklaşık bir ay boyunca iç sistemlere sızdığını doğruladı. Söz konusu geliştirici, dışarıdan bir personel temin düzenlemesiyle (harici staffing) işe alınmış ve MetaMask’in dahili kaynak kodunun tutulduğu kod tabanına kısa süreliğine erişim sağlamıştı. Şirket, kişiyi yaptırıma tabi siber operasyonlarla ilişkilendirir ilişkilendirmez derhal izole ettiğini belirtiyor. MetaMask on milyonlarca kullanıcı için standart bir altyapı işlevi gördüğünden, açıklama Web3 masalarında anında bir tedirginlik yarattı; herkesin gözü özel anahtarların (private key) ya da zincir üstü bakiyelerin ifşa olup olmadığına çevrildi.
Consensys hasarı sınırlamak için hızla harekete geçti ve resmi açıklamasında, adli inceleme sonucunda hiçbir kullanıcı fonunun çalınmadığını, hiçbir kişisel verinin sızmadığını ve ürüne zararlı bir kod yerleştirilmediğini duyurdu. Şirketin kendi açıklamasına göre, ilgili kişi yalnızca kod tabanının belirli bölümlerine ulaştı; ana ağ (mainnet) güvenlik katmanına, özel anahtar altyapısına veya müşteri bilgilerini barındıran sunuculara asla dokunmadı. Erişim hakları işten çıkarma öncesinde iptal edildi ve denetim sürerken yeni özellik yayınları geçici olarak donduruldu. Şirket ayrıca ilgili yetkilileri bilgilendirdiğini ve bundan sonra dışarıdan alınan mühendislik yeteneklerini nasıl değerlendirip yönettiğini kökten gözden geçirdiğini bildirdi.
Bu ihlal, ABD federal soruşturmacılarının defalarca işaret ettiği bir örüntüye tam olarak oturuyor: Kuzey Koreli operasyoncuların, rejimi finanse etmek ve siber casusluk yürütmek için meşru uzaktan mühendis kılığına girmesi. Bu sözde “sahte BT çalışanları” genellikle kurumsal İK elemelerini geçmek için titizlikle sahtelenmiş özgeçmişler ve kimlik belgeleriyle geliyor; çoğu zaman Singapur ya da Batı vatandaşlığı iddia ediyorlar. İçeri sızdıktan sonra asıl kaygı, normal görünen kodun içine gizlenmiş yetkisiz erişim yolları, yani arka kapılar (backdoor) yerleştirmeleri ve aylar sonra büyük çaplı bir hırsızlığı tetiklemeleri. Bu planın, sıkı güvenliğiyle bilinen Consensys’e kadar ulaşması, bu sızma kampanyalarının en üst düzey işe alım hatlarına karşı bile ne kadar ilerlediğini gözler önüne seriyor.
MetaMask’in merkezî konumu riskleri katbekat büyütüyor. Tarayıcı ve mobil cüzdan, çoğu kullanıcının merkeziyetsiz finansla (DeFi) etkileşime geçmek için başvurduğu varsayılan geçit; Ethereum ağında Aave gibi borç verme piyasalarına, 0x Protokolü gibi merkeziyetsiz borsa raylarına ve NFT platformlarına bağlanıyor. Cüzdan kodundaki tek bir güvenliği kırılmış katman, anında yüz milyonlarca dolar değerinde bir istismara dönüşebilir; çünkü yazılım tam olarak kullanıcılarla zincir üstü varlıkları arasında duruyor. Ethereum araçları üzerine inşa edilmiş her altcoin ekosistemi de aynı açığı miras alıyor. İşte bu yüzden açıklama, MetaMask’in doğrudan kullanıcı tabanının çok ötesinde yankı buldu ve DeFi katılımcılarını geniş çapta tedirgin etti.
Güvenlik araştırmacıları, olayı “kıl payı atlatıldı” diye omuz silkilecek bir vaka gibi görmemek gerektiği konusunda uyardı. Asıl endişeleri uyuyan sabotaj: rutin geliştirme sırasında eklenen tek bir savunmasız satır, silah hâline getirilene dek fark edilmeden bekleyebiliyor; o an geldiğinde ise, aynı ortak koda dayanan cüzdan sayısı düşünüldüğünde ödenecek bedel felaket boyutunda olabiliyor. Uzmanlar ayrıca büyük Web3 şirketlerini, işaretlenen kişinin kendi projelerinde çalışıp çalışmadığını kamuoyuna açıklamaya çağırdı; şeffaflığın artık asgari bir güvenlik yükümlülüğü olduğunu savundular. Geliştiriciyle ilişkilendirilen çevrimiçi hesaplar, ekiplerin kendi işe alım kayıtlarını bunlarla karşılaştırabilmesi için paylaşıldı.
Doğrulama, kripto topluluklarında bir dizi savunmacı soruyu tetikledi; kullanıcılar bir önlem olarak bakiyelerini soğuk cüzdan (cold storage) donanımlarına taşımayı ya da yeni tohum ifadeleri (seed phrase) oluşturmayı tartıştı. Bireysel yatırımcılara danışan analistler, işlem onayları konusunda dikkatli olunmasını vurguladı: zararlı kod taşıyan bir cüzdan sahte onay ekranları gösterebilir, bu yüzden kullanıcılara durum netleşene dek staking istemlerine veya airdrop kampanyalarına bağlı onayları aceleyle geçmemeleri söylendi. Öne çıkan tavsiye, cüzdan hijyeninin kendisini yeniden çerçeveledi: tek bir ana cüzdanı kalıcı bir risk olarak görmek ve tek bir uzun ömürlü adrese süresiz güvenmek yerine fonları düzenli olarak rotasyona sokmak.
Bu ipuçları bir arada okunduğunda tek bir yöne işaret ediyor: kripto riskinin sınırı, akıllı sözleşme hatalarından kodu yazan insan tedarik zincirine kayıyor. COINOTAG’in derlediği toplu piyasa verilerini okumamız bu gerginliği çerçeveliyor; Korku ve Açgözlülük Endeksi 100 üzerinden 29 ile sağlam biçimde “Korku” bölgesinde, Bitcoin baskınlığı yüzde 69,8 seviyesinde tutunuyor ve toplam kripto piyasa değeri yaklaşık 1,86 trilyon dolar civarında seyrediyor; altyapı şoklarına pek tolerans bırakmayan savunmacı bir duruş. Consensys’in kendi açıklaması hiçbir fonun taşınmadığını doğruluyor, ancak devlet bağlantılı bir sızmanın çekirdek bir cüzdan sağlayıcısına ulaştığı teyitli gerçeği, kimlik doğrulama protokollerini ve cüzdan güvenliğini azami mercek altında tutmaya devam edecek.
COINOTAG bir finansal danışmanlık hizmeti sunmamaktadır. Bu içerik sadece bilgilendirme amaçlıdır ve yatırım tavsiyesi olarak değerlendirilmemelidir. Kripto para yatırımları yüksek risk içerir.
COINOTAG'i Google'da Tercih Et
Google Haberler ve Arama'da COINOTAG'i tercih edilen kaynaklara ekleyin; haberlerimizi öncelikli görün.
Google'da Ekleİlgili Etiketler
Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.
20 Temmuz 2026 18:03 UTC
20 Temmuz 2026 13:43 UTC
20 Temmuz 2026 12:50 UTC


