Ethereum (ETH) Seed-Phrase Dolandırıcılık Uygulaması Tek Test Boşaltması Sonrası Kaldırıldı
ETH/USDT
$1,741,349,564.88
$1,886.59 / $1,876.01
Fark: $10.58 (0.56%)
+0.0043%
Long öder
AI ÖzetiAI
- DeFiLlama kurucusu 0xngmi, 15 Ağustos 2026'da sahte App Store uygulamasını bilinçli olarak test ederek Apple'a kanıt sundu.
- 14 Ağustos 2026'da bir Hyperliquid kullanıcısı sahte Google reklamı üzerinden yaklaşık 550.000 dolar değerinde USDC kaybetti.
- Mayıs 2026'da Uniswap kullanıcılarından sahte reklam kampanyasıyla 400.000 doların üzerinde fon çekildi ve yaklaşık 146 ETH iki saldırgan adresine gönderildi.
- Saldırganlar App Store doğrulamasını yaklaşık 40 yıl önce kurulmuş atıl bir ayakkabı boyası şirketinin kimliğiyle geçti.
Kripto Haberleri
Son 24 saatin en acil güvenlik olayı, Ethereum (ETH) tutanlar da dahil olmak üzere kendi kendine saklama (self-custody) cüzdanlarını hedef alan sahte bir analiz uygulaması etrafında şekilleniyor. 15 Ağustos 2026'da DeFiLlama'nın anonim kurucusu 0xngmi, aylarca çözüme kavuşmayan taklit şikâyetlerinin ardından Apple App Store'daki sahte bir DeFiLlama uygulamasını bilinçli olarak indirip test ettiğini kamuoyuna açıkladı. Küçük bir cüzdanı fonladı, uygulamanın bu cüzdanı boşaltmasına izin verdi ve bu canlı gösterimi Apple'a kanıt olarak sundu. Kurucunun aktarımına göre Apple, uygulamayı günler içinde mağazadan kaldırdı. Mekanizma basit ama son derece tehlikeliydi: sahte ürün kendini DeFiLlama'nın temel bir versiyonu olarak tanıtıyor ve kullanıcılardan gizli kurtarma ifadelerini (seed phrase) girmelerini istiyordu. Bu ifade, kendi kendine saklama cüzdanının ana anahtarıdır ve başka hiçbir onaya gerek kalmadan Ether (ETH) ile diğer tokenların transferini yetkilendirebilir. Kurucu, aynı aktörlerin tanınmış kripto markalarının taklit uygulamalarını defalarca App Store'a gönderdiğini ve atıl durumdaki kurumsal kimlikleri kullanarak doğrulama süreçlerini geçtiğini belirtti. DeFiLlama vakasında, kötü niyetli aktörlerin müşteri tanıma (know-your-customer) kontrollerini yaklaşık 40 yıl önce kurulmuş ve artık faaliyet göstermeyen küçük bir ayakkabı boyası şirketi üzerinden tamamladığı açıklandı. Ekip ayrıca, temizlik süreci boyunca kullanıcıların yanlışlıkla sahte bir uygulamayı indirmemesi için meşru uygulama lansmanını birkaç ay ertelediğini bildirdi. Kurucu, bu süreci diğer kripto ekiplerinin aynı raporlama kanallarında aylarca vakit kaybetmemesi için yayımladığını söyledi. DeFiLlama ayrıca arama sonuçları ve uygulama mağazası listelerinin sıklıkla manipüle edilmesi nedeniyle doğrulanmış kripto alan adlarını listeleyen LlamaSearch dizinini de işletiyor. Bu durum her altcoin kullanıcısı için bir uyarı niteliğinde: büyük bir uygulama mağazası üzerinden dağıtım, otantiklik garantisi vermez ve kurtarma ifadesi talep eden her arayüz düşmanca kabul edilmelidir. Yaygın olarak kullanılan bir yapay zeka kripto cüzdanı iş akışıyla ilişkilendirilen bir ürün bile taklit edilebilir; bu nedenle fonlar riske atılmadan önce doğrulama yapılması şarttır.
Hikâyenin ikinci katmanı, taklit saldırılarının uygulama mağazalarıyla sınırlı kalmadığını gösteriyor. Aynı olay zaman çizelgesi, merkeziyetsiz işlem platformlarının kullanıcılarını doğrudan hedef alan ücretli arama ve klonlanmış web sitesi saldırılarını da içeriyor. 14 Ağustos 2026'da bir Hyperliquid kullanıcısı, ücretli bir Google reklamının kendisini platformun sahte bir versiyonuna yönlendirmesi sonucu yaklaşık 550.000 dolar değerinde USDC kaybetti. Mayıs 2026'da ise ayrı bir sahte Google reklam kampanyası Uniswap kullanıcılarından 400.000 doların üzerinde fon çekti; zincir üstü (on-chain) izler, yaklaşık 146 ETH'nin saldırganların kontrolündeki iki adrese gönderildiğini ortaya koydu. Bu akışlar, Ethereum'un (ETH) neden bu güvenlik tartışmasının merkezinde kaldığını gösteriyor: bir kurtarma ifadesi veya site etkileşimi ele geçirildiğinde, ortaya çıkan transferler zincir üstünde görünür ve genellikle hızlı gerçekleşiyor. DeFiLlama kurucusunun açıklamasına göre sahte uygulamaların arkasındaki aktörler başka önde gelen kripto markalarını da taklit etmiş ve kimlik kontrollerini atıl şirketler üzerinden geçmişti; bu da tek seferlik bir mağaza suistimalinden ziyade organize bir çabaya işaret ediyor. Kullanıcılar için pratik ders şu: resmi bir vitrin ya da sponsorlu arama sonucu bir güvenlik sertifikası değildir. Cüzdan bağlamadan önce alan adı güvenilir bir dizinden kontrol edilmeli, sık kullanılan adresler yer imlerine eklenmeli ve kurtarma ifadesi talepleri kesinlikle reddedilmelidir. Yapay zeka ticaret botu arayüzleri veya analiz panoları etrafında ürün geliştiren ekiplerin marka korumasını yalnızca hukuki bir gereklilik olarak değil, kullanıcı güvenliğinin ayrılmaz bir parçası olarak ele alması gerekiyor. Bu uyarı, bir token tüm zamanların en yüksek seviyesi civarında işlem görse de çok altında olsa da geçerlidir. DeFiLlama'nın orijinal mobil sürümünün ertelenmesi bu maliyeti somut biçimde ortaya koyuyor: tanınmış bir analiz sağlayıcısı bile sahte listelerle mücadele ederken uygulamasını aylarca bekletmek zorunda kaldı. Bu örüntü piyasa bütünlüğü açısından da önemli çünkü sahte bir arayüzde fon kaybeden bir mağdur herhangi bir altcoin tutuyor olabilir; ancak Ethereum tabanlı tokenlar ve merkeziyetsiz borsa akışları en görünür hedefler arasında kalmaya devam ediyor.
COINOTAG'ın analizi her iki olayı tek bir eksende birleştiriyor: kripto kullanıcıları protokol zafiyetleri üzerinden değil, güvenilir dağıtım kanalları üzerinden saldırıya uğruyor. Temel kanıt doğrudan: DeFiLlama kurucusunun 15 Ağustos tarihli açıklaması, kurtarma ifadesi toplayan bir uygulamayı, bilinçli olarak fonlanmış bir test cüzdanını ve hırsızlığın kanıtlanmasının ardından Apple'ın kaldırma işlemini belgeliyor; Mayıs ayındaki Uniswap vakasında yaklaşık 146 ETH'nin iki adrese taşındığını gösteren zincir üstü kayıtlar da daha geniş kimlik avı (phishing) zaman çizelgesinde referans olarak yer alıyor. DeFiLlama test boşaltması için herhangi bir saldırgan adresi (hash) veya resmi bir olay sonrası rapor (post-mortem) yayımlanmadı ve boşaltılan miktar kasıtlı olarak küçük tutuldu. Kök neden akıllı sözleşme açığı değil, kimlik bilgisi ele geçirme (credential capture) olarak tespit edildi. Düzeltme adımları ise sahte listenin kaldırılması, resmi lansmanın ertelenmesi ve kullanıcı tarafında kurtarma ifadelerinin kesinlikle girilmemesi şeklinde özetlenebilir.
COINOTAG'i Google'da Tercih Et
Google Haberler ve Arama'da COINOTAG'i tercih edilen kaynaklara ekleyin; haberlerimizi öncelikli görün.
Google'da Ekleİlgili Etiketler
Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.


