Kripto dolandırıcılık saldırıları Ağustos 2025’te ciddi şekilde arttı, kullanıcılar milyonlarca dolar kaybetti ve saldırganlar EIP-7702 imza açıklarından faydalanarak cüzdanları hedef aldı; URL’leri hemen doğrulayın, iki faktörlü kimlik doğrulamayı etkinleştirin, seed cümlelerinizi asla paylaşmayın ve aşağıdaki adımları uygulayarak riskleri azaltın, varlıklarınızı koruyun.
-
Kripto phishing saldırıları Ağustos 2025’te hızla arttı; 12 milyon dolar kayıp ve 15.230 mağdur.
-
Saldırganlar giderek EIP-7702 imza işlemlerini kullanarak cüzdanları boşaltıyor; üç saldırıda 5,6 milyon dolar çalındı.
-
Pratik önlemler: URL’leri doğrulayın, güvenilir siteleri yer imlerine ekleyin, 2FA kullanın, VPN tercih edin ve seed cümlelerinizi asla paylaşmayın.
Ağustos 2025’te kripto phishing saldırıları patlama yaptı, kullanıcılar milyonlarca dolar kaybetti. En iyi anti-phishing önlemlerini, EIP-7702 risklerini ve cüzdanınızı hızla koruma yöntemlerini öğrenin.
Phishing saldırıları kripto ve Web3 kullanıcılarını etkilemeye devam ediyor; cüzdanları ve kimlik bilgilerini korumak için acil farkındalık ve pratik önlemler gerekiyor.
Phishing saldırılarında, saldırganlar meşru platformlar veya servisler gibi görünüp kimlik bilgilerini çalıyor veya kötü niyetli işlemleri imzalatmaya çalışıyor. Scam Sniffer verilerine göre Ağustos 2025’te bu saldırılar sonucunda kripto kullanıcıları 12 milyon dolardan fazla zarar etti — Temmuz’a kıyasla %72 artış.
Scam Sniffer, Ağustos 2025’te toplamda 15.230 kurban kaydetti; bu da önceki aya göre %67 artış anlamına geliyor. En büyük tekil kayıp bildirilen işlemde 3 milyon doları geçti. Güvenlik araştırmacıları ayrıca EIP-7702 imza dolandırıcılıklarındaki belirgin artışa dikkat çekti; bu yöntemle saldırganlar, smart contract gibi çalışan Externally Owned Accounts’ları suistimal edebiliyor.

Saldırganlar Ağustos ayında EIP-7702 imza mekanizmasını üç farklı olayda kullanarak toplamda 5,6 milyon doların üstünde varlık çekti. Genel olarak Ağustos 2025’te zararlı faaliyetler ve açıklar sebebiyle 163 milyon doların üzerinde kayıp yaşandı; bu da kripto kullanıcıları için kalıcı bir tehdit ortamı anlamına geliyor.
Kripto phishing saldırıları nedir?
Kripto phishing saldırıları, Web3 kullanıcılarını özel anahtarlarını, seed cümlelerini, şifrelerini açığa çıkarmaya veya kötü niyetli işlemleri imzalamaya zorlamak için sahte e-posta, taklit web siteleri veya sosyal mühendislik ile yapılan dolandırıcılık girişimleridir. Amaç, kullanıcı fonlarını ele geçirmek veya ileride hırsızlık için zararlı yazılım kurmaktır.
EIP-7702 imza dolandırıcılıkları nasıl kullanılıyor?
Saldırganlar EIP-7702’yi, Externally Owned Accounts’un (EOA) akıllı sözleşme benzeri aksiyonları imzalayıp onaylamasını sağlayan işlemlerle kötüye kullanıyor. Ağustos 2025’te üç ayrı olayda, saldırganlar kusursuz hazırlanmış imzalarla yüksek tutarda transferleri yetkilendirdi ve toplamda 5,6 milyon doların üzerinde kayıp yaşandı.
Kullanıcılar phishing saldırılarına karşı nasıl korunabilir?
Fonları korumak için çok katmanlı savunma şart. İşte kripto ve Web3 kullanıcıları için kısa ve uygulanabilir öneriler.
- URL ve domainleri doğrulayın: Ufak yazım hataları, benzer karakterler (homoglyph) veya ekstra alt domainlere dikkat edin. Arama sonuçları yerine resmi siteleri yer imlerine ekleyin.
- Seed cümlelerinizi koruyun: Seed cümlelerinizi veya özel anahtarlarınızı asla kimseye açıklamayın ya da sitelere/sohbet pencerelerine yapıştırmayın.
- Donanım cüzdanı kullanın: Uzun vadeli varlıklarınız ve büyük transferler için özel anahtarların cihaza çıkmadığı donanım cüzdanlarını tercih edin.
- İki faktörlü kimlik doğrulama (2FA) etkinleştirin: Borsa ve e-posta hesaplarınızda kimlik doğrulama uygulamaları veya donanım anahtarları kullanın.
- VPN ve güvenli ağlar kullanın: Cüzdan erişimi için kamuya açık Wi-Fi yerine güvenli bağlantılar tercih edin, kritik servislere bağlanırken IP adresinizi gizleyin.
- İşlem detaylarını kontrol edin: İmzalamadan önce, cüzdan arayüzünde sözleşme adresleri, işlem tutarları ve izinleri iyice gözden geçirin.
- Yazılımlarınızı güncel tutun: Tarayıcı eklentileri, cüzdan uygulamaları ve cihaz işletim sistemini en son güvenlik yamalarıyla güncel tutun.
Phishing şüphesi oluşursa kullanıcı ne yapmalı?
İzinleri hemen iptal edin, kalan fonları offline seed ile yeni bir cüzdana taşıyın, bağlantılı hesapların şifrelerini değiştirin ve durumu ilgili platformlara veya anti-dolandırıcılık servislerine bildirin. Mesaj ekran görüntüleri ve işlem ID’leri gibi kanıtları saklayın.
Temmuz ve Ağustos 2025 phishing verilerinin karşılaştırması
Metrik | Temmuz 2025 | Ağustos 2025 |
---|---|---|
Phishing kaynaklı kayıplar | Yaklaşık 7 milyon $ | 12 milyon $ |
Mağdur sayısı | ~9.120 | 15.230 |
EIP-7702 ile bağlantılı hırsızlık | Sınırlı vaka | 3 saldırıda toplam 5,6 milyon $ |
Sıkça Sorulan Sorular
Ağustos 2025’te phishing saldırıları ne kadar zarar verdi?
Phishing saldırıları Ağustos 2025’te kripto kullanıcılarına 12 milyon doların üzerinde zarar verdi, Temmuz’a göre %72 artış yaşandı; toplamda 15.230 mağdur kayıtlara geçti ve tekil kayıplar 3 milyon dolara kadar çıktı (Scam Sniffer verileri).
EIP-7702 nedir, neden riskli?
EIP-7702, Externally Owned Accounts’un akıllı sözleşme cüzdanı gibi işlem yapmasını sağlayan bir standarttır; kötüye kullanıldığında, saldırganlara kullanıcı farkında olmadan imzalı transfer onayı verme imkanı tanıyabilir.
Devam eden hırsızlığı durdurmak için acil ne yapılmalı?
Akıllı sözleşme izinlerini iptal edin, kalan fonları güvenli bir cüzdana taşıyın, tarayıcı cüzdan bağlantılarını kapatın, şifreleri değiştirin ve 2FA’yı aktif edin.
Özet
- Artan tehdit: Ağustos 2025’te phishing kaynaklı zararlar ve mağdur sayısı belirgin şekilde arttı, saldırıların yoğunlaştığı gözlemlendi.
- EIP-7702 riski: Yeni imza yöntemleri kötüye kullanılabiliyor; kullanıcılar imza taleplerini ve sözleşme onaylarını dikkatle incelemeli.
- Pratik koruma: URL doğrulama, donanım cüzdan, 2FA kullanımı, izin iptali ve güvenlik alışkanlıkları kritik önemde.
Sonuç
Kripto phishing dolandırıcılıkları 2025’te kullanıcılar için hala büyük kayıp kaynağı olmaya devam ediyor. Kullanıcılar ve varlık yöneticileri anti-phishing tedbirlerini önceliklendirmeli, operasyonel güvenliklerini iyileştirmeli ve EIP-7702 ile bağlantılı imza isteklerini düzenli olarak denetlemelidir. Bilgi sahibi olmak ve yukarıdaki önerileri uygulamak maruziyeti azaltır, dijital varlıkları korur — bugün bu önlemleri hayata geçirin.
COINOTAG tarafından yayınlanmıştır — Yayın Tarihi: 2025-09-06 — Güncelleme: 2025-09-06. Veri kaynakları Scam Sniffer ve sektör raporlarıdır.