Kuzey Kore'nin Bitcoin Hedefli Siber Saldırı Kampanyası 1.640 Şirkete Ulaştı

BTC

BTC/USDT

$64,363.40
-0.25%
24s Hacim

$10,454,029,931.76

24s Y/D

$64,999.00 / $64,172.00

Fark: $827.00 (1.29%)

Long/Short
56.4%
Long: 56.4%Short: 43.6%
Fonlama Oranı

-0.0011%

Short öder

Veriler COINOTAG DATA'dan alınmaktadırCanlı veri
Bitcoin
Bitcoin
Günlük

$64,399.87

0.12%

Hacim (24s): -

Direnç Seviyeleri
Direnç 3$66,975.08
Direnç 2$65,970.49
Direnç 1$64,669.34
Fiyat$64,399.87
Destek 1$64,390.56
Destek 2$62,911.89
Destek 3$61,103.67
Pivot (PP):$64,498.20
Trend:Yükseliş
RSI (14):51.8
(03:31 UTC)
4 dakika okuma süresi
AI ÖzetiAI
  • Güvenlik araştırmacısı Vangelis Stikas, 57 ülkede 1.640 şirketi kapsayan Kuzey Kore bağlantılı siber saldırı kampanyasının iç kanıtlarını Black Hat konferansında sundu.
  • Aralık 2025 tarihli blokzincir analiz raporuna göre Kuzey Kore bağlantılı aktörler 2025'te en az 2,02 milyar dolar kripto varlık çaldı; bu bir önceki yıla göre yüzde 51 artış anlamına geliyor.
  • 2026'nın ilk yarısında fiziksel zorlama saldırılarıyla 30 milyon doların üzerinde kripto varlık çalındı; bu tempo devam ederse 2025'teki 58 milyon dolarlık rekor aşılacak.
  • Fransa'da bir vergi dairesi çalışanının yüksek değerli dijital varlık sahiplerinin bilgilerini çalıp sattığı iddiası sonrası 2026'nın ilk yarısında 30 bağlantılı vaka tespit edildi.

Kripto Haberleri

Bitcoin (BTC) cüzdanları ve özel anahtarları, 57 ülkede 1.640 şirketi kapsayan Kuzey Kore bağlantılı bir siber saldırı kampanyasının birincil hedefi oldu. Güvenlik araştırmacısı Vangelis Stikas'ın Black Hat konferansında sunduğu iç kanıtlara göre, bu operasyon kendi kendine saklama (self-custody) araçlarının kontrol katmanını oluşturan özel anahtarlara doğrudan erişim sağlamayı amaçlıyordu; bu araçlar arasında bir yapay zeka kripto cüzdanı (AI crypto wallet) da bulunuyor ve devlet destekli hırsızlık ekipleri için hâlâ en değerli hedef konumunda. Siber güvenlik şirketi Kumio'nun teknoloji direktörü olan Stikas, yaklaşık 22 ay boyunca grubun işlettiği sunucuların içinde kalarak 700 ila 800 kuruluşun ciddi düzeyde ele geçirildiğini tespit ettiğini açıkladı. Etkilenenler listesinde Bitcoin ve daha geniş altcoin piyasalarının iki büyük altyapı şirketi olan Coinbase ve Uniswap Labs da yer alıyor. Operasyon tek bir protokol açığına odaklanmadı; bunun yerine saldırganlar doğrudan insanları hedef aldı. Yazılım geliştiricileri ve taşeron çalışanlara yüksek maaşlı sahte iş teklifleriyle yaklaşıldı ve işe alım testi kisvesi altında kötü amaçlı programlar indirmeleri istendi. Microsoft'un 2022'den bu yana "Contagious Interview" adıyla izlediği bu yöntem, saldırganlara iç sistemlere erişim sağladı ve bazı durumlarda tek bir ele geçirilmiş taşeronun aynı anda 30 şirkete kadar erişim hakkı elde etmesine imkân tanıdı. Stikas, hackerların kendi iş istasyonlarını ve Slack ile Discord hesapları dâhil iç iletişim kanallarını görebildiğini belirterek kripto varlıklara erişim düzeyini "absürt" olarak nitelendirdi. Kampanyanın finansal arka planı da dikkat çekici boyutta: Aralık 2025 tarihli bir blokzincir analiz raporu, Kuzey Kore bağlantılı aktörlerin 2025 yılında en az 2,02 milyar dolar değerinde kripto varlık çaldığını ve bunun bir önceki yıla kıyasla yüzde 51'lik bir artışa karşılık geldiğini ortaya koydu; kümülatif kayıplar ise 6,75 milyar dolara ulaştı. Daha önceki olaylar arasında 625 milyon dolarlık Ronin Bridge hırsızlığı ve yaklaşık 100 milyon dolarlık Harmony Horizon Bridge hırsızlığı bulunuyor; her ikisi de ABD makamları tarafından Lazarus grubuna atfedildi. Coinbase, söz konusu taşeronun ABD merkezli olduğunu, bu kişinin Kuzey Kore hükümetiyle bağlantılı olduğuna dair hiçbir kanıt bulunmadığını ve sözleşmenin işe alımdan itibaren 30 gün içinde, herhangi bir dış bildirimden önce sona erdiğini açıkladı.

Bitcoin (BTC) ve diğer dijital varlık sahiplerine yönelik fiziksel zorlama eylemleri giderek büyüyen bir tehdit haline geliyor. "Violence Against Crypto Owners" başlıklı raporda yayımlanan blokzincir analitik verileri, 2026'nın ilk yarısında "ingiliz anahtarı saldırısı" (wrench attack) olarak bilinen yöntemlerle 30 milyon doların üzerinde varlık çalındığını gösteriyor. Rapor yalnızca başarılı zorla transfer işlemlerini sayıyor; başarısız girişimler, fidye talepleri ve dondurulmuş fonlar hariç tutuluyor; bu da gerçek maruziyetin muhtemelen daha yüksek olduğu anlamına geliyor. Mevcut tempo devam ederse yıllık kayıplar, kategorinin önceki tüm zamanların en yüksek seviyesi (all-time high) olan 2025'teki 58 milyon doları aşacak. Rapor, salt çevrimiçi dolandırıcılık ve siber saldırılardan adam kaçırma, ev baskını ve özel anahtarları kontrol eden kişilere yönelik doğrudan tehditlere doğru bir geçiş yaşandığını belgeliyor. Kendi kendine saklama (self-custody) nihai uzlaşma yetkisini bireylerin eline bıraktığı için suçlular giderek varlık sahiplerinin kendisini saldırı yüzeyi olarak görüyor. Fransa, veri sızıntılarının şiddeti nasıl hızlandırabildiğini somut biçimde ortaya koyuyor. Raporda, bir Fransız vergi dairesi çalışanının yüksek değerli dijital varlık sahiplerinin adlarını, adreslerini, varlık miktarlarını ve vergi bilgilerini içeren kayıtları çalıp sattığı iddiası yer alıyor. 2026'nın ilk yarısında Fransa'da 30 bağlantılı vaka kamuoyu tarafından tespit edildi ve Fransız İçişleri Bakanlığı yüksek riskli varlık sahipleri için hızlı uyarı ve koruma önlemleri geliştirmeye başladı. Hedef yelpazesi genişliyor: Ocak 2026 itibarıyla aile üyelerine veya tanıdıklara yönelik saldırılar küresel vakaların yaklaşık yüzde 25 ila yüzde 30'unu oluştururken, Fransa'da bu oran yüzde 40'ı aştı. Ev baskınları da keskin bir yükseliş göstererek 2025'te vakaların yüzde 14'ünden 2026'nın ilk yarısında yüzde 37'ye çıktı. Sahte airdrop tuzakları veya kötü amaçlı iş tekliflerinden farklı olarak bu olaylar doğrudan fiziksel sindirmeye dayanıyor. Analitik şirketinin Kore operasyonlarını yöneten Junhyuk Kwon, bulguların dijital varlık suçlarının artık çevrimiçi ortamlarla sınırlı kalmadığını ve zincir üstü analiz ile geleneksel soruşturma yöntemlerinin birlikte kullanılması gerektiğini gösterdiğini vurguladı.

COINOTAG değerlendirmesi: Bu iki gelişme, tehdit vektörünün Bitcoin (BTC) ve diğer dijital varlıklar etrafında uzaktan ele geçirmeden fiziksel zorlamaya doğru kaydığını açıkça ortaya koyuyor. Birincil kayıtlar bu sonucu destekler nitelikte. Coinbase'in resmi açıklaması, etkilenen taşeronun 30 gün içinde sözleşmesinin feshedildiğini ve tespit edilmiş bir Kuzey Kore bağlantısının bulunmadığını doğrularken, şiddet raporunun kendi metodolojisi yalnızca başarılı el koyma işlemlerini saydığını, girişimlerin ve fidye vakalarının ölçüm dışı kaldığını belirtiyor. Yatırımcılar ve operatörler için çıkarılacak ders operasyoneldir: Saklama güvenliği artık yalnızca yazılım savunması veya piyasa gözetimi değil, anahtar yönetimi, personel denetimi, kişisel gizlilik kontrolleri ve kolluk kuvvetleriyle koordinasyonu bir arada gerektiriyor.

COINOTAG'i Google'da Tercih Et

Google Haberler ve Arama'da COINOTAG'i tercih edilen kaynaklara ekleyin; haberlerimizi öncelikli görün.

Google'da Ekle
Emre Kaya
Emre Kaya

COINOTAG yazarı

AI DestekliPiyasa Analisti·Emre Kaya, risk yönetimi ve teknik analiz uzmanlığını birleştiren bir kripto piyasa analistidir.

Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.

Yorumlar
Yorumlar