TRON (TRX) Bağlantılı Coinsbuy Cüzdanlarından 7,9 Milyon Dolar Çalındı

TRX

TRX/USDT

$0.3315
+0.61%
24s Hacim

$43,605,371.12

24s Y/D

$0.3316 / $0.3293

Fark: $0.002300 (0.70%)

Fonlama Oranı

-0.0010%

Short öder

Veriler COINOTAG DATA'dan alınmaktadırCanlı veri
Tron
Tron
Günlük

$0.3315

0.52%

Hacim (24s): -

Direnç Seviyeleri
Direnç 3$0.3363
Direnç 2$0.3340
Direnç 1$0.3319
Fiyat$0.3315
Destek 1$0.3287
Destek 2$0.3250
Destek 3$0.3216
Pivot (PP):$0.329733
Trend:Yükseliş
RSI (14):58.6
(10:20 UTC)
4 dakika okuma süresi
AI ÖzetiAI
  • Coinsbuy'a bağlı cüzdanlardan 9 Ağustos'ta 7,9 milyon doların üzerinde varlık boşaltıldı; fonlar Ethereum ve TRON ağları üzerinden yönlendirildi.
  • Zincir üstü veriler, fonların ChangeNOW, FixedFloat ve BingX üzerinden Monero'ya dönüştürüldüğünü gösteriyor.
  • Kimsuky grubu, Ollama ve GPT4All gibi yerel yapay zekâ platformlarını oltalama ve sızma saldırılarında test ediyor.
  • 2026'nın ilk yarısında Kuzey Kore bağlantılı gruplar 643 milyon dolar çaldı; bu küresel hack kayıplarının yüzde 66'sını oluşturuyor.

TRON Haberleri

Kripto ödeme işlemcisi Coinsbuy'a bağlı cüzdanlardan, TRON (TRX) ağındaki bir hedef adres de dahil olmak üzere 7,9 milyon doların üzerinde varlık 9 Ağustos'ta saat 13:00 UTC civarında boşaltıldı. Zincir üstü (on-chain) izleme verilerini inceleyen güvenlik araştırmacıları, hareketin hem Ethereum hem de TRON ağını kapsadığını belirledi. İki Ethereum adresi ve ayrı bir TRON adresi, fonların aktarıldığı noktalar olarak tespit edildi. Bu zincirler arası desen, saldırganın birden fazla blokzincirde transfer yetkilendirebilecek düzeyde erişime sahip olduğuna işaret ediyor; ancak güvenlik açığının tam olarak nereden kaynaklandığı henüz kamuoyuna doğrulanmış değil. Güvenlik analistleri, olayın bir sıcak cüzdan (hot wallet) anahtar ele geçirilmesi veya çalınmış yönetici yetkileriyle gerçekleştirilmiş olabileceğini değerlendiriyor, fakat Coinsbuy bu açıklamayı teyit etmedi. Ödeme işleme, cüzdan altyapısı ve dijital varlık yönetimi hizmetleri sunan şirket, çıkışların ardından para yatırma ve çekme işlemlerini geçici olarak askıya aldı ve ardından bu işlevleri yeniden etkinleştirdi. Araştırmacı güncellemelerine göre hizmet kesintisi yalnızca birkaç saat sürdü, ancak işlevlerin geri yüklenmesi soruşturmanın tamamlandığı veya tüm risk altındaki fonların güvence altına alındığı anlamına gelmiyor. İncelenen materyallerde herhangi bir müşteri kaybı dökümü veya tazmin planına rastlanmadı. 10 Ağustos'ta gözden geçirilen halka açık sürüm notlarında bir olay bildirimi bulunmuyordu ve soygundan önceki en son görünür güncelleme 31 Temmuz tarihini taşıyordu. Zincir üstü yönlendirme verileri, elde edilen fonların bir kısmının ChangeNOW, FixedFloat ve BingX üzerinden hareket ettiğini, bazı varlıkların ise gizlilik odaklı bir kripto para olan Monero'ya dönüştürüldüğünü gösteriyor. Araştırmacılar, ChangeNOW'un altı haneli bir miktarı dondurduğunu belirtti; ancak bu rakam platform tarafından bağımsız olarak doğrulanmadı. Kamuoyuna yapılan açıklamalarda, bildirilen kaybın şirkete ait fonlardan mı, müşteri bakiyelerinden mi yoksa her ikisinden mi kaynaklandığı da netleştirilmedi. Bu olay, altta yatan ağlar normal şekilde blok üretmeye devam ederken bile operasyonel güvenlik açıklarının altcoin ödeme altyapılarını ne kadar hızlı etkileyebileceğini gözler önüne seriyor. Tron kullanıcıları için çıkarılacak ders, ağ sağlığı ile emanet güvenliğinin ayrı riskler olduğu; sıcak cüzdan kontrolleri, çekim geciktirme mekanizmaları ve kör imzalama (blind signing) gibi tehditlere karşı koruma önlemlerinin olay önlemede merkezi önem taşıdığıdır.

TRON (TRX) hizmetlerine yönelik tehdit ortamı, üretken yapay zekâ kullanan devlet bağlantılı aktörlerin etkisiyle giderek daha karmaşık bir hâl alıyor. Siber güvenlik araştırmacıları, Kuzey Kore'nin Genel Keşif Bürosu ile ilişkilendirilen Kimsuky grubunun, oltalama (phishing), belge sahteciliği ve sızma iş akışlarını desteklemek amacıyla yapay zekâ araçlarını test etmeye başladığını açıkladı. Grup daha önce sahte iş e-postaları ve araştırma raporları, büyükelçilik yazışmaları, ödül talepleri, finansal belgeler ve etkinlik materyalleri kılığına sokulmuş kötü amaçlı dosyalara dayanıyordu. Yeni bulgular, grubun Ollama, GPT4All ve Msty gibi yerel büyük dil modeli platformlarını, bilgi erişim destekli üretim (retrieval-augmented generation), konuşmadan metne dönüşüm sistemleri ve yapay zekâ destekli kodlama araçlarıyla birlikte kullandığını ortaya koyuyor. Kötü amaçlı zincir, bir kullanıcının profesyonel bir dosya adıyla bir ZIP dosyasını indirip bir LNK kısayolunu açmasıyla başlayabiliyor; grubun kodu ise Base64 kodlaması, parçalanmış dizeler ve özel şifre çözme rutinleriyle gizlenmiş durumda. Araştırmacılar, bu çalışmanın devlet destekli bir aktörün yerel yapay zekâ geliştirme ve makine öğrenimi ortamları kurarak bunları gerçek saldırı çerçevelerine entegre ettiğini gösterdiğini belirtiyor. Ayrıca sanal varlık ve finansal kayıt görünümünde tasarlanmış yapay zekâ üretimi belgeler de tespit edildi; bu durum emanet, ödeme veya borsa operasyonları yürüten ekipler için riski artırıyor. Sektör kayıp verilerine göre, 2026'nın ilk yarısında Kuzey Kore bağlantılı gruplar tarafından 643 milyon dolar çalındı; bu rakam küresel hack kayıplarının yüzde 66'sına eşit. Aynı dönemde toplam kripto hack kaybı 207 olayda 972 milyon dolara ulaştı. Bu olayların 125'i akıllı sözleşme (smart contract) sömürüsü niteliğindeydi ve saldırganların tek bir açık yerine birden fazla yazılım zayıflığını bir arada kullandığını gösteriyor. Bu desen altcoin piyasası için önemli çünkü ödeme işlemcileri, köprüler ve sıcak cüzdanlar doğrudan zincir arızası yerine insan aldatmacası yoluyla ele geçirilebiliyor. Daha önceki tahminler, Kuzey Kore bağlantılı hırsızlığın 2025'te 1,5 milyar dolarlık Bybit vakası dahil 2,06 milyar dolara, 2016'dan 2026'ya kadar ise yaklaşık 6,75 milyar dolara ulaştığını ortaya koyuyor. Önerilen savunma önlemleri arasında video kimlik doğrulama, geçmiş taraması, sıfır güven (zero-trust) uzaktan erişim, personel eğitimi, çekim bekleme süreleri ile köprüler ve sıcak cüzdanlar için daha güçlü koruma yer alıyor; bu önlemler her türlü yapay zekâ kripto cüzdanı veya otomatik hazine iş akışı için geçerliliğini koruyor.

COINOTAG'ın analizine göre Coinsbuy soygunu ve yapay zekâ destekli tehdit tablosu tek bir ortak temada buluşuyor: acil zafiyet blokzincir arızası değil, erişim kontrolüdür. Coinsbuy vakasında şu an doğrulanabilir kayıt zincir üstü verilerle sınırlı: Ethereum ve TRON alıcı adresleri görünür durumda ve altı haneli bir miktar, daha fazla hareket gerçekleşmeden donduruldu. Resmi bir olay sonrası rapor (post-mortem) kök nedeni belirlemedi ve saldırganın işlem hash'leri yayımlanmadı; dolayısıyla sıcak cüzdan anahtarları veya yönetici erişimi iddiaları doğrulanmamış kalıyor. Görünür düzeltme adımı, yayımlanmış bir teknik çözüm yerine para yatırma ve çekme işlemlerinin geçici olarak durdurulması oldu. İşlem hash'leri ve bir olay raporu yayımlanana kadar 7,9 milyon dolarlık rakamın soruşturmacılar tarafından doğrulanmış ancak kesinleşmemiş bir tahmin olarak ele alınması gerekiyor; bu durum özellikle bir yapay zekâ ticaret botu işleten aktörler için kritik önem taşıyor.

COINOTAG'i Google'da Tercih Et

Google Haberler ve Arama'da COINOTAG'i tercih edilen kaynaklara ekleyin; haberlerimizi öncelikli görün.

Google'da Ekle
Emre Kaya
Emre Kaya

COINOTAG yazarı

AI DestekliPiyasa Analisti·Emre Kaya, risk yönetimi ve teknik analiz uzmanlığını birleştiren bir kripto piyasa analistidir.

Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.

Yorumlar
Yorumlar