Kripto Hackerları Durdurulamıyor: Bir Saldırı Daha Gerçekleşti!

Kripto para sektöründe siber saldırılar hız kesmeden devam ederken, son dönemde soğuk cüzdan ve donanım cüzdanı kullanıcılarını hedef alan saldırılar dikkat çekti. Önce Coldcard, ardından Trezor ve son olarak SafePal’da yaşanan güvenlik olayları, kripto yatırımcılarının kişisel verilerinin korunmasına ilişkin endişeleri yeniden gündeme taşıdı.
Kripto Hackerları Durdurulamıyor: Bir Saldırı Daha Gerçekleşti!

Binance ve Animoca Brands gibi önemli şirketlerden yatırım aldığı bilinen kripto cüzdan sağlayıcısı SafePal, sipariş takip sisteminde tespit edilen bir güvenlik açığının bazı müşterilerin bilgilerini etkilediğini açıkladı.

Şirket tarafından yapılan açıklamada, 39.798 kişinin bazı bilgilerinin söz konusu güvenlik açığından etkilendiği belirtildi. SafePal, buna karşın kullanıcıların cüzdanlarının, kurtarma ifadelerinin ve özel anahtarlarının güvende olduğunu vurguladı.

Şirketin açıklamasına göre saldırganların eriştiği bilgiler arasında kullanıcıların:

  • Ad ve soyad bilgileri,
  • E-posta adresleri,
  • Telefon numaraları,
  • Kargo ve gönderim bilgileri

yer aldı.

Söz konusu verilerin 2 Mart 2025 ile 11 Nisan 2026 tarihleri arasında verilen siparişlerden elde edildiği belirtildi.

Kripto paralar doğrudan çalınmasa da risk büyüyor

SafePal saldırısında en önemli noktalardan biri, ele geçirilen bilgilerin doğrudan kullanıcıların kripto varlıklarına erişim sağlamaması oldu.

Ancak isim, telefon numarası, e-posta ve fiziksel adres gibi bilgilerin bir araya gelmesi, saldırganların daha inandırıcı oltalama (phishing) saldırıları düzenlemesine zemin hazırlayabilir.

Örneğin saldırganlar, kullanıcıların gerçekten SafePal’dan alışveriş yaptığını bilerek sahte destek mesajları, güvenlik uyarıları veya cüzdan doğrulama talepleri gönderebilir. Bu nedenle veri ihlalleri, kripto kullanıcıları açısından yalnızca kişisel veri güvenliği sorunu değil, aynı zamanda dolaylı bir varlık güvenliği riski de oluşturuyor.

Trezor da müşteri verilerinin çalındığını açıklamıştı

SafePal’dan önce sektörün en bilinen donanım cüzdanı üreticilerinden Trezor da benzer bir veri güvenliği olayıyla gündeme gelmişti.

Şirket, yaklaşık 15 bin müşterinin verilerinin ele geçirildiğini açıklamıştı.

Bu gelişme, kullanıcıların kripto varlıklarını çevrimdışı ortamda saklamak için tercih ettiği donanım cüzdanlarının tamamen risksiz olmadığı tartışmasını yeniden başlattı.

Burada kritik ayrım ise donanım cüzdanının kendisi ile şirketlerin kullandığı çevrimiçi sistemler arasındaki fark oldu. Bir kullanıcının özel anahtarlarının güvende olması, şirketin sipariş veya müşteri yönetim sistemlerinde meydana gelebilecek veri ihlallerinin kullanıcı açısından hiçbir risk oluşturmadığı anlamına gelmiyor.

Coldcard saldırısında 1.800’den fazla BTC çalındı

Öte yandan son dönemin en dikkat çekici saldırılarından biri Coldcard kullanıcılarını hedef aldı.

30 Temmuz’da başlayan saldırılar kapsamında 1.800’den fazla BTC’nin çalındığı belirtilirken, çalınan Bitcoin’lerin toplam değerinin 115 milyon doların üzerine çıktığı ifade edildi.

Konuyla ilgili gelişmeleri paylaşan Galaxy Research Araştırma Yöneticisi Alex Thorn ise saldırıya ilişkin önemli bir uyarıda bulundu.

Thorn, yayınlanan düzeltme yamasının yeni cüzdanlar için uygulandığını, ancak güvenlik açığından etkilenen bazı eski cüzdanlar açısından aynı çözümün bulunmadığını belirtti. Bu nedenle söz konusu cüzdanlara sahip kullanıcıların Bitcoin’lerini başka adreslere aktarmaları gerektiği konusunda uyarı yaptı.

Kripto sektöründe yeni tehdit: Kullanıcı verileri üzerinden saldırı

Son üç olay birlikte değerlendirildiğinde, kripto sektöründeki siber saldırıların giderek daha farklı yöntemlerle gerçekleştirildiği görülüyor.

Coldcard vakasında doğrudan kripto varlıklarının çalınması öne çıkarken, Trezor ve SafePal olaylarında müşteri bilgilerinin ele geçirilmesi dikkat çekti.

Bu durum, kripto yatırımcıları açısından yeni bir güvenlik katmanının önemini ortaya koyuyor. Kullanıcıların yalnızca özel anahtarlarını ve kurtarma ifadelerini koruması artık yeterli olmayabilir. Cüzdan satın alma bilgileri, e-posta adresleri, telefon numaraları ve fiziksel adresler de saldırganların hedefi haline gelebiliyor.

Kripto cüzdan kullanıcıları için kritik güvenlik önlemleri

Kullanıcıların olası saldırılara karşı;

  • Seed phrase ve özel anahtarlarını kesinlikle kimseyle paylaşmaması,
  • E-posta ve SMS üzerinden gelen şüpheli bağlantılara tıklamaması,
  • Cüzdan şirketi adına gönderilen mesajları resmi kanallardan doğrulaması,
  • Donanım cüzdanlarının firmware güncellemelerini yalnızca resmi kaynaklardan yapması,
  • Fiziksel adres ve sipariş bilgilerinin ele geçirilmiş olabileceğini dikkate alarak hedefli oltalama saldırılarına karşı dikkatli olması

gerekiyor.

Ninja News’te sunulan içerikler, yalnızca genel bilgilendirme amaçlıdır ve yatırım tavsiyesi niteliğinde değildir. Ninja News’te paylaşılan bilgiler hiçbir şekilde bireysel yatırım kararlarınızı yönlendirmek için kullanılmamalıdır. Ninja News içeriklerine göre yatırım kararı kalan kullanıcıların yatırımlarından doğan tüm sorumluluk kullanıcılara aittir, hiçbir şekilde Ninja News, ortakları, iştirakleri veya çalışanları sorumlu tutulamaz. Sorumluluk Reddi Beyanı’nın tamamını okumak için tıklayınız.
Önceki haber
Strategy ve Metaplanet için MSCI Riski: Endekslerden Çıkarılabilirler

Strategy ve Metaplanet için MSCI Riski: Endekslerden Çıkarılabilirler

Sonraki haber
Petrol ve Altında Jeopolitik Alarm: Piyasalar ABD-İran Gerilimine Kilitlendi!

Petrol ve Altında Jeopolitik Alarm: Piyasalar ABD-İran Gerilimine Kilitlendi!

İlgili Rehber İçerikleri

İlgili Güncel Haberler