Aralık ayında hack ve siber açıklar nedeniyle kripto kayıpları önemli ölçüde düştü; PeckShield verilerine göre yaklaşık 76 milyon dolar kayıp, önceki aya göre %60 azaldı. Bu döneme özel olarak, kayıpların büyük kısmı tek bir adrese bağlı yağmalamayla gerçekleşti ve toplam kötülüğün çoğu, güvenlik zayıflıklarının hâlâ ciddi riskler doğurduğunu gösteriyor.
Aralık ayında 26 önemli olay kayda geçti ve bunlardan bazıları kayıpların büyük bir kısmını oluşturdu. En büyük zararın, adres sahteciliği (address poisoning) yoluyla bir kullanıcıya gelen 50 milyon dolarlık transferden kaynaklandığı belirtildi. Böyle saldırılar, görünürde benzer adreslerden küçük işlemler göndererek kullanıcıların hatayla sahte adresi kopyalamasını hedefler; görüntüdeki benzerlikler nedeniyle hata payı oluşur ve transferler geri dönmeksizin yönlendirilir.
İkinci büyük olay ise çok imzalı (multi-signature) bir cüzdanda anahtar sızıntısıydı ve yaklaşık 27.3 milyon dolarlık kayba yol açtı. Bu durum, anahtar yönetiminin halen kritik riskler içerdiğini gösteriyor.
İleriye dönük olarak, güvenlik uzmanları bu tür düşüşlerin uzun vadeli bir trend olduğuna dair net bir işaret olmadığını vurguluyorlar. Christmas günü Trust Wallet tarayıcı uzantısında tespit edilen bir istismar 7 milyon doları aşan bir kayba yol açtı ve Flow protokolünde 3.9 milyon dolarlık bir hack kaydedildi. Tarayıcı tabanlı cüzdanlar, sürekli internet bağlantısı nedeniyle saldırılara daha açık olurken, çevrimdışı (hardware) cüzdanlar uzun vadeli saklama için genelde daha güvenli kabul ediliyor.
Güvenlik için öneriler arasında adresin tüm karakterlerini gönderimden önce dikkatlice doğrulama, daha önce kaydedilmiş işlem geçmişine güvenmeme ve mümkün olduğunda özel anahtarları çevrimdışı tutma gibi temel önlemler yer alıyor.
Bir Brooklynlinin Coinbase Kullanıcılarını Hedef Alan 16 Milyon Dolarlık Dolandırıcılık Davası
ABD savcılığı, 23 yaşındaki Brooklynli Ronald Spektor’un yaklaşık 16 milyon dolarlık kriptoyu yaklaşık 100 Coinbase kullanıcısından çalmakla suçlandığını açıkladı. Dolarları kendi kontrolündeki cüzdanlara aktarmak için sahte bir Coinbase çalışanıymış gibi davranıp kullanıcıları paniğe sürükleyerek hızlı işlem yapmaya zorladı. Şüpheli, “lolimfeelingevil” takma adıyla hareket etti ve tehditkar uyarılarla hareket etmeyi tetikledi. Bu saldırı, teknik hacks yerine psikolojik taktiklere dayanan bir dolandırıcılık örneği olarak kayda geçti.





































































































