X Üzerinden Kripto Hedefli Saldırı

Kripto dünyasında güvenlik tehditleri artarken, bu kez Scroll kurucu ortağı Ye Chen’in X (eski Twitter) hesabı hedef alındı.

Saldırganlar, Chen’in doğrulanmış hesabını ele geçirerek kendilerini X platformu çalışanı gibi tanıttı ve kripto sektöründeki isimlere yönelik gelişmiş bir oltalama (phishing) saldırısı başlattı.

Ele geçirilen hesap üzerinden gönderilen mesajlarda, kullanıcılara sahte telif hakkı ihlali bildirimleri iletildi. Mesajlarda, hesapların 48 saat içinde kısıtlanacağı iddia edilerek kullanıcıların zararlı bağlantılara tıklaması amaçlandı.

Sahte X Kimliğiyle Güven Kazandılar

Saldırganlar, operasyonu daha inandırıcı hale getirmek için Ye Chen’in profilini X’in kurumsal görünümüne benzer şekilde düzenledi. Biyografi kısmına Twitter ve nCino referansları eklendi, hesap “güvenlik ihlali” uyarıları paylaştı.

Bununla da yetinmeyen hackerlar, X’in doğrulanmış hesaplarından yapılan paylaşımları yoğun şekilde yeniden paylaşarak güven algısı oluşturdu. Ardından, doğrudan mesajlar yoluyla kripto sektöründeki yöneticilere, geliştiricilere ve yatırımcılara ulaşarak oltalama linklerini dağıttı.

Olayı ilk fark eden isimlerden biri olan Wu Blockchain, hesabın ele geçirildiğini duyurarak topluluğu uyardı ve Chen’in hesabından gelen mesajların dikkate alınmaması gerektiğini açıkladı.

Tanıdık Bir Yöntem, Daha Gelişmiş Bir Saldırı

Uzmanlara göre bu saldırı, hackerların güvenilir ve yüksek profilli hesapları ele geçirerek sahte platform bildirimleri yaydığı daha geniş bir trendin parçası. Mesajlar, X’in “hak yönetimi ekibinden” geliyormuş gibi kurgulandı ve kullanıcıları panikletmek için zaman baskısı içeren ifadeler kullanıldı.

Bu tür saldırılar, iki faktörlü kimlik doğrulama dahil olmak üzere birçok güvenlik önlemini, yetkilendirilmiş hesap erişimleri ve süresi dolmuş alan adları gibi açıklar üzerinden aşabiliyor.

Kripto Sektörü Sosyal Mühendislik Kıskacında

Ye Chen vakası, son dönemde kripto sektörünü hedef alan çok sayıda benzer saldırının devamı niteliğinde.
Geçtiğimiz aylarda:

  • BNB Chain’in resmi X hesabı ele geçirilerek sahte ödül kampanyaları paylaşıldı,

  • Binance kurucu ortağı CZ, takipçilerini sahte bağlantılara karşı uyarmak zorunda kaldı,

  • Binance Eş CEO’su Yi He’nin WeChat hesabı, meme coin dolandırıcılığı için kullanıldı,

  • ZKsync ve Matter Labs hesapları, sahte airdrop ve SEC soruşturması iddialarıyla istismar edildi.

ZKsync vakasında, yanlış bilgiler sonrası token fiyatı kısa sürede %5 düşüş yaşadı.

2025: Kripto Tarihinin En Büyük Hırsızlık Yılı

Chainalysis’in 2026 Kripto Suç Raporu’na göre, 2025 yılında kripto ekosisteminde 3,4 milyar doların üzerinde varlık çalındı. Bu tutarın 2,02 milyar doları, Kuzey Kore bağlantılı devlet destekli hacker gruplarına atfediliyor.

Kişisel cüzdan ihlalleri de rekor seviyeye çıktı. 2025’te 158 bin saldırı vakası kaydedilirken, bu rakam 2022’ye kıyasla yaklaşık üç kat artış anlamına geliyor. Özellikle adres zehirleme (address poisoning) saldırıları, tek bir olayda 50 milyon dolarlık kayba yol açtı.

Tehdit Sadece Kriptoyla Sınırlı Değil

Benzer yöntemlerin yazılım ekosistemine de sıçradığı görülüyor. Ubuntu geliştiricisi Alan Pope, saldırganların süresi dolmuş alan adlarını yeniden kaydederek Snap Store yayıncı hesaplarını ele geçirdiğini ve zararlı güncellemeler dağıttığını açıkladı.

ABD’de yetkililer ise X kullanıcılarını hedef alan ve hesap ele geçirildikten sonra kripto reklamlarına dönüştürülen oltalama kampanyalarına karşı kamuoyunu uyarıyor.

Scroll kurucusunun hesabının ele geçirilmesi, kripto sektöründe sosyal mühendislik saldırılarının ne kadar sofistike hale geldiğini bir kez daha ortaya koydu. Güvenilir isimler üzerinden yapılan bu tür saldırılar, bireysel kullanıcıların yanı sıra tüm ekosistem için ciddi bir risk oluşturmaya devam ediyor.

  • Kriptomood.com ve yazarları, bu sitede yer alan bilgi ve analizlerin kullanımı sonucu ortaya çıkabilecek doğrudan veya dolaylı hiçbir kayıptan sorumlu değildir.


    1fa99 X Üzerinden Kripto Hedefli Saldırı Kaynak: cryptonews
    270d X Üzerinden Kripto Hedefli Saldırı Hazırlayan: Kripto Mood Analiz Ekibi
    1f4cd X Üzerinden Kripto Hedefli Saldırı www.kriptomood.com

Paylaş

Related Posts

Ethereum 3.000 Doları Geçemedi Ama Veriler Umut Veriyor

Ethereum (ETH), 25 Ocak 2026 itibarıyla 2.930–2.950 dolar bandında yatay seyrediyor. Ocak ayı başında 3.400 doların üzerine çıkan fiyatın geri çekilmesi, ağ temellerinden çok küresel risk iştahındaki zayıflama ve ETF…

Continue reading
Metaplanet Bitcoin’e Devam Diyor: Zarar Büyük, Hedef Uzun Vade

Japonya merkezli Bitcoin hazine şirketi Metaplanet, kripto piyasasındaki dalgalanmaların bilanço üzerindeki etkisini sert şekilde hissetti. Şirket, Bitcoin varlıkları nedeniyle 104,6 milyar yen (yaklaşık 680 milyon dolar) tutarında değer düşüklüğü gideri…

Continue reading

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir