Yapay Zekâ, Merkeziyetsiz Finans İçin Bir Tehdit mi?

Güçlü yapay zekâ modelleri, DeFi'nin tüm mimarisini tehdit ediyor. Bu modeller bugün mevcut ve zamanla ucuzlayacaklar.

Author logo
Patrick Dike-Ndulue
• • Güncellendi
Post image

Eski OpenZeppelin CTO'su Manuel Aráoz, arkadaşlarına ve ailesine Aave, MakerDAO ve Compound'dan çıkmayı düşünmelerini tavsiye etti. Aráoz, yapay zekâ kodlama ajanlarının artık açıkları tespit etmede “insanüstü” seviyeye ulaştığını ve bunun endişe verici olduğunu açıkladı.

Yapay zekâ artık merkeziyetsiz finansın tüm mimarisini tehdit edebilecek kapasitede. Bu modeller bugün var ve zamanla daha da ucuzlayacaklar. Yapay zekâdaki her sıçrama, hem savunuculara hem saldırganlara avantaj sağlıyor. Savunma tarafı daha akıllı tehdit tespiti, daha iyi denetim ve daha hızlı müdahale yeteneği kazanıyor. Saldırganlar ise aynı avantajları tersine çevirerek daha akıllı keşif, gelişmiş sosyal mühendislik ve açıkların daha hızlı sömürülmesi imkânı elde ediyor. Fark şu: Savunmacıların her seferinde doğru olması gerekirken, saldırganların bir kez başarılı olması yeterli.

Yapay zekâ destekli saldırıların DeFi'yi nasıl tehdit ettiğini ve paranızı koruyan araçları ele alıyoruz.

 

Glasswing Projesi

Anthropic, Mythos'u Glasswing Projesi kapsamında yaklaşık 40 kuruluşun yer aldığı bir koalisyonun kullanımına özel olarak kilitledi. Bu kuruluşlar arasında JPMorgan, Goldman Sachs, Amazon, Apple, Microsoft ve CrowdStrike yer alıyor ve model yalnızca savunma amaçlı güvenlik çalışmalarında kullanılıyor. Şirket, bu ortaklara 100 milyon dolarlık API kredisi ve açık kaynak güvenlik kuruluşlarına 4 milyon dolarlık doğrudan bağış taahhüt etti.
 

Geleneksel bankacılık sektörü, Claude Mythos'u sistemik bir olay olarak ele alıyor. Merkez bankaları acil toplantılar düzenliyor ve Wall Street, modeli kendi güvenlik yığınlarına entegre ediyor.
 

İngiltere Merkez Bankası Başkanı Andrew Bailey, Mythos'un tüm siber risk dünyasını alt üst edebileceği konusunda kamuoyuna uyarıda bulundu. Hazine Bakanı Scott Bessent ve ABD Merkez Bankası Başkanı Jerome Powell, Wall Street CEO'larıyla özel olarak bu modeli tartışmak için bir araya geldi. Goldman Sachs CEO'su David Solomon ise bankasının bu yeni modellerin gelişmiş yeteneklerinin fazlasıyla farkında olduğunu analistlere aktardı.

Geleneksel finans dünyası bu şekilde tepki verirken, kripto sektörü bu yeni tehdide karşı ne yapıyor?

 

2026'da 771 Milyon Dolar Kayıp

Kripto sektörü, sadece 2026'nın ilk dört ayında 47 ayrı olayda toplam 771,8 milyon dolar hack ve suistimal kaybı yaşadı. Sadece nisan ayında 606 milyon dolar kaybedildi; bu, Şubat 2025'teki Bybit saldırısından bu yana tek ayda yaşanan en büyük kripto hırsızlığı oldu.
 

Nisan ayındaki zararın büyük kısmı iki olaydan kaynaklandı: 293 milyon dolarlık KelpDAO suistimali ve 285 milyon dolarlık Drift Protocol ihlali. Her ikisi de altyapı katmanına yönelik saldırılardı ve yapay zekânın rol oynayıp oynamadığını kesin olarak teyit edemiyoruz.

CertiK'in kıdemli araştırmacısı Natalie Newson, 2026 için dört ana tehdit kategorisi belirledi:

  • Yapay zekâ destekli oltalama ve deepfake sosyal mühendislik,
  • Cüzdan tarayıcı eklentilerine yönelik tedarik zinciri saldırıları,
  • Zincirler arası altyapı açıkları,
  • İmza tabanlı cüzdan boşaltma saldırıları.

Mythos'un yapması gereken, mevcut tehdit kategorilerini daha hızlı, daha ucuz ve ölçekli şekilde uygulamak. Aralık 2025'teki Trust Wallet tedarik zinciri ihlali için yapay zekâ gerekmemişti. Ancak aynı saldırı modelinin otomatikleştirilip Chrome Web Mağazası'ndaki tüm tarayıcı eklentilerine karşı sürekli çalıştığını hayal edin.

Claude Mythos Neler Yapabilir?

Mythos'un yetenekleri konusunda net olalım; çünkü yapılan haberler ölçülüden felaket senaryosuna kadar değişiyor.

Claude Mythos, olağanüstü güçlü kodlama, akıl yürütme ve otonom işlem yeteneklerine sahip genel amaçlı bir frontier yapay zekâ modelidir. Siber becerileri, aslında genel akıl yürütme ve kod üretimindeki ilerlemelerin doğal bir sonucu olarak ortaya çıktı.
 

Uzman düzeyindeki Capture the Flag siber güvenlik yarışmalarında (Nisan 2025'ten önce hiçbir yapay zekâ modelinin tamamlayamadığı görevler), Mythos %73 başarı oranına ulaşıyor. AISI, gerçek tehdidi daha iyi ölçmek için "The Last Ones" adında 32 adımlı bir kurumsal ağ saldırı simülasyonu geliştirdi: keşif, yatay hareket, kimlik bilgisi hırsızlığı, ayrıcalık yükseltme ve tam ağ ele geçirme dahil. Mythos, baştan sona bu simülasyonu tamamlayan ilk model oldu.
 

Peki ya ekonomik boyutu? Mythos'un performansı, ayrılan hesaplama bütçesiyle birlikte ölçekleniyor. Testlerde modele 100 milyon token'a kadar çıkarım hesabı verildi. Performans, bir saldırganın kullanmak istediği token sayısı dışında bir sınıra ulaşmadan artmaya devam etti.

 

Kripto Sektörünün Zayıf Noktaları

DeFi protokolleri, herkesin kaynak kodunu görebildiği, halka açık blok zincirlerinde çalışan akıllı sözleşmelerdir. Şeffaflık, gözetimsiz işlem imkânı sağlarken, aynı zamanda kodun her satırının Mythos gibi modellere açık olduğu anlamına geliyor.

Bu modeller, statik analiz araçlarının kaçırdığı ince açıkları tespit edebilir ve çok adımlı istismar zincirlerini analiz edebilir; bir sözleşmede oracle manipüle edilip, başka birinde arbitraj koşulu oluşturularak, üçüncü bir protokolde likidite havuzunun boşaltılması gibi zincirleme saldırılar mümkün olur.

DeFi ve Akıllı Sözleşmeler

Asıl yapısal sorun, DeFi'nin geleneksel finans kadar hızlı yanıt verememesi. Dağıtılmış bir akıllı sözleşme tasarım gereği değiştirilemez; bir açık bulunduğunda ya yavaşça yeni bir sözleşmeye göç edilir ya da acil durdurma (tartışmalı) uygulanır.
 

Yapay zekâ, açığın bulunmasından istismar edilmesine kadar geçen süreyi saatlere, hatta dakikalara indirirken, çözüm süreci günler veya haftalar alabiliyor. Bu dengesizlik, Nisan 2026'daki Aave bulaşıcı olayında açıkça görüldü. KelpDAO'da başlayan bir açık, saatler içinde tüm borç verme ekosisteminde 5 milyar dolarlık panik çekilişine yol açtı. Yapay zekâ destekli saldırılar, DeFi'nin çalışmasını sağlayan bileşenliği tehdit ediyor; çünkü artık her protokolün risk profili, etkileşimde olduğu tüm diğer protokollerin risklerini de içeriyor.

 

Yazılım Cüzdanları

Kripto piyasasının önemli bir kısmı, özel anahtarlarını bilgisayardaki diğer tüm yazılımlar ile aynı çalışma ortamını paylaşan tarayıcı eklentilerinde saklıyor.

Bir tarayıcı eklentisi cüzdanı, internet bağlantılı bir cihazda, işletim sistemi içinde, tarayıcıda çalışan bir JavaScript uygulamasıdır. Özel anahtar, yazılım sürecinde veri olarak saklanır; cihazdaki diğer tüm uygulamalarla aynı bellek, çalışma zamanı ve sistem kaynaklarını paylaşır.

Herhangi bir cüzdanın kod kalitesini eleştirmiyoruz. Bu, yazılım cüzdanlarının güvenliğinin, etkileşimde bulunduğu tüm sistemlerin güvenliğine bağlı olduğu mimari bir gerçekliktir. Yapay zekâ, bu sistemlerin her birindeki açıkları bulma konusunda giderek daha iyi hale gelecek.

CryptoSlate'in analizine göre, kişisel cüzdanların ele geçirilmesi 2024'teki toplam kripto kayıplarının %44'ünü oluşturdu. Donanım anahtar depolama ve hava boşluklu imzalama kullanan cüzdanlarda olay oranı %5'in altındayken, yalnızca yazılım tabanlı cüzdanlarda bu oran %15'in üzerindeydi.

Donanım Cüzdanlar Nasıl Fark Yaratacak?

Yapay zekâyı yazılım cüzdanları için bu kadar tehlikeli yapan saldırı modelleri — otonom keşif, zincirleme istismar, yamadan istismara uzanan süreçler ve tedarik zinciri saldırıları — hedef olarak, ağ üzerinden erişilebilen bir yazılım sürecini seçiyor.

Bir donanım cüzdanı, yazılım cüzdanının daha iyi bir versiyonu değildir; tamamen farklı ve temelde başka bir tehdit modeline sahiptir. Örneğin Tangem'i ele alalım. Tangem Card, bazı fiziksel ve mantıksal saldırılara karşı sertifikalı güvenli bir çip içerir. Kartı etkinleştirdiğinizde, çipin içindeki Gerçek Rastgele Sayı Üreteci, özel anahtarınızı oluşturur. Tasarım gereği, bu anahtar hiçbir zaman çipten şifrelenmemiş olarak çıkmaz; dışarı aktarılamaz, okunamaz veya iletilemez.

İmzalama işlemleri güvenli çipin içinde gerçekleşir. Sonuçta, NFC üzerinden iletilen imzalı bir işlem elde edilir. Claude Mythos'u tüm internete yönlendirip bir yıl boyunca çalıştırsanız bile, güvenli bir çipte saklanan özel anahtara ulaşamaz. Çünkü ortada istismar edilebilecek bir ağ yolu veya yazılım süreci yoktur.

 

Yapay Zekâ Tehdidi Donanım Cüzdanlarını Ana Akım Yapacak mı?

Eskiden donanım cüzdanlarının, yeterince kriptosu olan ve maliyet ile kullanım zorluğunu göze alabilenler için olduğu düşünülürdü. Eğer 500 dolar değerinde ETH tutuyorsanız, bir tarayıcı eklentisi yeterli görülürdü.
 

Genel kanı, hedef alınma olasılığının sahip olunan varlık miktarıyla orantılı olduğu yönündeydi. Gelişmiş saldırılar yüksek değerli cüzdanları hedefler, küçük yatırımcılar ise gözden kaçardı. Yapay zekâ destekli saldırılar, saldırıların yatayda ölçeklenmesini sağlayarak bu varsayımı geçersiz kılıyor.
 

İnsan saldırganlar, zamanları sınırlı olduğu için hedeflerini seçici olarak belirler. Mythos destekli bir saldırı hattı ise her şeyi hedef alacak. Savunmasız tarayıcı eklentilerini taramanın, oltalama içerikleri üretmenin veya bilinen CVE'leri sömürmenin maliyeti deneme başına kuruşlara düştüğünde, saldırgan artık bir cüzdanın hedef olmaya değer olup olmadığını düşünmez. Bunun yerine, saatte kaç cüzdan boşaltabileceğine bakar.


Bir Tangem Card setinin fiyatı, insanların telefon kılıfı veya ekran koruyucuya harcadığı tutara kıyasla oldukça makul. Ancak bu kart, üzerinde saklayacağınız tüm varlıkları tarihin en hızlı büyüyen siber tehdit kategorisine karşı korur.
 

Bugün sormamız gereken soru şu: Bir donanım cüzdanı edinmenin maliyeti, şu an sahip olduğunuz kripto varlığınızla karşılaştırıldığında nedir? Mevcut anahtar saklama sisteminiz, yapay zekâ kabiliyetlerinin önümüzdeki iki yılındaki gelişimine dayanabilecek mi?

Author logo
Yazar Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
İnceleyen: Stepan Nilov

Ex. Head of Comms and Public Relations.