Kripto Siber Güvenliği: Varlıklarınızı Korumak İçin Temel İpuçları

Author logo
Jacky Chemoula
Post image

Temel içgörüler

Bu makale, siber güvenlik uzmanı Jacky Chemoula'nın ev sahipliğinde gerçekleştirilen Tangem webinarından uyarlanmıştır. Kripto siber güvenliğinin temelleri, yaygın saldırı vektörleri ve dijital varlıkları korumak için en iyi uygulamalar hakkında kapsamlı bir genel bakış sunar. Yapay zekâ destekli saldırılar ve yüksek profilli hack olayları dahil olmak üzere değişen tehdit ortamını öne çıkarırken, farklı cüzdan türlerinin risklerini karşılaştırır ve Tangem donanım cüzdanlarının güvenlik özelliklerini vurgular. Kullanıcıların risklerini en aza indirmelerine yardımcı olacak pratik öneriler sunar; kişisel dikkat, güvenli işlem alışkanlıkları ve cihaz ile ağ güvenliğinin önemi üzerinde özellikle durur.

Bu webinarı, Kripto Siber Güvenliğin Temelleri | Ücretsiz Tangem Eğitim Webinarı bir blog yazısına dönüştürdük. 

Bu makalede siber güvenliğin temel prensiplerini öğrenecek, donanım cüzdanlarındaki zafiyetleri keşfedecek, kripto cüzdanlarla ilgili riskleri anlayacak ve kripto dünyasında nasıl güvende kalabileceğinizi tartışacağız.
 

Sunucu Hakkında: Jacky Chemoula 

Ben Jacky Chemoula. Veri güvenliği alanında uzmanlaşmış bir BT ve yazılım mimarisi uzmanıyım. Enerji, telekomünikasyon, tedarik zinciri ve savunma gibi stratejik sektörlerde geniş deneyime sahibim.

Tangem ekibi tarafından kripto cüzdanları üzerine bir siber güvenlik webinarına davet edilmekten büyük mutluluk duydum. 

 

Birkaç yıldır siber savunma alanındaki çalışmalarım sayesinde kripto ekosisteminde yer alıyorum. Bir yıl boyunca, sizin gibi son kullanıcılar için siber güvenlik denetimleri gerçekleştirdim; kriptonun güvenliğini sağlamak ve kullanıcı verilerini korumak için çalıştım.

 

Eğitim geçmişim Paris'teki EPITA, Technion (İsrail Teknoloji Enstitüsü) ve Paris Alburn'de yapılan çalışmaları içeriyor. Bu da beni kripto güvenliği dünyasında kullanıcıları yönlendirmek için yeterince donanımlı kılıyor.

Şimdi, kripto kullanıcılarının bugün karşılaştığı siber saldırı türlerine geçelim.

 

Kripto dünyasında siber saldırı türleri

Kripto ekosisteminde dört ana siber saldırı yöntemi bulunur:

  1. Ransomware
  2. Phishing
  3. Supply chain attacks
  4. Kripto yatırım dolandırıcılıkları

Bu saldırılar genellikle bireysel kullanıcıları hedeflerken, daha sofistike saldırılar oturum çerezleri, tokenlar ve köprü saldırılarını içerir.

 

Başlıca siber saldırı grupları çoğunlukla Rusya, Kuzey Kore ve İran kaynaklıdır. Siber güvenlik ile jeopolitik arasındaki bu bağlantı, gerçek dünya olaylarının dijital güvenlik ortamını doğrudan nasıl etkilediğini gösteriyor.

 

2016'dan 2020'ye kadar merkezi platformlar saldırganların ana hedefiydi. Ancak 2021'den itibaren odak DeFi (Merkeziyetsiz Finans) ekosistemlerine kaydı. Finansal etkisi büyük oldu; yalnızca ransomware saldırıları 2023 yılında 1,1 milyar dolarlık çalınan fonla sonuçlandı.

 

Yapay zekânın kripto siber saldırılarındaki rolü

Yapay zekânın siber saldırılara entegre edilmesi tehdit ortamını dönüştürdü. Bu evrimin ayrıntılı bir zaman çizelgesi:

  • 2018 öncesi: Yapay zekâ, savunma sanayileri tarafından bilgi güvenliği sistemlerindeki anormallikleri tespit etmek için kullanılıyordu.
     
  • 2019-2020: Yapay zekâ araçları saldırganlar için daha erişilebilir hale geldi; deepfake, phishing videoları ve sesli dolandırıcılıklar mümkün oldu.
     
  • 2021-2022: Otomatik ve sofistike saldırıların dalgası kripto ekosistemini vurdu; özellikle DeFi platformları neredeyse kusursuz yapay zekâ destekli phishing e-postalarıyla hedef alındı.
     
  • 2023: DeFi platformlarının güvenlik önlemleri almasıyla geçici bir yavaşlama yaşandı; ancak saldırganlar "Ransomware as a Service" (RaaS) geliştirerek adapte oldu.
     
  • 2024: Saldırı sayısı tekrar arttı; yaklaşık 300 olay ve 4 milyar dolarlık çalınan fon kaydedildi.

Mt. Gox, Coincheck ve FTX gibi birçok meşhur kripto hack olayına tanık olduk. Nedenler, iç yolsuzluktan Lazarus gibi grupların dış saldırılarına kadar çeşitlilik gösterdi. 

Dikkat çeken bir örnek, "Mr. White Hat" tarafından gerçekleştirilen ve platformdaki güvenlik açıklarını gösterdikten sonra fonların iade edildiği Poly Network'ün 611 milyon dolarlık hack olayıdır.

 

Bybit'in 1,5 Milyar Dolarlık Hack'i

21 Şubat 2025'teki son Bybit saldırısı, blokzincir tarihinin en büyüklerinden biri olarak kayda geçti. Kuzey Kore'nin Lazarus Grubu tarafından gerçekleştirilen bu sofistike iki aşamalı saldırı, çoklu imzalı cüzdanları hedef aldı:

  1. Saldırganlar önce imzalama sürecinin arkasındaki çoklu imzalı akıllı sözleşmeyi enfekte etti.
     
  2. Cüzdan sahipleri soğuk cüzdanlarıyla işlem imzaladıklarında, farkında olmadan varlıklarını saldırganların cüzdanlarına aktarmış oldular.
     
  3. Bu sorun, kullanıcıların cüzdan ekranında işlem detaylarını görememesi nedeniyle ortaya çıktı.

Bu vaka, güvenilir ekranlar ve akıllı sözleşme arayüzlerindeki zafiyetleri öne çıkardı—bu konulara ileride değineceğim.

Siber güvenliğin temel prensipleri

Siber güvenliğin beş temel prensibi vardır. Bu prensipler, her sürecin ve uygulamanın yüksek güvenlikte kalmasını sağlar:

  1. Veri gizliliği: Sadece yetkili kişilerin bilgilere erişebilmesini sağlamak.
  2. Veri bütünlüğü: Verilerin bozulmadığından emin olmak.
  3. Veri erişilebilirliği: Gerektiğinde verilere ulaşabilmek.
  4. Veri izlenebilirliği: Verilerin denetlenip analiz edilebilmesi.
  5. Veri kimlik doğrulama: Kullanıcıların uygun erişim yetkisine sahip olduğunun doğrulanması.

Bu prensipler, kripto cüzdanlarına uygulandığında pratik karşılıklar bulur. 

  • Gizlilik—özel anahtarlar ve kurtarma cümleleriyle çalışan sistemler kullanırız; 
  • Bütünlük—dijital varlık işlemlerinizin ve anahtarlarınızın değişmediğinden emin olunur;
  • Erişilebilirlik—güvenilir yedekleme çözümleri oluşturmak;
  • İzlenebilirlik—işlemleri blokzincir gezginleriyle denetleyip analiz etmek;
  • Kimlik doğrulama—çok faktörlü doğrulama gibi güçlü yöntemler kullanmak.

 

Kripto cüzdan türleri ve tehdit seviyeleri

Bir kripto cüzdanı, asimetrik kriptografik anahtar üreten bir sistemdir. Yani kripto cüzdanı özel ve genel anahtar üretir—temelde yapması gereken budur. Farklı cüzdan türleri ve bunlara bağlı güvenlik riskleri vardır:

 

Software Wallets (Hot Wallets):

  • Uygulama cüzdanları ve merkeziyetsiz borsa cüzdanları
  • Web tarayıcı eklentisi cüzdanları
  • Masaüstü ve akıllı telefon cüzdanları
  • Çevrimiçi cüzdanlar (Kraken, Coinbase veya Binance gibi merkezi borsalar)

Hardware Wallets:

  • USB tabanlı cihazlar (Ledger ve Trezor)
  • Akıllı kartlar ve giyilebilir cihazlar (Tangem)

"Kendi kendime soruyorum: Bir kripto cüzdanı ne yapmalı? Sadece özel ve genel anahtarı tutmalı, başka bir şey değil. Soru şu: Cihaz çevrimiçi olabilir mi? Eğer olabiliyorsa, o zaman soğuk değildir."

Bu sınıflandırma doğrudan güvenlik risk seviyeleriyle ilgilidir. Sıcak cüzdanlar en yüksek güvenlik riskini taşırken, soğuk cüzdanlar internete tamamen izole oldukları için en düşük riski sunar.

 

Donanım cüzdanları gözetimsizdir (özel anahtarlar sizin elinizdedir). Merkeziyetsiz borsalar gibi uygulama cüzdanları da gözetimsizdir. Merkezi borsalardaki sıcak cüzdanlar ise gözetimlidir—anahtarlarınız onların sunucularında saklanır.

Software cüzdanlara yönelik yaygın tehditler şunlardır:

  • Key loggers: Saldırganlar, klavye girdilerini okuyarak özel verileri ve şifreleri ele geçirebilir.
     
  • Clipboard hijacking: Kopyala-yapıştır işlemlerini ele geçirip adresleri saldırganın kontrolündeki adreslerle değiştirmek.
     
  • Session and cookie hijacking: Kullanıcı çok faktörlü doğrulama yapsa bile, kimlik doğrulama tokenlarını çalabilen sofistike saldırılar.
     
  • Malware and ransomware: Cüzdan güvenliğini tehlikeye atan zararlı yazılımlar.
     
  • Smart contract compromise: Merkeziyetsiz borsaları yöneten kodlardaki zafiyetler

Merkezi borsaların temel riskleri ise platform hackleri (Mt. GOX gibi) ve insan kaynaklı yolsuzluklardır (FTX örneğinde olduğu gibi).

Donanım cüzdanlarının karşılaştığı farklı tehditler:

  • Supply chain attacks: Saldırganların cihazları üretim ve teslimat arasında ele geçirip üzerinde değişiklik yapması.
     
  • Firmware injection: Cihaz yazılımına zararlı kod eklenmesi.
     
  • Connection vulnerabilities: Bluetooth, ekran ve USB arayüzlerindeki güvenlik açıkları.
     
  • Malware through PC injection: Donanım cüzdanının enfekte bilgisayara bağlanması.

Tangem kartlar, basit kart yapıları sayesinde supply chain attacks'a karşı savunmasız değildir; çünkü üzerinde değişiklik yapmak mümkün değildir—isterseniz kartı yok edebilirsiniz.

Donanım cüzdanı zafiyetleri

Donanım cüzdanları, potansiyel zafiyet yaratan çeşitli bileşenler içerebilir:

  • Battery 
    Piller önemli bir zafiyet kaynağıdır. Pil ile güç değiştirilebilir—voltaj manipülasyonu yoluyla hata enjeksiyonu yapılabilir. Bu, özel anahtarların sızmasına ve saldırganlar için giriş noktaları oluşmasına yol açabilir. Tangem'de pil olmadığı için bu saldırı vektörüne karşı savunmasız değildir.

     

  • Display
    Ekranlar ve "güvenilir ekran" kavramı söz konusu olduğunda, mesele ekranın cihazda olup olmaması değil, ekranın donanım cüzdanına nasıl bağlandığıdır—basit bir chipset mi yoksa gerçek bir güvenlik kriptografisiyle mi? Son dönemlerde, ekran zafiyetleriyle başlayan cüzdan hackleri yaşandı; örneğin Bybit saldırısında kullanıcılar küçük ekranlarda işlemleri tam göremeden imza attı.

    Tangem Wallet, bunun yerine akıllı telefonunuzun ekranını kullanır; tüm bilgiler tamamen net ve ayrıntılıdır. Tüm akıllı sözleşmeleri ve işlem bilgilerini detaylıca görebilirsiniz.

     

  • Chipsets 

     

    Bunlar, özel anahtarları ve ekranları yöneten güvenli mikroişlemcilerdir. Özel anahtarları koruyan güvenli element—chipset—bazı ünlü cüzdanlarda ele geçirilmiştir. 
     

    Ekranlar ek chipset gerektirir ve bu da daha fazla potansiyel zafiyet doğurur. Siber güvenlikte, cüzdanınızda ne kadar az bileşen varsa o kadar güvenlidir. Ekran chipseti eklemek, başka bir firmware injection noktası oluşturur.

     

  • Entry ports (USB, Bluetooth, QR kod için kamera, NFC)

     

    Giriş/çıkış portları da güvenlik riski taşır. Ne kadar çok giriş noktası varsa, cüzdan o kadar savunmasız olur. USB bağlantısı üzerinden güncelleme gerektiren cüzdanlar özellikle risklidir; zararlı firmware güncellemeleriyle yapılan saldırılar buna örnektir.

    Tangem'de tek iletişim yolu NFC'dir ve sadece okuma modunda kullanılır. Sadece üç kartınızı oluşturup özel anahtarınızı kopyaladığınızda NFC yazma modundadır. Bundan sonra yazma erişimi kapanır ve yalnızca NFC okuma aktif kalır.

Tangem Wallet'larda yalnızca bir chipset bulunur ve pil yoktur; çünkü NFC üzerinden çalışır ve enerjisini akıllı telefonunuzdan gelen manyetik alanlarla pasif olarak alır. Tangem’in güvenli elementi, askeri uygulamalar dahil siber savunma alanlarında kullanılan yüksek güvenlik seviyesi olan EAL6+ sertifikasına sahiptir.

Tangem Chipset'i

Chipset'in Fransa'da ANSSI tarafından belgelendiğini keşfettim; çünkü Fransız hükümetinden, Samsung S3D232A chipset'inin sertifikalandırıldığını açıklayan bir belge mevcut.

 

Bu chipset, EAL6+ sertifikası alarak yüksek güvenlikli Fransız endüstrilerinde kullanılmasına olanak tanıyor. Pasaportlarda kullanılan türden bir chipset olduğu için gerçekten yüksek güvenliklidir.

 

Ayrıca kart ile akıllı telefon arasındaki bağlantı sadece 4 cm mesafede gerçekleşir; bu da potansiyel saldırıların menzilini sınırlayarak güvenliği artırır.

 

Kripto cüzdanlarla risk değerlendirmesi

Standart cüzdanlarla tipik bir işlem sürecinde, her adımda karşılaşılan riskler şunlardır:

Önce cüzdanınıza bağlanır ve kimlik doğrulaması yaparsınız; özellikle iki faktörlü doğrulama kullanıyorsanız bu aşamada risk çok düşüktür. Ancak cüzdanınız internete bağlandığında risk artar.

Bağlantı yolu çeşitli zafiyet noktaları oluşturur:

  • Bilgisayar zafiyetleri (yüksek risk)
  • İnternet bağlantı yöntemleri:
    1. Kablolu bağlantı (daha güvenli)
    2. Özel WiFi (orta risk)
    3. Mobil veri (4G/5G)
    4. Herkese açık WiFi (çok yüksek risk)

Herkese açık WiFi'a asla bağlanmamanızı öneririm. Mutlaka kullanmanız gerekiyorsa, verilerinizi şifrelemek için her zaman VPN kullanın; fakat bu son çareniz olmalı.

 

Bir borsaya bağlandıktan sonra risk, platformun kendisine kayar; son yıllarda yaşanan büyük olaylarda görüldüğü gibi borsalar hacklenebilir. İşlem imzalama çevrimdışı yapıldığında risk azalır; blokzincir teknolojisi ise tasarımı gereği minimum risk taşır.
 

Tangem Wallet ile risk değerlendirmesi

Tangem Wallet kullanırken risk profilini birlikte inceleyelim.

 

Tangem ile kimlik doğrulamanızı akıllı telefonunuz üzerinden yapar ve borsalara doğrudan onunla bağlanırsınız. Bu, bilgisayarınıza bağlı tüm riskleri ortadan kaldırır ve işlem sürecindeki potansiyel saldırı vektörlerinin sayısını azaltır. 

 

İnternet bağlantısı riskleri (WiFi, mobil veri, herkese açık WiFi) aynı kalsa da, bilgisayara bağlı zafiyetler ortadan kaldırıldığı için genel risk profili çok daha düşüktür.

 

Kripto işlemlerinizde asla herkese açık WiFi kullanmayın. Sadece bu karar bile riskinizi ciddi şekilde azaltır.

 

Farklı saldırı vektörü türleri

Belirli saldırı türlerini, iletişim, cüzdan, PC/akıllı telefon, borsa veya ağ kanallarına göre kategorize edebiliriz.

Phishing saldırıları

Phishing, karşılaşacağınız en yaygın saldırılardan biridir. Bu iletişim tabanlı saldırı, kullanıcıları e-posta, resim, video veya mesajlardaki yanıltıcı bağlantılarla sahte sitelere yönlendirir. Bu sitelerde, kullanıcıdan hassas veriler istenir ve saldırganlar bu verileri çalar.

 

Örneğin, bir borsadan geliyormuş gibi görünen ve "Hesabınızı şimdi doğrulayın" diyen bir e-posta alabilirsiniz. Bağlantı gerçek gibi görünür; fakat aslında giriş bilgilerinizi çalmak için tasarlanmış sahte bir siteye yönlendirir.

Brute-force saldırıları

Bu saldırılar, cüzdan üzerinde doğru PIN kodu bulunana kadar tekrar tekrar kimlik doğrulama denemeleriyle gerçekleşir. Karmaşık ve zaman alıcı olsa da, deneme sınırı olmayan sistemlerde etkili olabilirler.

Saldırgan, cüzdanınızda veya borsa hesabınızda binlerce PIN kombinasyonunu deneyerek doğruyu bulmayı umar.

SIM değiştirme (SIM swapping)

Bu saldırı vektörü, SIM kartlara dayalı iki faktörlü kimlik doğrulama sistemlerini hedefler.

Saldırgan, mobil operatörünüzle iletişime geçip sizin adınıza davranır ve SIM kartınızın kaybolduğunu veya hasar gördüğünü iddia ederek yeni bir SIM kart talep eder. Yeni kartı aldıktan sonra, kimlik doğrulama mesajlarınızı ele geçirebilir ve güvenlik önlemlerinizi aşabilir.

Başarılı olduğunda, iki faktörlü kimlik doğrulama kodlarınız saldırganın telefonuna gönderilir ve hesaplarınıza erişim sağlanır.

Cihaza yönelik saldırılar

Bilgisayar ve akıllı telefonlarınızı hedefleyen çeşitli saldırılar vardır:

  1. Clipboard hijacking: Kopyala-yapıştır işlemlerinde verileri yakalar ve değiştirir; örneğin, işlem sırasında kripto adresini değiştirir.

     

  2. Key logging: Klavyenizdeki her tuş vuruşunu kaydederek şifrelerinizi ve özel bilgilerinizi ele geçirir.

     

  3. Malicious firmware: Özellikle güncellenebilir donanım cüzdanlarında, saldırganlar sahte güncellemelerle zararlı kod yükleyebilir.

     

  4. Supply chain attack: Cihazlar üretim ve teslimat arasında ele geçirilip müşteriye ulaşmadan önce değiştirilebilir.

Ağ tabanlı saldırılar

Borsa ile aranızdaki bağlantıyı hedefleyen saldırılar şunlardır:

  1. DDoS (Distributed Denial of Service): Borsa trafiğini aşırı yükleyerek çökmesine ve daha derin saldırılara zemin hazırlar.
  2. Session cookie attacks: Giriş yaptıktan sonra oluşan kimlik doğrulama dosyalarını çalarak, saldırganların oturumunuzu kullanmasına olanak tanır.
  3. Man-in-the-Middle: Saldırganlar, sizinle borsa arasına girerek ağ üzerinden iletilen verileri okuyabilir. Poly Network ve Coincheck saldırılarında bu yöntem kullanılmıştır.
  4. DNS spoofing: Özellikle herkese açık WiFi'da sıkça görülür; kullanıcıları sahte sitelere yönlendirerek giriş bilgilerini çalar.

Kriptonuzu tüm saldırılardan nasıl koruyabilirsiniz?

Her saldırı türüne karşı şu pratik önlemleri alın:

  • Phishing protection: Şüpheli bağlantılara asla tıklamayın; ziyaret etmeden önce site URL'sini Google'da aratıp doğrulayın.
  • Brute force attacks: Güçlü ve uzun şifreler oluşturun, bunları bir şifre yöneticisinde güvenle saklayın. 

    Giriş deneme sınırı olan sistemleri tercih edin. Çoğu akıllı telefon, birkaç yanlış denemeden sonra erişimi engeller ve sonraki denemeler arasındaki bekleme süresini artırır. 

     

    Şifre yöneticisi, her hizmet için benzersiz ve güçlü şifreler kullanmanıza olanak tanır; karmaşık şifreleri ezberleme zorunluluğunuzu ortadan kaldırır.

     

  • SIM swapping: SIM değişimine karşı ek güvenlik önlemleri için operatörünüzle iletişime geçin; örneğin, SIM değişimi için gizli anahtar kelime talep edin. Aniden mobil hizmetiniz kesilirse, birisinin sizin adınıza yeni SIM talep edip etmediğini hemen kontrol edin.

     

  • Clipboard attacks: Bir kripto adresini yapıştırdıktan sonra, işlem imzalamadan önce tüm karakterleri kontrol edin; sadece ilk ve son birkaç karaktere bakmakla yetinmeyin.

     

  • Supply chain attack: Cüzdanları yalnızca resmi üreticilerden satın alın. Sadece güvenlik bandına güvenmeyin.

     

  • Keylogging: Banka uygulamalarında olduğu gibi sanal klavye kullanın; antivirüs ve anti-malware yazılımlarınızı düzenli olarak güncelleyin. Ayrıca, oturum çerezi güvenliği için tarayıcı çerezlerinizi düzenli olarak temizleyin ve yeni çerezlerin temiz olduğundan emin olun.

     

  • Exchange vulnerabilities: Güvenlik denetimlerinden başarıyla geçmiş borsaları tercih edin.

     

  • Network-based attacks: Herkese açık WiFi'da mutlaka VPN kullanın. VPN, ağ trafiğinizi şifreler ve ele geçirilen verileri saldırganlar için işe yaramaz hale getirir.

     

  • DNS spoofing: Ziyaret ettiğiniz sitelerin URL'sini tam olarak kontrol edin; harf değişiklikleri olup olmadığını dikkatlice inceleyin.

     

  • Smart contract: Tam olarak okuyup anlamadığınız akıllı sözleşmeleri asla imzalamayın. Küçük ekranlı bir cihaz kullansanız bile, imzalamadan önce tüm bilgileri okuduğunuzdan emin olun.

     

  • Personal dangers: İnternette anonim kalın. Kriptonuz olduğunu veya bu alanda aktif olduğunuzu yabancılarla paylaşmayın. Hedefli bir saldırgan sizi seçerse, tüm önlemlere rağmen başarılı olma ihtimali vardır.

Siber güvenlikte en sık görülen güvenlik ihlali sebebi insan hatasıdır. Mümkün olduğunda güvenliği kripto cüzdanınıza bırakın. Tangem'de seedless kurulum kullanın.

SSS: Kriptoda Siber Güvenlik

1. DeFi akıllı sözleşmeleriyle güvenli şekilde nasıl etkileşim kurabilirim?

DeFi akıllı sözleşmelerini kullanırken, uzun süredir aktif olan ve denetimden geçmiş sözleşmeleri tercih etmek en güvenlisidir. Daha basit akıllı sözleşmeler genellikle daha güvenli olur. Kullanıcılar, çeşitli blokzincir platformlarında denetim raporlarını ve sözleşme oluşturma tarihlerini kontrol edebilir.

2. Hükümetler EAL6 güvenlik standartlarını kırabilir mi?

EAL6, Tangem cihazlarında ve savunma sanayilerinde kullanılan yüksek seviye bir güvenlik sertifikasıdır. Oldukça güvenlidir ve şu ana kadar hükümetlerin veya başka kurumların bunu kırabildiğine dair bir bulgu yoktur. Daha üst seviyeler (EAL7-9) özel kullanım alanları için mevcuttur; ancak EAL6 zaten oldukça güçlü bir standarttır.

3. Kullanıcıların yaptığı en büyük siber güvenlik hatası nedir?

En yaygın hatalardan biri, bir işlemi tam olarak ne yaptığını anlamadan onaylamaktır. Bir akıllı sözleşme veya cüzdan tehlikeye girerse, kullanıcılar farkında olmadan zararlı işlemleri onaylayabilir. İşlem detaylarını daima dikkatlice kontrol edin. Ayrıca, tanımadığınız kişilerden gelen istenmeyen mesajlara asla güvenmeyin.

4. Sosyal mühendislik saldırıları nasıl işler ve nasıl korunabilirim?

Sosyal mühendislik saldırıları genellikle banka, borsa veya güvenilir başka kurumların temsilcisi gibi davranan saldırganlarla yapılır. Yapay zekâ sayesinde bu dolandırıcılıklar daha ikna edici hale gelmiştir. Kendinizi korumak için:

  • Gönderenin kimliğini farklı bir iletişim kanalıyla doğrulayın.
  • Telefonla ulaşıldıysa, kapatıp resmi numaradan geri arayın.
  • Bağlantı gönderildiyse, tıklamadan önce güvenilirliğine dair raporları arayın.
  • Blokzincir gezginleriyle adreslerin bilinen dolandırıcılıklarda kullanılıp kullanılmadığını kontrol edin.

5. Tangem Wallet ile eşleşmiş telefonumu kaybedersem ne olur?

Telefonunuzu kaybetmek Tangem Wallet'ı tehlikeye atmaz. İşlemler için hem akıllı telefon hem de Tangem kartı (veya ring) gerekir. Cüzdanınızı yeni bir telefonla kolayca eşleştirebilirsiniz. Face ID ve şifre gibi güçlü kimlik doğrulama katmanları ek güvenlik sağlar. Telefon kaybolsa bile, saldırgan tüm güvenlik faktörlerine erişmeden cüzdanınız tehlikeye girmez.

6. Tangem cüzdanlar birden fazla alım adresini destekliyor mu?

Şu anda Tangem cüzdanlarda her token için tek bir sabit adres sağlanır (örneğin, cüzdan başına bir Bitcoin adresi). Ancak, birden fazla alım adresi seçeneği geliştirilmektedir. Güncellemeleri  community.tangem.com/roadmap adresinden takip edebilirsiniz.

7. Günlük kullanıcılar için en iyi güvenlik hijyeni uygulamaları nelerdir?

Güçlü güvenlik için şu en iyi uygulamaları izleyin:

  • Cihazlarınızı ve yazılımlarınızı güncel tutun.
  • Web tarayıcınızda çerezleri düzenli olarak temizleyin.
  • Tarayıcı eklentilerine karşı dikkatli olun—birçok zararlı yazılım bu yolla bulaşır.
  • Hassas işlemler için Mozilla Firefox gibi güvenli tarayıcılar kullanın.
  • Güçlü antivirüs yazılımı kurun ve gereksiz tarayıcı eklentilerinden kaçının.

Bu yönergeleri izleyerek kullanıcılar güvenliğini artırabilir ve siber tehdit riskini azaltabilir.

Sonuç

Hedefli saldırılar zaman alır; bu nedenle kişisel dikkat, siber tehditlere karşı son savunma hattıdır. İnternette anonim kalmak ve Tangem Wallet'ı seed phrase olmadan kullanmak gibi basit önlemler güvenliğinizi önemli ölçüde artırabilir.

Sonuna kadar okuduğunuz için teşekkürler.

Tangem'in aktif topluluğuna Discord ve Telegram üzerinden katılabilirsiniz.

Author logo
Yazar Jacky Chemoula

Expert in data security.

Author logo
İnceleyen: Rukkayah Jigam

Writer & editor covering digital assets and product updates.