Kötü Amaçlı Bir dApp’e Bağlandığınızda Ne Yapmalısınız? Adım Adım Rehber
Bu makale aşağıdaki dillerde mevcuttur:
Kriptonun merkeziyetsiz ve regüle edilmemiş yapısı nedeniyle, öz saklama ve güvenlik en önemli önceliklerdir. En dikkatli kullanıcılar bile bazen hata yapabilir ve dolandırıcılık mağduru olabilir. Bu yaygın hatalardan biri de soğuk cüzdanınızı kötü amaçlı bir dApp’e bağlamaktır; bu durum varlıklarınızı ve verilerinizi riske atar.
dApp (decentralized app/kısaca merkeziyetsiz uygulama), bilgisayarınızda veya telefonunuzda kullandığınız uygulama ya da oyunlara kavramsal olarak benzer. Temel fark, dApp’lerin Ethereum gibi merkeziyetsiz protokoller üzerinde geliştirilip çalıştırılmasıdır. dApp’ler ile token takası yapabilir, koleksiyon ürünleri alıp satabilir, ödeme gönderebilir ve daha fazlasını gerçekleştirebilirsiniz.
Böyle bir durumdan şüpheleniyorsanız, olası zararı en aza indirmek için hızlı hareket etmeniz gerekir. İşte Tangem Wallet’ınızı yanlışlıkla kötü amaçlı bir dApp’e bağladıysanız atmanız gereken adımlar:
Kötü amaçlı dApp’ler nedir?
Kötü amaçlı merkeziyetsiz uygulamalar, kullanıcıların varlıklarını, verilerini veya fonlarını çalmak için onları kandıran sahte uygulamalardır. Blokzincir üzerinde hizmet veya fayda sunan meşru dApp’lerin aksine, kötü amaçlı dApp’ler cüzdanları boşaltmak veya kullanıcıların token ve varlıklarına izinsiz erişmek için aldatıcı yöntemler kullanır.
Kötü amaçlı dApp’ler nasıl çalışır?
Kötü amaçlı dApp’ler, kullanıcıları kandırmak ve tespit edilmekten kaçmak için genellikle gelişmiş teknikler kullanır:
- Aldatıcı arayüzler: Bu uygulamalar, kullanıcıları çekmek için meşru DeFi platformlarını veya NFT pazarlarını taklit eder.
- Onay istismarları: Sıklıkla sınırsız token onayı isterler ve böylece kullanıcıdan tekrar izin almadan varlıkları transfer edebilirler.
- Anti-debugging ve gizleme: API hook’lama, hata ayıklama tespiti ve kod gizleme gibi teknikler, kötü amaçlı aktivitelerin tespitini ve uygulamanın gerçek amacının anlaşılmasını zorlaştırır.
- Arka uç kontrolü: Merkezi sunucular, potansiyel kurbanlara ait verileri toplar ve maksimum hırsızlık için kişiselleştirilmiş saldırılar hazırlar.
Kötü amaçlı dApp’ler nasıl anlaşılır?
Kendinizi korumak için dikkatli olun ve şu işaretlere karşı tetikte kalın:
- Gerçek olamayacak kadar iyi teklifler: Sahte DeFi platformları, yapay zekâ ticareti veya arbitraj ile yüksek getiri vaat eder; ancak onay verdiğinizde cüzdanınızı boşaltırlar. Kötü amaçlı dApp ile işlem yaparsanız, genellikle scammer’ın cüzdanına veya akıllı sözleşmesine sınırsız token onayı (çoğunlukla USDT, USDC, BUSD veya DAI) vermiş olursunuz.
- İstenmeyen bağlantılar ve rastgele etiketler: Sosyal medyadan gelen beklenmedik mint veya airdrop bağlantılarına karşı dikkatli olun. Sahte NFT dağıtımları üzerinden Wallet Drainer’lar, kullanıcıları kötü amaçlı sözleşmeleri imzalamaya yönlendirerek NFT ve token’larını çalar.
- Şüpheli onaylar: Okunamayan veya aşırı token ve NFT onaylarını imzalamaktan kaçının.
- Kendini başkası gibi gösterme: Sahte müşteri desteği, hesabınızın "kilidini açmak" için sizden daha fazla fon isteyebilir.
Cüzdanınız kötü amaçlı bir dApp’e bağlıysa ne yapmalısınız?
Kötü amaçlı bir merkeziyetsiz uygulamaya (dApp) bağlanmak endişe verici olabilir; ancak hızlı ve etkili adımlar atmak, varlıklarınızı ve kişisel bilgilerinizi korumanıza yardımcı olur. Hemen yapmanız gerekenler:
1. İzinleri iptal edin
https://revoke.cash/ gibi blokzincir gezginlerini ve Etherscan’in Token Approval Checker (Ethereum için) veya diğer blokzincirler için benzer araçları kullanın.
Onayı verdiğiniz ağı biliyorsanız, aşağıdaki araçlardan birini kullanabilirsiniz:
- Ethereum: https://etherscan.io/tokenapprovalchecker
- Binance Smart Chain: https://etherscan.io/tokenapprovalchecker
- Polygon: https://polygonscan.com/tokenapprovalchecker
- Arbitrum: https://arbiscan.io/tokenapprovalchecker
- Avalanche: https://snowtrace.io/tokenapprovalchecker
Bu araçlar, hangi dApp’lerin token’larınıza erişebildiğini görmenizi ve bu izinleri iptal etmenizi sağlar.
2. Cüzdan bağlantısını kesin
Cüzdanınızı hemen dApp’ten ayırın. Cüzdan uygulamanızı açın ve ayarlar ya da bağlı dApp’ler bölümüne gidin. İlgili dApp’i bulun ve bağlantısını kesin.
3. Varlıkları güvenli bir cüzdana aktarın
Varlıklarınızın güvende olup olmadığından emin değilseniz, olası hırsızlığı önlemek için onları yeni ve güvenli bir cüzdana taşıyın. Kötü amaçlı dApp ile etkileşime girmemiş yeni bir cüzdan oluşturun. Tüm varlıklarınızı ele geçirilmiş cüzdandan bu yeni cüzdana aktarın.
4. Şifreleri değiştirin ve hesabınızı güvene alın
Hesaplarınızın güvenliğini güçlendirin. Cüzdanınızın ve bağlı hizmetlerin şifrelerini değiştirin. Ek güvenlik için iki faktörlü kimlik doğrulamayı (2FA) etkinleştirin.
5. Zararlı yazılım taraması yapın
Cihazınızda kötü amaçlı yazılım bulunmadığından emin olun. Güvenilir antivirüs veya anti-malware yazılımlarıyla cihazınızda tam tarama gerçekleştirin.
6. Topluluğu bilgilendirin
Diğer kullanıcıları uyarmak için ilgili çevrimiçi topluluklarda ve forumlarda kötü amaçlı dApp hakkında bilgi paylaşın. Önemli miktarda fon kaybettiyseniz, olayı siber suç birimlerine veya bu tür vakalarla ilgilenen blokzincir güvenlik firmalarına bildirmeyi düşünün. dApp, ilgili işlemler ve diğer detaylar hakkında ayrıntılı bilgi vererek soruşturma sürecine yardımcı olabilirsiniz.
İleriye dönük önleyici tedbirler
Varlıklarınızı kötü amaçlı merkeziyetsiz uygulamalardan korumak için şunları yapmalısınız:
- dApp’in gerçekliğini doğrulayın: Cüzdanınızı bağlamadan önce dApp’in meşruiyetini mutlaka kontrol edin. Yorumlara, resmi sitelere ve topluluk geri bildirimlerine bakın.
- İzinleri sınırlandırın: dApp’lere yalnızca gerekli minimum izinleri verin. Artık kullanmadığınız veya güvenmediğiniz dApp’lerin izinlerini düzenli olarak gözden geçirin ve iptal edin.
- Donanım cüzdanı kullanın: Ek güvenlik için Tangem gibi donanım cüzdanları tercih edin; özel anahtarlarınızı çevrimdışı tutar.
- Güncel kalın: Kripto dünyasındaki en son güvenlik haberlerini takip ederek mevcut tehditler ve güvenli kalma yöntemleri hakkında bilgi sahibi olun.
Sonuç
Kötü amaçlı bir dApp’e bağlandığınızı fark etmek rahatsız edici olabilir; ancak hızlı ve kararlı adımlar riskleri azaltmanıza yardımcı olur. Bağlantıyı keserek, izinleri iptal ederek, varlıkları aktararak ve hesaplarınızı güvene alarak kendinizi olası zararlardan koruyabilirsiniz.
Önleyici tedbirler almak ve güncel kalmak, benzer durumların tekrar yaşanmasını önler. Güvenliğinizi önceliklendirin ve daima dikkatli olun.