Kötü Amaçlı Bir dApp’e Bağlandığınızda Ne Yapmalısınız? Adım Adım Rehber

Bu makale aşağıdaki dillerde mevcuttur:

Author logo
Patrick Dike-Ndulue
Post image

Kriptonun merkeziyetsiz ve düzenlenmemiş yapısı nedeniyle, öz saklama ve güvenlik en önemli önceliklerdir. En dikkatli kullanıcılar bile bazen hata yapabilir ve dolandırıcılık mağduru olabilir. Bu hatalardan biri de, soğuk cüzdanınızı kötü amaçlı bir dApp’e bağlayarak varlıklarınızı ve verilerinizi riske atmaktır.

dApp (merkeziyetsiz uygulama), bilgisayarınızda veya telefonunuzda kullandığınız uygulama ya da oyunlara kavramsal olarak benzer. Temel fark, dApp’lerin Ethereum gibi merkeziyetsiz protokoller üzerinde geliştirilip çalıştırılmasıdır. dApp’ler ile token takası yapabilir, koleksiyon ürünleri alıp satabilir, ödeme gerçekleştirebilir ve daha fazlasını yapabilirsiniz.

Böyle bir durumda olduğunuzu düşünüyorsanız, olası zararları en aza indirmek için hızlı hareket etmelisiniz. Tangem Wallet’ınızı yanlışlıkla kötü amaçlı bir dApp’e bağladıysanız, aşağıdaki adımları izleyin.
 

Kötü amaçlı dApp’ler nedir?

Kötü amaçlı merkeziyetsiz uygulamalar, kullanıcıların varlıklarını, verilerini veya fonlarını çalmak için geliştirilen sahte uygulamalardır. Blok zincir üzerinde hizmet veya fayda sunan yasal dApp’lerin aksine, kötü amaçlı dApp’ler cüzdanları boşaltmak ya da kullanıcıların token ve varlıklarına izinsiz erişmek için aldatıcı yöntemler kullanır.
 

Kötü amaçlı dApp’ler nasıl çalışır?

Kötü amaçlı dApp’ler, kullanıcıları kandırmak ve tespit edilmekten kaçınmak için gelişmiş teknikler kullanır:

  1. Aldatıcı arayüzler: Bu uygulamalar, DeFi platformları veya NFT pazar yerleri gibi yasal hizmetleri taklit ederek kullanıcıları kandırır.
     
  2. Onay suistimali: Sıkça sınırsız token onayı isterler; böylece kullanıcıdan tekrar izin almadan varlıkları transfer edebilirler.
     
  3. Anti-debugging ve gizleme: API hook’lama, hata ayıklama tespiti ve kod gizleme gibi yöntemlerle kötü amaçlı faaliyetlerin tespitini zorlaştırırlar ve uygulamanın gerçek amacını gizlerler.
     
  4. Arka uç kontrolü: Merkezi sunucular, potansiyel kurbanların verilerini toplayıp kişiselleştirilmiş saldırılar düzenleyerek hırsızlığı maksimize eder.
     

Kötü amaçlı dApp’ler nasıl anlaşılır?

Kendinizi korumak için dikkatli olun ve aşağıdaki işaretlere karşı tetikte kalın:

  1. Gerçek olamayacak kadar iyi teklifler: Sahte DeFi platformları, yapay zekâ ile yüksek getiri veya arbitraj vaat eder; ancak onay verdiğinizde cüzdanınızı boşaltırlar. Kötü amaçlı dApp ile işlem yaparsanız, genellikle scammer’ın cüzdanına veya akıllı kontratına sınırsız token onayı (çoğunlukla USDT, USDC, BUSD veya DAI) vermiş olursunuz.
     
  2. İstenmeyen bağlantılar ve rastgele etiketler: Sosyal medyadan gelen beklenmedik mint veya airdrop linklerine karşı dikkatli olun. Sahte NFT dağıtımları üzerinden cüzdan boşaltıcılar, kullanıcıları kötü amaçlı kontrat imzalamaya yönlendirerek NFT ve token’ları çalar.
     
  3. Şüpheli onaylar: Okunmayan veya aşırı token/NFT onaylarını imzalamaktan kaçının.
     
  4. Kendini başkası gibi gösterme: Sahte müşteri destekleri, hesabınızı "açmak" için ek fon talep edebilir.

     

Cüzdanınız kötü amaçlı bir dApp’e bağlıysa ne yapmalısınız?

Kötü amaçlı bir merkeziyetsiz uygulamaya (dApp) bağlanmak endişe verici olabilir; ancak hızlı ve etkili adımlar atmak varlıklarınızı ve kişisel bilgilerinizi korumanıza yardımcı olur. Hemen aşağıdakileri yapın:

1. İzinleri iptal edin 

Blok zincir gezginleri olan https://revoke.cash/ ve Etherscan’in Token Approval Checker (Ethereum için) gibi araçları veya diğer blok zincirler için benzerlerini kullanın. 

Onay verdiğiniz zinciri biliyorsanız, aşağıdakilerden birini kullanabilirsiniz:

Bu araçlar, hangi dApp’lerin token’larınıza erişebildiğini görmenizi ve izinleri iptal etmenizi sağlar.

2. Cüzdan bağlantısını kesin

Cüzdanınızı hemen dApp’ten ayırın. Cüzdan uygulamanızı açın ve ayarlar veya bağlı dApp’ler bölümüne gidin. İlgili dApp’i bulun ve bağlantıyı kesin.

3. Varlıkları güvenli bir cüzdana aktarın

Varlıklarınızın güvende olduğundan emin değilseniz, onları yeni ve güvenli bir cüzdana taşıyın. Kötü amaçlı dApp ile hiç etkileşime girmemiş yeni bir cüzdan oluşturun. Tüm fonlarınızı tehlikeye giren cüzdandan bu yeni cüzdana aktarın.

4. Şifreleri değiştirin ve hesabınızı güvene alın

Hesaplarınızın güvenliğini güçlendirin. Cüzdanınızın ve bağlı hizmetlerin şifrelerini değiştirin. Ek güvenlik için iki faktörlü kimlik doğrulamayı (2FA) etkinleştirin.

5. Zararlı yazılım taraması yapın

Cihazınızda kötü amaçlı yazılım olmadığından emin olun. Güvenilir antivirüs veya anti-malware programlarıyla tam tarama gerçekleştirin.

6. Topluluğu bilgilendirin

Diğer kullanıcıları uyarmak için ilgili çevrim içi topluluklarda ve forumlarda kötü amaçlı dApp hakkında bilgi paylaşın. Önemli miktarda fon kaybettiyseniz, olayı siber suç birimlerine veya bu tür vakalarla ilgilenen blok zincir güvenlik şirketlerine bildirmeyi düşünün. dApp, ilgili işlemler ve diğer detaylar hakkında ayrıntılı bilgi vererek incelemelerine yardımcı olun.
 

Gelecek için önleyici adımlar

Kötü amaçlı merkeziyetsiz uygulamalardan varlıklarınızı korumak için şu önlemleri alın:

  • dApp’in doğruluğunu kontrol edin: Cüzdanınızı bağlamadan önce dApp’in yasal olup olmadığını araştırın. Yorumlara, resmi web sitelerine ve topluluk geri bildirimlerine bakın.
     
  • İzinleri sınırlandırın: dApp’lere yalnızca minimum gerekli izinleri verin. Artık kullanmadığınız veya güvenmediğiniz dApp’lerin izinlerini düzenli olarak gözden geçirin ve iptal edin.
     
  • Donanım cüzdanı kullanın: Ek güvenlik için Tangem gibi donanım cüzdanlarını tercih edin; özel anahtarlarınızı çevrimdışı tutar.
     
  • Güncel kalın: Kripto dünyasındaki en son güvenlik haberlerini takip ederek mevcut tehditlerden ve güvenli kalmak için en iyi uygulamalardan haberdar olun.
     

Sonuç

Kötü amaçlı bir dApp’e bağlandığınızı fark etmek moral bozucu olabilir; ancak hızlı ve kararlı adımlar atmak riskleri azaltır. Bağlantıyı keserek, izinleri iptal ederek, fonları aktararak ve hesaplarınızı güvene alarak kendinizi koruyabilirsiniz.

Önleyici adımlar uygulayarak ve güncel kalarak benzer durumların önüne geçebilirsiniz. Güvenliğinizi önceliklendirin ve daima dikkatli olun.

Author logo
Yazar Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
İnceleyen: Rukkayah Jigam

Writer & editor covering digital assets and product updates.