Kripto Cüzdanınız Ele Geçirildi mi? Acil Kurtarma Rehberi

Bu makale aşağıdaki dillerde mevcuttur:

Author logo
Rukkayah Jigam
Post image

 

Varlıklarınız hareket ediyor ve siz işlem yapmadınız. Ya da bakiyeniz bir anda sıfırlandı. Veya birisi seed phrase'inizin başkasının eline geçtiğini söyledi.

Durun. Sakin olun. Şimdi ne yapmanız gerektiği burada.

  1. Güvendiğiniz bir cihazda temiz bir cüzdan oluşturun.
  2. Kalan varlıklarınızı hemen yeni adrese aktarın.
  3. Eski cüzdanınızdaki onayları hâlâ mümkünse iptal edin.
  4. Borsa varlıklarınız etkilendiyse borsa hesaplarınızı dondurun.
  5. Eski seed phrase'i asla tekrar kullanmayın.

Aktif bir kriz yaşıyorsanız yukarıdan başlayıp sırayla ilerleyin.

Ne Olduğunu Belirleyin: İhlal Analizi

Kurtarma işlemine başlamadan önce, neyin ve nasıl etkilendiğini bilmeniz gerekir. Vereceğiniz sonraki adımı bu cevap belirler.

İşlem geçmişinizi kontrol edin

Cüzdan adresinizin son işlemlerini bir blok gezginiyle inceleyin. Tanımadığınız çıkış işlemlerine ve onaylara bakın.

Saldırı vektörünü tespit edin

İşlem geçmişinde gördükleriniz, saldırının nasıl gerçekleştiğini gösterir:

  • Tokens drained via an approve() call you didn't make. Bu bir phishing veya cüzdan boşaltıcı saldırısıdır. Saldırgan, sizi kötü niyetli bir sözleşmeye sınırsız token erişimi veren bir onay imzalamaya ikna etti. Seed phrase'iniz hâlâ güvende olabilir. Bu onayları hâlâ mümkünse iptal edin.
  • All funds sent to an unknown address in one transaction. Seed phrase'iniz veya özel anahtarınız ele geçirilmiş olabilir. Eski cüzdanı artık kullanmayın. Temiz bir cihazda yeni bir seed ile yeni bir cüzdan oluşturun ve eski adresi asla tekrar kullanmayın.
  • Exchange account emptied, no on-chain wallet movement. Bu, borsa hesabınıza yönelik bir phishing, SIM kart değişimi veya kimlik bilgisi saldırısıdır; kendi saklamalı cüzdanınız etkilenmemiştir. Hemen borsa ile iletişime geçip hesabı dondurun, şifrenizi ve 2FA'nızı değiştirin.
  • Small withdrawals over time. Bu model, cihazınızda keylogger veya uzaktan erişimli zararlı yazılım olabileceğini gösterir. Herhangi bir işlem yapmadan önce cihazı tamamen silin.

 

Here's the honest issue: sıcak cüzdanların güvenliği, çalıştığı cihaz kadar güçlüdür. Örneğin MetaMask, seed phrase ve özel anahtarları tarayıcıda veya cihazda yerel olarak saklar ve tarayıcı eklentisi ortamı phishing saldırılarına ve zararlı eklentilere daha açık hale getirir. Trust Wallet gözetimsizdir ve anahtarları yerelde üretir, ancak yine de donanım güvenlik modülü olmayan bir sıcak cüzdandır. Cihazınıza zararlı yazılım bulaştığında hem cihazınız hem de verileriniz risk altındadır.

 

Saldırı vektörünü bilmek, onay iptaliyle mi yoksa yanmış bir seed ile mi uğraştığınızı belirler. Bunlar tamamen farklı çözümler gerektirir.

Tam Kurtarma Yol Haritası

Bu adımları sırayla uygulayın. Atlamayın.

Adım 1: Yeni cüzdanınızı temiz bir cihazda oluşturun

Daha önce kriptoya erişimde kullanılmamış bir cihaz kullanın. Zararlı yazılım şüpheniz varsa, cihazı tamamen silmeden kripto işlemi yapmayın.

 

Seçenekleriniz:

  • Best option: Bir donanım cüzdanı sipariş edin ve elinize ulaştığında kurulum yapın. Böylece ilk günden itibaren güvenli bir başlangıç yaparsınız.
  • If you need access immediately, temiz bir cihazda yeni bir MetaMask cüzdanı oluşturun. Yepyeni bir seed phrase üretin. Hemen bir kâğıda yazın. Bunu cihazdan ayrı, uygulama, bulut hizmeti veya fotoğraf olarak değil, fiziksel olarak saklayın.

 

The key point: Seed phrase, cüzdanın anahtarı olarak işlev gören 12 veya 24 kelimelik bir ifadedir. Buna sahip olan herkes varlıklarınızı kontrol edebilir. Kâğıda yazın, fiziksel olarak güvenli bir yerde saklayın, asla fotoğrafını çekmeyin veya herhangi bir siteye girmeyin.

Adım 2: Kalan varlıkları yeni cüzdana aktarın

Ele geçirilen cüzdanda hâlâ varlık varsa, bunları hemen yeni adrese taşıyın. Bunu, onay iptalinden, şifre değiştirmeden ve diğer işlemlerden önce yapın. Her saniye önemlidir.

 

Çoğu durumda, geçerli bir adrese gönderilen kripto transferi geri alınamaz. Varlıklar saldırgana giderse, geri almak mümkün değildir. Bu yüzden önce kalanları güvenli adrese taşıyın.

Adım 3: Eski cüzdandaki tüm onayları iptal edin

Varlıkları taşıdıktan sonra, hâlâ mümkünse eski cüzdandaki açık onayları gözden geçirin ve iptal edin. WalletConnect phishing saldırıları, kötü amaçlı dApp'lerin sınırsız token erişimi talep eden onaylar istemesiyle çalışır; bu kapıyı kapatmak için onayları iptal edin. İptal edilmeyen bir onay, bu adrese gelen tokenlar için açık kapı bırakır.

Adım 4: Dijital ortamınızı güvenceye alın

Keylogger veya uzaktan erişimli zararlı yazılım şüpheniz varsa:

  • E-posta, borsa ve kripto ile bağlantılı tüm hesapların şifresini farklı, temiz bir cihazdan değiştirin.
  • Ele geçirilen cihazda zararlı yazılım taraması yapın. Ciddi enfeksiyonlarda, tam silme ve fabrika ayarlarına dönmek en güvenli çözümdür. Kısmi taramalar gelişmiş kripto hedefli zararlıları kaçırabilir.
  • İki faktörlü kimlik doğrulamayı etkinleştirin.
  • Sıcak cüzdan güvenliği için güçlü ve benzersiz şifreler, mümkünse iki faktörlü kimlik doğrulama, güncel cüzdan uygulamaları ve işletim sistemi ile bağlantı kurmadan önce URL'leri kontrol etmek gereklidir.

Adım 5: Gerekli yerlere bildirimde bulunun

Bildirim yapmak genellikle doğrudan varlıklarınızı geri getirmez. Ancak yine de önemlidir.

  • Exchange funds taken: Hemen borsa ile iletişime geçin. Saldırganın hesabı işaretlenebilir ve varlıklar hâlâ platformda ise dondurulabilir.
  • Phishing site: Google Safe Browsing ve PhishTank'e bildirin.
  • Cybercrime authority: ABD'de IC3'e, İngiltere'de Action Fraud'a başvurun. Kurtarma nadir olsa da, yapılan bildirimler başkalarına yardımcı olacak desen analizine katkı sağlar.

 

One firm warning: Bir saldırı sonrası size ulaşan "kurtarma hizmetlerine" para ödemeyin. Bunlar neredeyse her zaman mağdurları hedef alan dolandırıcılardır. Güvenilir şirketler asla özel anahtar, erişim kodu veya cüzdan doğrulaması istemez.

Yeniden Başlamak: Donanım Güvenliğiyle Temiz Sayfa

Zararın yayılması engellendi. Şimdi asıl soru: Aynı şeyin tekrar yaşanmaması için ne yapmalısınız?

 

Eski cüzdanınızı ele geçiren saldırı neredeyse kesin olarak üç şeyden birini kullandı: seed phrase'in sızması (phishing, ekran görüntüsü, bulut yedekleri), zararlı yazılım (keylogger, ekran görüntüsü, panoya müdahale) veya bir drainer phishing sitesinden gelen kötü amaçlı bir onay.

 

Bunların her biri sıcak cüzdanlarda yapısal bir sorundur.

 

Sıcak cüzdanlar internete bağlıdır ve işlemleri onaylamak için gerekli özel anahtarları cihazda tutar. Sıcak cüzdan kurulumunda güvenlik, çalıştığı cihaz kadar güçlüdür. Tüm yazılım cüzdanlarında temel zafiyet aynıdır: özel anahtarınız internete bağlı bir cihazda bulunur. Yani tek bir ele geçirilen telefon, tek bir phishing tıklaması veya bir veri ihlaliyle anahtarlarınız çalınabilir.

 

Cold storage ile özel anahtarlar tamamen çevrimdışı tutulur ve internete bağlı cihazlardan uzak kalır; bu da çevrimiçi saldırı riskini azaltır. Temel ilke: özel anahtarlar asla internete temas etmez.

 

Donanım cüzdanları, özel anahtarları çevrimdışı üretip saklayan fiziksel cihazlardır. İşlemleri cihaz içinde imzalar ve imzalı işlemleri, özel anahtarı internete bağlı ortama çıkarmadan iletir. Bu cihazlar, anahtarları izole ortamda tutarak hack, phishing, zararlı yazılım ve platform hatalarına karşı koruma sağlar. Çoğu kullanıcı için bu, güvenlik ve kullanılabilirlik dengesini sağlayan pratik bir cold storage çözümüdür.

Neden Tangem bu döneme uygun?

Bir saldırı sonrası yeniden inşa ederken, yönetmeniz gereken yeni bir seed phrase istemezsiniz. Tam da bu noktada Tangem'in tasarımı öne çıkar. Tangem, özel anahtarı aktivasyon sırasında çip içinde üretir. Anahtar hiçbir zaman metin olarak oluşmaz. Tangem'in varsayılan seed'siz kurulumu, seed phrase'i saldırı yüzeyi olmaktan çıkarır.

 

Her işlem, 0-5 cm mesafede bir NFC kartın fiziksel olarak dokundurulmasını gerektirir. Tangem donanım cüzdanlarında, biyometrik ayarlar ne olursa olsun işlem imzası için fiziksel kart dokunuşu şarttır. Tangem'in WalletConnect entegrasyonu, imzalamadan önce şüpheli dApp'leri tespit eden Blockaid destekli işlem simülasyonu sunar.

 

Güvenli element EAL6+ Common Criteria sertifikasına sahiptir. 2018'de Kudelski Security ve 2023'te Riscure tarafından yapılan bağımsız denetimlerde herhangi bir zafiyet bulunmamıştır. Donanım yazılımı fabrikada yüklenir ve güncellenemez; bu da kötü amaçlı donanım yazılımı güncellemelerine dayalı uzaktan saldırı vektörlerini ortadan kaldırır. 2 kartlık setin fiyatı 54,90 $. Kurulum 1-3 dakika sürer.

 

One honest caveat: Yedek kartların tümü kaybolur veya yok olursa, fon kurtarma imkânsızdır. Tangem dahil hiçbir kurum fonları geri getiremez. Bu, seed'siz güvenliğin bedelidir. Yedek kartınızı birincil kartınızdan fiziksel olarak ayrı bir yerde saklayın: kasa, güvendiğiniz bir kişi veya yangına dayanıklı bir yer olabilir.

 

Fresh start: Tangem yeni bir cüzdan oluşturduğunda, endişelenmeniz gereken eski bir seed phrase olmaz. Saldırı yalnızca eski cüzdan adresinizle sınırlı kalır. Yeni adresiniz tertemiz başlar.

FAQ

  • Çoğu durumda hayır. Blok zinciri işlemleri geri alınamaz. Tokenlar cüzdanınızdan çıktıysa, geri almak neredeyse imkânsızdır. Saldırgan varlıkları bilinen bir borsaya yatırdıysa, o borsa ile iletişime geçin. Varlıklar hâlâ platformda ise bazen dondurulabilir. Aksi halde IC3 veya Action Fraud'a bildirip kaybı kabul edin. "Kurtarma hizmetlerine" para ödemeyin.

  • Hayır. Seed phrase'iniz ele geçirildiyse, o seed artık sonsuza kadar yanmıştır. Bu 12 veya 24 kelime, ilişkili tüm anahtarları yeniden oluşturabilir ve cüzdan erişimini her cihazdan geri getirebilir. Buna sahip olan herkes, o seed'den türeyen tüm hesapları kalıcı olarak kontrol eder. Temiz bir cihazda yeni bir seed phrase ile tamamen yeni bir cüzdan oluşturun. Ele geçirilen seed'i asla tekrar kullanmayın.

  • Keylogger, uzaktan erişimli trojan veya tuş vuruşlarını ya da panoyu ele geçirebilecek herhangi bir zararlı yazılım şüpheniz varsa, cihazı silmek en güvenli seçenektir. Antivirüs yazılımı çalıştırmak kısmi bir önlemdir. Gelişmiş kripto hedefli zararlılar tespitten kaçabilir. Cihazdan şüpheleniyorsanız, kripto için tekrar kullanmadan önce fabrika ayarlarına döndürmek veya işletim sistemini tamamen yeniden yüklemek en güvenli yoldur.

  • Kesin olarak bilmeyebilirsiniz. En net işaret: saldırgan tüm hesapların kontrolünü ele geçirdiyse (sadece onaylanmış tokenlar değil), cüzdanı içe aktarmış demektir, tek bir onayı sömürmemiştir. Seed phrase'inizin fotoğrafını çektiyseniz, Google Drive, iCloud, e-posta veya not uygulamasında dijital olarak sakladıysanız, herhangi bir siteye yapıştırdıysanız veya daha sonra zararlı yazılım belirtileri gösteren bir cihazda kullandıysanız, seed'iniz tehlikede demektir. MetaMask'ın kendi rehberleri, Secret Recovery Phrase'e sahip olan herkesin o seed'den türeyen tüm hesaplara erişebileceğini doğrular. Temiz bir başlangıç yapın.

  • Seed phrase'in ele geçirilmesi, saldırganın cüzdanınızı içe aktardığı ve o seed'den türeyen tüm hesapları kalıcı olarak kontrol ettiği anlamına gelir. Onay boşaltmada ise kötü amaçlı bir akıllı sözleşmeye belirli tokenları taşımak için izin verilmiştir. Saldırgan anahtarlarınıza sahip değildir, ancak belirli tokenları çekme izni vardır. Onay boşaltma kontrol altına alınabilir: mümkünse onayları iptal edin ve kalan varlıkları taşıyın. Yanmış bir seed ise kontrol altına alınamaz. Eski cüzdan adresi, kullandığınız cihazdan bağımsız olarak kalıcı şekilde saldırganın elindedir.

  • Dikkatli olmak faydalı olsa da temel yapıyı değiştirmez. Sıcak cüzdanın özel anahtarı internete bağlı bir cihazda bulunur. Bu, saldırı yüzeyidir. Donanım cüzdanları anahtarları izole ortamda tutar ve hack, phishing, zararlı yazılım ve platform hatalarına karşı koruma sağlar. Standart uygulama, aktif kullanım için sıcak cüzdanda küçük bir miktar bırakıp, varlıkların çoğunu cold storage'a taşımaktır. Bir saldırı sonrası donanım güvenliğiyle yeniden başlamak yapısal olarak doğru çözümdür.

Author logo
Yazar Rukkayah Jigam

Writer & editor covering digital assets and product updates.

Author logo
İnceleyen: Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.