Address Poisoning Nedir, 2026'da Nasıl Korunursunuz?
- Address Poisoning Nasıl Çalışır?
- Kimler Daha Fazla Risk Altında?
- Nasıl Önlenir? 5 Kural
- Tangem Address Poisoning'e Karşı Nasıl Korur?
- Tangem Donanım Cüzdanı Mimarisi Çok Katmanlı Koruma Sağlar
- Zehirli Adrese Gönderimden Sonra Ne Yapılır?
- Onaylanan Kripto İşlemleri Geri Alınamaz
- Daha Güvenli Alışkanlık: Dokunmadan Önce Doğrulayın
2024 yılında, tek bir address poisoning saldırısı bir cüzdandan yaklaşık 71 milyon $ değerinde WBTC çaldı. Klasik tuzaklar yoktu: zararlı bir bağlantı yok, seed phrase sızıntısı yok. Çoğu kişinin yaptığı gibi, kişi işlem geçmişinden bir adresi kopyaladı ve fonları bir saldırganın adresine gönderdi. Bu saldırıyı farklı kılan da bu. Kurbanın teknik bir hata yapmasına gerek yok; sadece alışkanlıkları hedef alıyor.
Address poisoning crypto saldırıları, herkese açık işlem geçmişini, sahte görünümlü adresleri ve geçmişten adres kopyalama alışkanlığını kullanır. Bu makalede saldırının teknik olarak nasıl işlediği, kimlerin daha fazla risk altında olduğu ve bugünden itibaren neler yapabileceğiniz anlatılıyor. Address poisoning'den korunmak için asla işlem geçmişinden kopyalamayın; adres defterinizi kullanın, tam hedef adresi doğrulayın ve büyük miktar göndermeden önce küçük bir test işlemi yapın.
Address Poisoning Nasıl Çalışır?
Saldırı üç temel aşamadan oluşur. Her birini anlamak, bağışıklık kazanmanın en hızlı yoludur.
Hazırlık: Vanity Adresler
Vanity address, belirli bir ön ekle başlayan standart bir blok zinciri adresidir. Oluşturma süreci tamamen kozmetiktir: anahtar üretme döngüsü çalıştırılır, adres türetilir, istenen ön ekle eşleşip eşleşmediğine bakılır, eşleşene kadar tekrarlanır. Sonuçta ortaya çıkan adres, ilk bakışta gerçek bir adrese neredeyse aynıdır.
Saldırganlar, fake crypto address oluşturmak için bu yöntemi kullanır; bu adres, daha önce fon gönderdiğiniz adresin ilk ve son birkaç karakteriyle aynıdır. Gerçek bir adres şöyle görünebilir: 0xA3f9...7c82. Saldırganın benzer adresi ise 0xA3f1...7c82 şeklindedir. Farkı görebildiniz mi? Çoğu kişi göremez, özellikle de cüzdan arayüzü ortadaki karakterleri gizliyorsa.
Zehirli İşlem
Benzer adres oluşturulduktan sonra, saldırgan bu sahte adresten cüzdanınıza zero-value transfer (veya değersiz, toz miktarda) bir işlem gönderir. Bu, step for the zero-value transfer attack olarak bilinir. Çoğu ağda işlem maliyeti yok denecek kadar azdır. Sizden hiçbir etkileşim gerekmez.
Artık zehirli giriş, işlem geçmişinizde daha önce yaptığınız gerçek transferin hemen yanında durur.
Tuzak Kapanıyor
Bir sonraki sefer aynı alıcıya fon göndermeniz gerektiğinde, işlem geçmişinizi açar ve adresi kopyalarsınız. Yanlış olanı kopyalamış olursunuz. Fonlar saldırgana gider.
İşte bu, transaction history attack cryptonun dayandığı noktadır: geçmişe güvenme alışkanlığınız. Saldırı, kurbandan hiçbir teknik bilgi gerektirmez; sadece alışkanlık yeterlidir.
Real-world scale: Birçok kişi, işlem geçmişinden adres kopyalayarak 100.000 $ ve üzeri kayıplar yaşadı. 2024'te tek bir address poisoning saldırısı bir cüzdandan yaklaşık 71 milyon $ değerinde WBTC çaldı.
Kimler Daha Fazla Risk Altında?
Herkes aynı derecede risk altında değildir. Saldırganlar, zincir üzerindeki davranışları analiz ederek yüksek değerli hedefleri belirler.
Eğer düzenli olarak aynı adreslere transfer yapıyorsanız, riskiniz daha yüksektir. Tahmin edilebilir transfer alışkanlıkları, saldırganların tam olarak aradığı şeydir. Zincir üzerindeki hareketleri izler, "sık kullanılan hedef adresleri" tespit eder ve zehirli işlemi, gerçek transferinizin hemen ardından olacak şekilde zamanlarlar.
Copy-paste from transaction history yerine kayıtlı adres defterini kullanmıyorsanız, riskiniz daha yüksektir. Mağdurların en sık düştüğü tuzak budur. Geçmiş sekmesi güvenilir görünür, ama değildir.
Transfer öncesinde tam adresi doğrulamıyorsanız, riskiniz artar. Saldırganlar, sadece ilk ve son karakterleri eşleşen adresler üretir. Sadece baştan ve sondan altı karakteri kontrol ediyorsanız, aradaki farkı kaçırabilirsiniz.
Birden fazla cüzdan kullanıyor ve aralarında sık sık transfer yapıyorsanız, riskiniz daha da yüksektir. Çoklu cüzdan kullanımı, daha fazla işlem geçmişi, daha fazla zehirli adresin araya karışma ihtimali ve transfer sırasında daha fazla dikkat gerektirir. Ortak nokta: crypto address spoofing, kullanıcıların kontrol ettiğiyle kontrol ettiğini sandığı arasındaki boşluktan yararlanır.
Nasıl Önlenir? 5 Kural
Bu beş kuralı düzenli uygularsanız, saldırının her aşamasında kendinizi koruyabilirsiniz.
Rule 1: Never copy from transaction history.
Cüzdanınızın adres defterini veya kişi listenizi kullanın, geçmiş sekmesini değil. Geçmiş sekmesi, işlem kaydınızda görünen adresleri gösterir. Bu, doğrulanmış adresler olduğu anlamına gelmez. Saldırgan, sizin bilginiz ve izniniz olmadan sahte bir adresi geçmişinize ekleyebilir. Adres defteriniz ise sadece sizin kaydettiğiniz adresleri içerir.
Rule 2: Verify the FULL address.
Sadece ilk ve son altı karakteri değil, tüm karakterleri kontrol edin. Blok gezgini kullanarak hedef adresi yapıştırın ve işlem geçmişinin beklediğiniz alıcıya ait olup olmadığını doğrulayın. Blok zinciri gezginleri, bir adresle ilişkili tüm işlemlerin kalıcı ve zaman damgalı kaydını sunar; böylece fon göndermeden önce alıcıyı doğrulayabilirsiniz. Her blok zincirinin kendi gezgini vardır; işlem yaptığınız ağ için doğru olanı kullandığınızdan emin olun.
Rule 3: Send a test transaction first.
Büyük transferler için önce 1 $ gönderin. Alıcının ulaştığını doğrulayın, ardından tüm miktarı gönderin. Bu, yalnızca bir adım ve birkaç dakika ekler ama değerdir. Onaylanan bir blok zinciri işlemi geri alınamaz. İşlem hâlâ beklemedeyse, bazı ağlarda değiştirme seçenekleri olabilir; ancak en güvenli yöntem, ilk onaydan önce alıcı adresini doğrulamaktır.
Rule 4: Use an address book in your wallet.
Doğrulanmış adresleri etiketlerle kaydedin. Bir adresi adres defterinize doğru şekilde kaydettikten sonra, etiketiyle seçin. Artık geçmişten kopyalamıyorsunuz; doğrulanmış bir listeden seçim yapıyorsunuz. Daha önce kaydettiğiniz bir alıcı için adresi asla tekrar yazmayın veya kopyalamayın.
Rule 5: Check the source of any dust.
Beklenmedik şekilde mikro bir transfer aldıysanız, yani istemediğiniz ve çok küçük bir miktarsa, o gönderen adresi hiçbir işlem için kullanmayın. Dokunmayın. Asla geri fon göndermeyin. Toz, tuzağın yemidir. Etkileşime geçmek tuzağı tamamlar.
Tangem Address Poisoning'e Karşı Nasıl Korur?
Hiçbir cüzdan, Tangem dahil, herkese açık blok zincirlerinde saldırganların toz işlemler göndermesini engelleyemez. Herkes, herhangi bir adrese zero-value transfer gönderebilir. Bu, protokol seviyesinde bir gerçekliktir, ürün kısıtlaması değildir. Tangem'in yaptığı ise, bu saldırıya düşmenizi yapısal olarak zorlaştırmaktır.
Tangem Donanım Cüzdanı Mimarisi Çok Katmanlı Koruma Sağlar
Address Verification on Every Transaction
Her işlem imzalanmadan önce, Tangem uygulaması tam hedef adresi görsel olarak onaylamanız için gösterir. Fiziksel kart dokunuşu zorunluluğu, yazılım cüzdanlarında olmayan bilinçli bir duraklama ve kontrol anı ekler. Tangem'in işlem imzalama akışında, kullanıcı uygulamada işlemi başlatır, uygulama imzasız işlem verisi üretir, kullanıcı kartı dokundurur, güvenli element işlemi dahili olarak imzalar ve uygulama imzalı işlemi yayınlar. Özel anahtar hiçbir zaman internet bağlantılı bir cihaza temas etmez. Ancak burada asıl koruma, anahtar izolasyonundan çok, dokunmadan önce zorunlu insan kontrolüdür.
Address Book Integration
Tangem'in adres defteri, kullanıcıların sık kullandığı adresleri hızlı alıcı seçimiyle kaydetmesini sağlar. Doğrulanmış bir adresi kaydettikten sonra, geçmişten kopyalamak yerine etiketiyle seçersiniz. Doğrulanmış adres her zaman kullanılır; işlem geçmişi sekmesinde ne göründüğü önemli değildir. Tangem ile transfer gönderirken, adresi manuel girme veya QR kodu okutarak da işlem yapılabilir.
Hardware-Enforced Confirmation
Çalışma akışınıza bir şekilde zehirli bir adres karışsa bile, fiziksel kart dokunuşu son insan kontrolüdür. Uygulamada adresi görürsünüz, doğrularsınız, dokunursunuz. Bu fiziksel onay olmadan hiçbir işlem gerçekleşmez. Tangem Mobile Wallet ayrıca, yanlışlıkla dokunmaları önlemek için (v5.35 ile eklenen) uzun basma onayını da içerir.
One honest limitation: Uygulamanın arayüzü doğrulama katmanıdır. Dokunmadan önce uygulamadaki tam adresi okumanız zorunludur. Koruma bu adımdır.
Using Tangem to Avoid Address Poisoning
- Tüm düzenli alıcılar için Tangem adres defterini kullanın.
- Kartınızı dokundurmadan önce, uygulamada gösterilen tam adresin her karakterini okuyun.
- Geçmişinizdeki bir adres, kayıtlı kişinizdekiyle eşleşmiyorsa, devam etmeden önce durup inceleyin.
Zehirli Adrese Gönderimden Sonra Ne Yapılır?
Burada hız önemlidir, ancak önce önemli bir gerçeği kabul etmek gerekir.
Onaylanan Kripto İşlemleri Geri Alınamaz
Bir blok zinciri işlemi onaylandıktan sonra iptal edilemez. Bitcoin'de çoğu hizmet, 3 ila 6 onayı kesin kabul eder; bu, standart 10 dakikalık blok süresiyle yaklaşık bir saat sürer. Ethereum'da ise benzer onay sayıları, yaklaşık 12 saniyelik blok süresiyle dakikalar içinde tamamlanabilir. İşleminiz zaten onaylandıysa, teknik olarak fonlar gitmiştir.
Bununla birlikte, atılabilecek bazı adımlar vardır.
Document the transaction hash immediately. Bir TXID, herkese açık, kalıcı ve bir zincirdeki tek bir transfer için benzersizdir. Transfer tutarını, göndereni, alıcıyı, ücretleri ve durumu kaydeder; cüzdan erişiminizi ortaya çıkarmaz. Cüzdanınızdan veya blok gezgininden kopyalayıp güvenli bir yerde saklayın. TXID paylaşmak güvenlidir, çünkü herkese açık bir veridir. Korumanız gerekenler özel anahtarlarınız ve seed phrase'inizdir.
Report to your exchange if the destination was an exchange address. Bu nadirdir, çünkü saldırganlar genellikle gözetimsiz adresler kullanır; ancak alıcı adresi bilinen bir borsaya aitse, işlem hash'i, zaman damgaları ve ilgili hesap bilgileriyle birlikte hemen borsanın uyum veya kötüye kullanım ekibiyle iletişime geçin.
File a report with your local cybercrime authority. ABD'de bu, FBI'ın Internet Crime Complaint Center'ıdır (IC3). İngiltere'de Action Fraud. Bu tür başvurular doğrudan fonların geri alınmasına nadiren yol açsa da, büyük kampanyaların izlenmesine yardımcı olan veri tabanlarına katkı sağlar.
The honest answer: geri kazanım son derece nadirdir. En önemli şey önlemdir.
Daha Güvenli Alışkanlık: Dokunmadan Önce Doğrulayın
Address poisoning crypto saldırıları için sofistike bir hacker ya da dikkatsiz bir kurban gerekmez. Sadece bir anlık alışkanlık, geçmişten kopyalama yeterlidir. 2024'teki 71 milyon $ WBTC kaybı bu şekilde gerçekleşti. Birçok kişi, işlem geçmişinden adres kopyalayarak 100.000 $ ve üzeri kayıplar yaşadı. Çözüm hem davranışsal hem yapısal: adres defteri kullanın, her işlemden önce tam adresi doğrulayın, beklenmedik tozu uyarı olarak görün, merak etmeyin. Büyük miktar göndermeden önce test işlemi yapın.
Tangem donanım cüzdanı, bu korumaları tasarımında barındırır: geçmişten kopyalamayı ortadan kaldıran adres defteri, her dokunuş öncesi tam adres gösterimi ve zorunlu fiziksel onay adımı. Saldırıyı protokol seviyesinde tamamen imkânsız kılmaz, hiçbir şey kılamaz; ancak saldırının dayandığı alışkanlıkları ortadan kaldırır. Davranışınızı doğrulama üzerine kuran bir cüzdan istiyorsanız, Tangem tam da bunun için tasarlandı. tangem.com adresinden sipariş verebilirsiniz.
FAQ
-
Address poisoning, saldırganların daha önce kullandığınız bir adrese görsel olarak benzeyen bir cüzdandan çok küçük veya sıfır değerli işlemler göndermesiyle gerçekleşen bir saldırıdır. Amaç, bu sahte adresin işlem geçmişinize girmesidir; böylece bir sonraki transferde yanlışlıkla onu kopyalarsınız. Saldırı, anahtarlarınıza erişim gerektirmez; sadece geçmişten kopyalama alışkanlığınızı kullanır.
-
İşlem geçmişinizde, daha önce kullandığınız bir adrese benzeyen, küçük ve beklenmedik gelen işlemler olup olmadığını kontrol edin. Genellikle 0 $ veya toz miktarda transferlerdir. Bu, zehirleme adımıdır. Ayrıca şüpheli bir adresi blok gezginine yapıştırarak, geçmişinde çok sayıda mikro transfer olup olmadığını görebilirsiniz. Bu desen, bir poisoning kampanyasının güçlü bir göstergesidir.
-
Tangem'in adres defteri, her işlemde tam adres gösterimi ve fiziksel dokunma onayı, zehirli adrese fon gönderme riskini azaltan çoklu kontrol noktaları sunar. Hiçbir cüzdan, herkese açık blok zincirlerinde saldırganların toz transfer göndermesini engelleyemez; bu protokol seviyesinde bir gerçektir. Tangem'in mimarisi, her işlemden önce bilinçli bir insan doğrulama adımı zorunlu kılar ve adres defteri geçmişten kopyalama ihtiyacını ortadan kaldırır.
-
Hayır. Phishing, genellikle sahte bir web sitesi, cüzdan uygulaması veya sahte destek hesabı üzerinden özel anahtarınızı veya seed phrase'inizi paylaşmanızı sağlamaya çalışır. Address poisoning'de anahtarlarınız tamamen güvendedir. Sizi zincir üzerinde yanlış adrese fon göndermeye yönlendirir. Anahtarlarınız ifşa olmaz. Saldırı, tamamen hangi hedef adresi kopyaladığınızı manipüle etmekle ilgilidir; cüzdan bilgilerinizin ele geçirilmesiyle ilgili değildir.
-
Kontrol ettiğiniz ağ için doğru blok gezginini kullanın. Araştırma dosyasında Bitcoin, Ethereum, Solana, BNB Smart Chain ve Polygon, işlem kontrolü için yaygın olarak kullanılan gezginlere sahip zincirler olarak listelenmiştir.
-
Çünkü bu, güvenilen bir kısayoldur. Çoğu kullanıcı, işlem geçmişinde görünen adreslerin doğrulanmış olduğunu varsayar. Saldırganlar, bir sonraki gönderiminizden önce benzer bir adresi geçmişinize ekleyerek bu varsayımdan faydalanır.