Ana Sayfa Arama
Kategoriler
Sosyal Medya
Uygulamamızı İndir
Toplam Piyasa Değeri
$2,46 Trilyon +5.69%
Pay Tablosu
Bitcoin
59,3%
Ethereum
11,4%
Altcoinler
29,3%
Yatırımcı Duygusu
KorkakAçgözlü
62/100Açgözlülük
Sezon Endeksi
BitcoinAltcoin
42.7/100

1.010 ETH’lik Kripto Para Dolandırıcılığı: Tornado Cash Adı Kullanılarak Kurulan Tuzak Nasıl Çalıştı?

Bir kullanıcı, Tornado Cash ile ilişkilendirilen sahte arayüz üzerinden 1.010 ETH kaybetti. Zincir üstü veriler olayın arkasındaki tabloyu daha karmaşık hale getiriyor.

Bir kullanıcı, Tornado Cash ile ilişkilendirilen sahte arayüz üzerinden 1.010

Bir kripto para kullanıcısının, Tornado Cash ile ilişkilendirilen eski bir bağlantı üzerinden yönlendirildiği iddia edilen sahte arayüz sonucunda yaklaşık 1.010 ETH kaybetmesi, merkeziyetsiz finans dünyasında alan adı güvenliğinin önemini yeniden gündeme taşıdı. Topluluk kaynaklarına göre varlıklar yaklaşık 12 saat içinde saldırganların adreslerine aktarıldı. Ancak olayın asıl dikkat çekici tarafı yalnızca kaybedilen ETH miktarı değil; zincir üstü araştırmalar, mağdur olduğu belirtilen cüzdanın geçmiş işlemleri hakkında da soru işaretleri ortaya koyuyor.

Öne Çıkanlar

  • Bir kullanıcının sahte Tornado Cash arayüzü nedeniyle 1.010 ETH kaybettiği iddia ediliyor.
  • Zincir üstü analist Specter, fonların geçmişinin olayın klasik bir cüzdan saldırısından daha karmaşık olabileceğini belirtiyor.
  • 73 BTC’nin daha önce Whirlpool üzerinden hareket ettirildiği ve ardından Ethereum ağına taşındığı öne sürülüyor.
  • Olay, kripto kullanıcıları için alan adı güvenliği kadar işlem geçmişinin de neden önemli olduğunu gösteriyor.

1.010 ETH Nasıl Kaybedildi?

Topluluk kaynaklarına göre kullanıcı, daha önce kaydettiği eski bir bağlantıyı kullanarak Tornado Cash’e erişmek istedi. Bağlantının sahte bir arayüze yönlendirilmesinin ardından yaklaşık 1.010 ETH saldırganların kontrolündeki adreslere aktarıldı.

Buradaki kritik nokta, saldırının klasik anlamda bir akıllı sözleşme açığından ziyade kimlik avı (phishing) yöntemiyle ilişkilendirilmesi. Kullanıcı gerçek bir protokole bağlandığını düşünürken sahte arayüzle etkileşime girerse, saldırganlar imza veya yetkilendirme işlemlerini kendi lehlerine kullanabilir.

Bu nedenle olay, “Tornado Cash hacklendi” şeklinde okunmamalı. Mevcut bilgiler, protokolün akıllı sözleşmelerinin ele geçirildiğini değil, kullanıcıların sahte bir arayüze yönlendirilmiş olabileceğini gösteriyor.

Tornado Cash’in Alan Adı Konusunda Kritik Ayrıntı

Olayla ilgili dolaşıma giren anlatılarda tornado.cash alan adının yaptırımlar nedeniyle boşta kaldığı ve saldırganlar tarafından ele geçirildiği ileri sürülüyor. Ancak bu noktanın güncel kayıtlarla dikkatli değerlendirilmesi gerekiyor.

ABD Hazine Bakanlığı, Tornado Cash’i Mart 2025’te yaptırım listesinden çıkardı. Güncel WHOIS verisi ise tornado.cash alan adının 25 Mart 2025’te yeniden kaydedildiğini ve kayıt süresinin 25 Mart 2027’de sona ereceğini gösteriyor.

Dolayısıyla olayın teknik ayrıntıları kesinleşmeden, “OFAC yaptırımları nedeniyle resmi alan adı süresi doldu ve saldırganlar alan adını ele geçirdi” şeklindeki ifade doğrulanmış gerçek olarak sunulmamalı.

Zincir Üstü Veriler Olayı Neden Daha Karmaşık Hale Getiriyor?

On-chain analist Specter’ın değerlendirmesi, olayın ikinci katmanını oluşturuyor. Analiste göre mağdur olduğu belirtilen adresin geçmişindeki bazı işlemler, varlıkların yalnızca bir donanım cüzdanı güvenlik ihlali sonrasında Ethereum’a taşındığı anlatısıyla tam olarak örtüşmüyor.

İddiaya göre yaklaşık 73 BTC, Ethereum’a aktarılmadan yaklaşık iki hafta önce Bitcoin tarafındaki Whirlpool mixer üzerinden hareket etti. Daha sonra bu varlıkların Ethereum ağına taşındığı ve sahte arayüzle ilişkilendirilen işlemlerde kullanıldığı öne sürüldü.

Bu durum, fonların kaynağı ve olayın gerçek niteliği konusunda kesin hüküm vermeyi zorlaştırıyor. Zincir üstü hareketler şüpheli bir geçmiş gösterebilir ancak tek başına bir cüzdan sahibinin suç işlediğini kanıtlamaz.

Tornado Cash Neden Hala Güvenlik Tartışmalarının Merkezinde?

Tornado Cash, Ethereum üzerinde işlem geçmişi ile kullanıcıların yeni adresleri arasındaki bağlantıyı gizlemek amacıyla tasarlanmış merkeziyetsiz ve non-custodial bir gizlilik protokolü. Protokolün temel akıllı sözleşmeleri Ethereum üzerinde çalışıyor ve değiştirilemez yapıları nedeniyle klasik bir web sitesinden farklı bir güvenlik modeline sahip.

ABD Hazine Bakanlığı ise 2022’de Tornado Cash’i, aralarında Lazarus Group ile bağlantılı fonların da bulunduğu milyarlarca dolarlık kripto para hareketinin aklanmasında kullanıldığı gerekçesiyle yaptırım listesine almıştı.

Mart 2025’te yaptırımların kaldırılması, protokolün hukuki ve operasyonel konumunu yeniden değiştirdi.

Bu geçmiş, kullanıcıların “protokol” ile “protokolün web arayüzü” arasındaki farkı anlamasını daha da önemli hale getiriyor.

Kriptofoni Yorumu

Bu olayın asıl dersi 1.010 ETH’lik kayıptan daha büyük. Merkeziyetsiz finans ekosisteminde kullanıcıların güvenlik kontrolü yalnızca cüzdan ve donanım cihazıyla sınırlı kalamaz.

Alan adı, bağlantının kaynağı, işlem imzası ve cüzdanın hangi sözleşmeyle etkileşime girdiği aynı zincirin parçalarıdır. Özellikle eski yer imleri ve arama motorlarından ulaşılan bağlantılar körü körüne güvenilecek referanslar olarak görülmemeli.

Daha önemlisi, zincir üstü verilerin olayı aydınlatırken yeni sorular da yaratabileceği görülüyor. Bir adresin geçmişinde mixer kullanımı bulunması, o adresin sahibini otomatik olarak saldırgan veya suçlu yapmaz. Ancak fon akışının kronolojisi, olayın nasıl gerçekleştiğini anlamak için kritik bir delil katmanı oluşturur.

Veri Kutusu

VeriBilgi
İddia edilen kayıp1.010 ETH
Saldırı türüPhishing / sahte arayüz
SüreYaklaşık 12 saat
İddia edilen önceki BTC hareketi73 BTC
İlişkilendirilen mixerWhirlpool
Zincir üstü analistSpecter
Tornado Cash yaptırım durumuMart 2025’te OFAC listesinden çıkarıldı
tornado.cash WHOIS kaydı25 Mart 2025 kayıt / 25 Mart 2027 sona erme

Sık Sorulan Sorular

1.010 ETH nasıl çalındı?
Mevcut iddialara göre kullanıcı sahte bir Tornado Cash arayüzüne yönlendirildi ve ardından varlıkları saldırganların adreslerine aktarıldı.

Tornado Cash hacklendi mi?
Mevcut bilgiler, doğrudan Tornado Cash akıllı sözleşmelerinin ele geçirildiğini göstermiyor. Olay phishing saldırısı olarak değerlendiriliyor.

Tornado Cash hala yaptırım altında mı?
ABD Hazine Bakanlığı Mart 2025’te Tornado Cash’i yaptırım listesinden çıkardı.

73 BTC’nin Whirlpool geçmişi ne anlama geliyor?
Bu hareket, fonların geçmişi hakkında soru işareti oluşturuyor. Ancak tek başına cüzdan sahibinin suç işlediğini kanıtlamıyor.

BitMine, Ethereum varlıklarını 5,82 milyon ETH’ye çıkardı. Şirket arzın %4,8’ini
Sıradaki Haber Ethereum, Yüzde 5 ve BitMine: Hedefe Az Kaldı