Kripto para hackleri ve güvenlik tehditleri yeniden artış gösteriyor; sadece Temmuz ayında hackerlar birçok platformdan 140 milyon dolardan fazla çaldı.
- Kripto platformları Temmuz ayında 17 doğrulanmış hackte toplam 142 milyon dolardan fazla kayıp yaşadı.
- Saldırganlar fonları genellikle dakikalar içinde çok daha hızlı aklıyor.
- CoinDCX ve GMX, ayın en büyük saldırı hedefleri arasında yer aldı.
Blockchain güvenlik firması PeckShield’in 1 Ağustos’ta paylaştığı verilere göre, toplam kayıplar geçen ay 142 milyon dolara ulaşarak Haziran ayındaki 111,6 milyon dolardan %27 artış gösterdi. Temmuz ayında 17 büyük hack bildirildi ve zararların çoğu sadece beş olayda yoğunlaştı.
Bu keskin artış, saldırı yöntemlerinin ne kadar hızlı evrildiğini ve platformların tepki vermek ya da çalınan fonları kurtarmak için çok az zamanı kaldığını ortaya koyuyor.
CoinDCX ve GMX En Çok Etkilenen Platformlar Arasında
Önde gelen Hint borsası CoinDCX, 19 Temmuz’da gerçekleşen tek en büyük saldırının hedefi oldu ve 44,2 milyon dolar kaybetti. İlk raporlar bir sunucu ihlalini suçlarken, yerel polisler saldırının bir şirket çalışanına gönderilen sahte iş teklifi yoluyla bulaşan kötü amaçlı yazılım nedeniyle gerçekleştiğini açıkladı.
Bu ihlal, köklü firmalarda bile iç güvenlik uygulamalarındaki zayıflıkları gözler önüne serdi.
Merkeziyetsiz türev protokolü GMX (GMX), ayın ikinci en büyük kurbanı oldu. Ayın başında bir sözleşme açığından dolayı 42 milyon dolar kaybetti. Daha sonra yaklaşık 40,5 milyon dolar değerinde Ethereum (ETH) ve Legacy Frax Dollar (FRAX) iade edildi, ancak bu saldırı merkeziyetsiz finans (DeFi) risklerine dair endişeleri artırdı.
Temmuz ayındaki diğer büyük ihlaller arasında BigONE Exchange’de 28 milyon dolar, WOO X’te 12 milyon dolar ve Future Protocol’de 4,2 milyon dolar kayıp yer aldı. GMX saldırganından kısmi geri dönüşe rağmen, Temmuz ayında net kayıp 100 milyon doların üzerinde gerçekleşti. PeckShield’in analizleri, kötü niyetli aktörlerin artan farkındalık ve zincir üstü (on-chain) gözetime rağmen bir adım önde olmaya devam ettiğini gösteriyor.
Akış Hızı Müdahale İçin Çok Az Zaman Bırakıyor
Daha derin bir endişe ise saldırganların çalınan fonları ne kadar hızlı hareket ettirdiğinde yatıyor. Blockchain odaklı kara para aklama karşıtı ve adli analiz firması Global Ledger’in yeni 2025 ilk yarı raporuna göre, saldırganlar sadece daha sık saldırmakla kalmıyor, aynı zamanda varlıkları her zamankinden daha hızlı aklıyorlar.
Global Ledger özetinde, “2025’in ilk yarısında en hızlı saldırgan fon hareketi sadece 4 saniye sürdü” diye yazdı. Bir vakada ise tüm aklama süreci, ilk hareketten son varış noktasına kadar, sadece 3 dakika içinde tamamlandı.
Global Ledger ayrıca vakaların yaklaşık %70’inde fonların olay kamuya açıklanmadan önce zaten hareket halinde olduğunu tespit etti. Uyumluluk ekipleri, düzenleyiciler veya merkezi borsaların etkili müdahaleleri bu gecikme nedeniyle engelleniyor. 2025’in ilk yarısında çalınan varlıkların sadece %4,6’sı kurtarılabildi, oysa işlem takibi için teknoloji mevcuttu.
“Hız tehlikeli yeni bir silah haline geldi,” raporda belirtildi ve geleneksel AML (kara para aklama karşıtı) iş akışlarının tek başına artık yeterli olmadığı uyarısı yapıldı. Temmuz ayındaki birçok saldırı akıllı sözleşme açıkları, kötü niyetli onaylar veya ele geçirilmiş anahtarlar gibi, mevcut araçlarla önlenmesi zor olan saldırı türlerini içeriyordu.
Rapor, daha hızlı tespit yöntemleri ve sıkı iç güvenlik önlemleri olmadan, platformların saldırganlar daha akıllı ve hızlı hale geldikçe geride kalmaya devam edeceği sonucuna vardı.


































































































