Kripto dünyasının güvenlik uzmanlarından biri olan Casa’nın Güvenlik Şefi Jameson Lopp, Bitcoin kullanıcılarını hızla yayılan yeni bir dolandırıcılık türü konusunda uyardı: Adres zehirleme (Address Poisoning).
💀 Adres Zehirleme Nedir?
Bu saldırı türü, kullanıcıların yanlışlıkla dolandırıcının adresine BTC göndermesine neden olmayı hedefliyor. Peki nasıl?
🔍 İşte yöntem:
- Saldırgan, sizin cüzdan adresinize çok benzeyen bir adres oluşturuyor (ilk ve son karakterleri aynı).
- Bu sahte adresten çok küçük bir miktarda BTC (toz miktarı) gönderiyor.
- İşlem geçmişinizde bu adres görünmeye başlıyor.
- Siz daha sonra bir işlem yaparken eski adreslerden kopyala-yapıştır yaparsanız, farkında olmadan bu sahte adresi seçebiliyorsunuz.
- Sonuç: BTC’niz dolandırıcının cüzdanına gidiyor.
📊 Kapsam Ne Kadar Büyük?
- 2023 başından bu yana 48.000’den fazla adres zehirleme girişimi tespit edildi.
- Bitcoin işlem ücretlerinin 2024 Temmuz’undan sonra düşmesi, saldırganların ucuz yollu binlerce işlem yapmasını kolaylaştırdı.
- Lopp, bu tür saldırıların yüksek işlem ücretli ortamda neredeyse imkânsız hale geleceğini vurguladı.
😱 Gerçek Kayıp Vakası
- Bir kullanıcı, yanlışlıkla 0.1 BTC’yi sahte adrese gönderdi.
- 12 saat sonra doğru adrese tekrar 0.1 BTC göndererek hatayı fark etti.
- Cüzdanında toplamda yaklaşık 8 BTC (~560.000$) vardı.
Bu, küçük hataların büyük kayıplara yol açabileceğinin somut bir örneği.
🛡️ Korunmak İçin Ne Yapmalı?
Jameson Lopp’un önerileriyle:
✅ Adresleri her seferinde sıfırdan kontrol edin, asla işlem geçmişinden kopyalamayın.
✅ Beyaz liste (whitelist) özelliğini aktif edin.
✅ Adreslere etiket ekleyin, böylece tanıdık olmayan adresler dikkat çeker.
✅ QR kod tarayıcı kullanın, elle kopyalamaktan kaçının.
✅ Multi-signature (çok imzalı) cüzdan kullanın.
✅ Düzenli olarak işlem geçmişinizi denetleyin, tanımadığınız adresler olup olmadığını kontrol edin.
💡 Geliştiricilere Çağrı: Akıllı Cüzdanlar Lazım!
Lopp, cüzdan geliştiricilerinin bu tür saldırıları otomatik algılayacak sistemler eklemesini öneriyor. Örneğin:
“Cüzdan, ‘Bu adres, sizin sık kullandığınız bir adrese çok benziyor’ diyebilir ve kırmızı bir uyarı çıkarabilir.”
🌐 Bu Tehlike Sadece Bitcoin’e Özgü Değil!
- Ethereum ve diğer zincirlerde de benzer saldırılar yaşandı.
- 2024 Mayıs’ta bir Ethereum kullanıcısı 71 milyon dolar kaybetti (sonradan kurtarıldı).
- Japon kripto borsası DMM Bitcoin de benzer bir saldırıya uğradı.
Bu durum, adres zehirleme saldırılarının zincirler arası (cross-chain) bir tehdit olduğunu gösteriyor.
🔚 Sonuç
📌 Kripto dünyasında “küçük detaylar büyük paralar kaybettirir” kuralı tekrar karşımızda.
📌 İşlem yaparken çok dikkatli olun, özellikle adresleri seçerken!
📌 Saldırganlar zeki olabilir ama dikkatli kullanıcılar daha güçlüdür.





