Skip to content
← Haberlere dönWeb3 Rekor Kayıplar Yaşıyor: Kuzey Koreli Hackerlar ve Zayıf Anahtar Güvenliği Suçlanıyor
Security

Web3 Rekor Kayıplar Yaşıyor: Kuzey Koreli Hackerlar ve Zayıf Anahtar Güvenliği Suçlanıyor

Yazar dAppConYeni başlayan20 itibar· 29.12.2025

Web3 platformları, bir önceki yıla göre önemli bir artışla 2025 yılında şaşırtıcı bir şekilde 3,95 milyar dolarlık kayıp yaşadı. Hacken'den gelen yeni bir rapor, bu kayıpların yarısından fazlasının doğrudan Kuzey Koreli tehdit aktörleriyle bağlantılı olduğunu ve basit kodlama hatalarından ziyade zayıf anahtar yönetimi ve operasyonel güvenlik hatalarının birincil nedenler olduğunu vurguluyor.

 

Ana Çıkarımlar

  • Toplam Web3 kayıpları 2025'te yaklaşık 3,95 milyar dolara ulaştı, bu da 2024'e göre 1,1 milyar dolarlık bir artış anlamına geliyor.

  • Kuzey Kore ile bağlantılı tehdit aktörleri, çalınan toplam fonların yarısından fazlasından sorumlu.

  • Erişim kontrolü hataları ve operasyonel güvenlik aksaklıkları, akıllı sözleşme zafiyetlerinden önemli ölçüde daha fazla olan 2,12 milyar dolara neden oldu.

  • Yaklaşık 1,5 milyar dolarlık tek bir hırsızlık olan Bybit ihlali, kayıtlardaki en büyük olay ve genel kayıplara büyük katkıda bulunan bir faktör.

 

Kod Üzerinde Erişim Kontrolü

Hacken 2025 Yıllık Güvenlik Raporu endişe verici bir eğilimi ortaya koyuyor: erişim kontrolü hataları ve daha geniş operasyonel güvenlik aksaklıkları, tüm kayıpların yaklaşık 2,12 milyar dolarına veya %54'üne tekabül ediyor. Bu durum, akıllı sözleşme zafiyetlerine atfedilen 512 milyon dolar ile keskin bir tezat oluşturuyor. Rapor, zayıf anahtarlar, tehlikeye giren imzalayıcılar ve yetersiz işten çıkarma prosedürleri gibi sistemik operasyonel risklerin, en önemli ve geri alınamayan kayıpların önde gelen nedenleri olduğunu vurguluyor.

 

Düzenleyici Gecikme ve Sektör Uygulamaları

Büyük yargı bölgelerindeki düzenleyiciler rol tabanlı erişim kontrolü, güvenli işe alım ve kurumsal düzeyde saklama çözümleri gibi net güvenlik gereksinimlerini belirtmiş olmalarına rağmen, birçok Web3 şirketi güvensiz uygulamaları kullanmaya devam ediyor. Hacken Extractor Adli Bilimler Başkanı Yehor Rudystia, yaygın sorunlar arasında işten çıkarma üzerine geliştirici erişimini iptal etmeyi başaramama, protokol yönetimi için tek bir özel anahtar kullanma ve sağlam Uç Nokta Algılama ve Yanıt sistemlerinin eksikliği olduğunu belirtti. Rudystia, özellikle büyük borsalar ve saklama kuruluşları için düzenli sızma testlerinin, olay simülasyonlarının, saklama kontrol incelemelerinin ve bağımsız denetimlerin önemini vurguladı.

 

Sert Gereksinimlere Doğru İlerlemek

Hacken, denetleyicilerin yumuşak rehberlikten zorunlu gereksinimlere geçmesiyle güvenlik standartlarının daha da sıkılaşmasını bekliyor. Hacken'in Kurucu Ortağı ve CEO'su Yevheniia Broshevan, sektörün özel imzalama donanımı için net protokoller benimseyerek ve temel izleme araçları uygulayarak güvenlik taban çizgisini yükseltme fırsatını vurguladı. Rapor ayrıca, düzenleyicileri ve kolluk kuvvetlerini Kuzey Koreli tehdit aktörlerinin oyun planlarını özel bir denetim endişesi olarak ele almaya çağırıyor, gerçek zamanlı tehdit istihbaratı paylaşımını ve kimlik avı odaklı erişim saldırılarına odaklanan tehdide özgü risk değerlendirmelerini savunuyor.

 

Kaynaklar

 

Bu makale, yapay zeka destekli teknolojinin yardımıyla oluşturulmuş ve birçok güvenilir kaynaktan yararlanılarak hazırlanmıştır. Nihai içerik, doğruluk, açıklık ve tutarlılığı sağlamak amacıyla BlockzHub editör ekibi tarafından titizlikle gözden geçirilmiş ve düzenlenmiştir. Orijinal haber kaynakları, uygun ve gerekli görüldüğünde belirtilmiştir. Bu makalede ifade edilen görüşler, BlockzHub'ın resmi görüş veya pozisyonlarını mutlaka yansıtmaz. Makale yalnızca bilgilendirme amaçlıdır ve finansal veya profesyonel bir tavsiye olarak değerlendirilmemelidir. Yatırım yapmak risk içerir; herhangi bir yatırım kararı vermeden önce nitelikli bir finansal danışmana danışmanız önerilir.

Tartışma (0)

Giriş yap tartışmaya katılmak için.

Henüz yorum yok. İlk sen ol.