BtcTurk’te 48 Milyon Dolarlık Güvenlik Krizi
Giriş: Şirketten Gelen İlk Alarm
14 Ağustos 2025 tarihinde, Türkiye’nin önde gelen kripto para borsalarından BtcTurk, sıcak cüzdanlarındaki olağandışı aktiviteleri ve yaklaşık 48 milyon dolar değerinde kripto varlık çıkışını fark etti. Bu durumun ardından şirket, güvenlik protokollerini harekete geçirerek kripto para yatırma ve çekme işlemlerini geçici olarak askıya aldığını, ancak alım satım ve Türk Lirası işlemlerinin kesintisiz devam ettiğini duyurdu
Çok Zincirli Transferlerin Önemi
Blockchain analiz firması Cyvers, bu çıkışların çoğunluğunun Ethereum (ETH), Avalanche (AVAX), Arbitrum (ARB), Base (BASE), Optimism (OP), Mantle (MNT) ve Polygon (MATIC) gibi birkaç farklı ağda gerçekleştiğini belirtti. Transferlerin büyük kısmının iki farklı cüzdana yönlendirilmesi, işlemlerin sıradan operasyonel hareketlerden ziyade hedefli bir güvenlik açığı istismarına işaret ettiğini gösteriyor
CertiK ve diğer güvenlik uzmanları da benzer izlenimler paylaştı ve bu çok zincirli transferlerin doğrudan bir siber saldırı veya güvenlik ihlali sonucunda gerçekleşmiş olabileceği vurgulandı
Şirketin Kriz Anında Attığı Adımlar
BtcTurk, olağan dışı transferlerin tespitiyle birlikte acil olarak:
- Sıcak cüzdanlardaki işlemleri durdurdu.
- Kullanıcı varlıklarının önemli bir kısmının soğuk depolarda güvende olduğunu belirtti.
- Kamuoyunu sosyal medya ve resmi kanallar aracılığıyla düzenli bilgilendirme yapacağının altını çizdi
Güvenlik Zaafları ve Topluluk Tepkisi
Bir güvenlik uzmanı, bu tarz hızlı ve çok zincirli hareketlerin genellikle hesap özel anahtarlarının ele geçirilmiş olmasını işaret ettiğini belirtti. Veriler, saldırganların transferleri yapar yapmaz hızlıca Ether’e dönüştürerek varlıkları karıştırmaya başladığını ortaya koyuyor
Kullanıcı topluluğunda güvenlik kaygısı ciddi şekilde arttı. Sosyal medyada pek çok kullanıcı, “BtcTurk’te soğuk cüzdanlar gerçekten yeterince mi korumalı?” sorusunu gündeme getirdi ve platformun tekrarlayan güvenlik zafiyetleri konusunda daha şeffaf olmasını talep etti.
Zincirdeki İzler: Operasyonun Teknolojisi
Analistler, bu tarz saldırılarda genellikle aktif sıcak cüzdanların ele geçirilmesiyle, kısa sürede çeşitli blok zincirlerde transferlerin başlatıldığını ve fonların küçük parçalara bölünerek farklı adreslere dağıtıldığını bildiriyor. Bazı durumlarda bakiye, anonimleştirme protokolleri (örn. Tornado Cash) kullanılarak izleri daha da gizleniyor
Tarihi Perspektif: Bir Yıl İçindeki İkinci Vurgun
Bu olay, BtcTurk’ün son bir yıl içinde yaşadığı ikinci büyük güvenlik vakası olarak öne çıkıyor. Geçtiğimiz yıl da benzer şekilde, sıcak cüzdanlardan büyük miktarda varlık çıktığı iddiaları bulunuyordu. Bu durum, bir kez daha siber güvenliğin aylık değil sürekli bir öncelik haline gelmesi gerekliliğini ortaya koyuyor
Kriptomagic.com Perspektifi ve Öneriler
Biz, kriptomagic.com olarak bu gelişmeyi en başından beri yakından takip ettik. Kullanıcılar için şu önerileri sıralıyoruz:
- Sıcak cüzdan yerine soğuk depolamayı tercih edin—donanım cüzdanları güvenli alternatif olarak öne çıkıyor.
- Platformların güvenlik geçmişini ve şeffaflık politikalarını değerlendirin.
- Her zaman küçük miktarlarla işlem yaparak maruziyetinizi sınırlayın.
- Dost ve akraba haber kaynaklarına değil; bağımsız güvenlik analizlerine dayanan açıklamalara öncelik verin.
Gelecek Perspektifi: Soruşturma ve Kurtarma Süreci
BtcTurk’ün resmi açıklamalarına göre, Türkiye’deki yetkili kurumlarla iş birliğiyle kapsamlı bir soruşturma yürütülüyor ve gerekli güvenlik güncellemeleri hızla uygulanıyor
Ayrıca, blok zincir analizi sayesinde fonların akışının izlenme potansiyeli var; bu da ilgili cüzdanların kara listelenmesi ve varlıkların dondurulması gibi hukuki adımları gündeme getirebilir.