Adres Zehirlenmesini Yenin: Cüzdan Güvenlik İpuçları
Adres zehirleme saldırıları, büyük etkiye sahip basit bir kopyala-yapıştır dolandırıcılığıdır: saldırganlar, yanlışlıkla onlara para göndermeniz için cüzdan geçmişinize benzer görünümlü bir adres yerleştirirler. 2025 yılında yapılan geniş kapsamlı akademik bir çalışmada , araştırmacılar sadece BNB Smart Chain üzerinde 16 milyon mağdur adresi hedefleyen 252 milyondan fazla zehirleme transferi belgelediler ve hatta tek bir günde (5 Haziran 2024) 3+ milyon zehirleme transferi gözlemlediler—bu endüstriyel ölçekte bir suistimalin işaretidir.
Bu adres zehirleme saldırıları kriptografiyi kırmaz; adresleri nasıl hızlıca gözden geçirdiğimizi (ilk/son karakterler) ve birçok cüzdanın dizeleri varsayılan olarak nasıl kısalttığını istismar ederler. Sonuç, yeni başlayanlardan hazine fonlarını taşıyan ekiplere kadar herkesi etkileyebilen işlem geçmişi sahteciliğidir. 2024'teki dikkat çekici bir vaka, fonlar iade edilmeden önce bir kullanıcıya neredeyse 68 milyon dolarlık WBTC'ye mal olacaktı; bu da aceleyle yapılan bir kopyala-yapıştırın her şeyi nasıl tehlikeye atabileceğini gösteriyor.
Bu rehberde, adres zehirleme saldırılarının tam olarak nasıl çalıştığını, dikkat edilmesi gereken kırmızı bayrakları (sıfır değerli transferler, özel üretilmiş benzer adresler, spam tokenlar) ve önleme, tespit etme ve yanıt verme adımlarını — ayrıca geliştiriciler için tasarım ipuçlarını öğreneceksiniz.
Adres Zehirleme Saldırıları — Hızlı Bakış
Adres zehirleme saldırıları kopyala-yapıştır dolandırıcılıklarıdır: suçlular benzer görünümlü "özel" bir adres oluşturur, geçmişinizde görünmesi için size çok küçük veya sıfır değerli transferler gönderir, ardından daha sonra bu tanıdık görünen adresi kopyalayıp onlara para göndermenizi umarlar. Bu hile, blok zinciri kriptografisindeki bir kırılmayı değil, kısaltılmış adres görüntülemelerini ve acele alışkanlıklarını istismar eder.
Nelere dikkat edilmeli (kısaca)
- Son etkinliğinizde benzer görünümlü adresler (gerçek bir kişinin adresiyle aynı ilk/son karakterlere sahip).
- Geçmişinizi dolduran sıfır değerli, çok küçük veya sahte token transferleri (üç yaygın zehirleme modeli).
- Saldırganlar için engelleri azaltan tak-çalıştır araç setleri (yasadışı forum/pazaryerlerinde açıkça pazarlanır).
Neden büyüyor
- Ölçekli olarak ucuzdur ve EVM zincirleri genelinde çalışır; saldırganlar benzer görünümlü adresleri otomatikleştirir ve binlerce adrese yerleştirir, ardından bir kopyala-yapıştır hatası için beklerler.
Bugün kullanabileceğiniz hızlı savunmalar
- Her gönderimden önce tam adresi doğrulayın (ilk/son 4-6 karaktere güvenmeyin).
- Güvenilir bir adres defteri/izin listesi kullanın ve sık kullanılan alıcıları etiketleyin.
- Önce küçük bir test miktarı gönderin, ardından onaydan sonra tam tutarı gönderin.
- Donanım cüzdanı ekranında onaylayın (tüm adresi okuyun).
Bu basit alışkanlıklar çoğu adres zehirleme saldırısını engeller.
Adres Zehirleme Saldırıları Nasıl Çalışır (Adım Adım)
1) Keşif: aktivitenizi izleme
Saldırganlar aktif cüzdanları ve son işlem yapılan tarafları bulmak için blok gezginlerini tararlar. Adresleri yeniden kullanan veya geçmişten kopyalayan kişileri ararlar—adres zehirleme saldırıları için birincil hedeflerdir. Sektör analizleri, dolandırıcıların genellikle sadece yeni başlayanları değil, daha yüksek bakiyeli, deneyimli kullanıcıları hedeflediğini gösteriyor.
2) Benzer görünümlü ("özel") adresler oluşturma
Yazılım kullanarak—veya büyük kampanyalarda GPU destekli üretimle—saldırganlar, gerçek bir kişinin adresiyle aynı başlangıç ve bitiş karakterlerini paylaşan adresler oluştururlar. Amaç basittir: adreslerinin geçmişinizde tanıdık görünmesini sağlayarak, aceleyle yapılan bir kopyala-yapıştır işleminde adres zehirleme saldırılarının başarılı olmasını sağlamak.
3) Geçmişinizi üç transfer türüyle "zehirleme"
Araştırmacılar kötü niyetli kişilerin adreslerinin meşru görünmesi için akışınızı beslediği üç ana yolu belgeliyorlar:
- Küçük transferler (gerçek tokenın toz büyüklüğünde miktarları)
- Sıfır değerli transferler (blokzincirde kaydedilir, değer = 0)
- Sahte token transferleri (kafa karıştırıcı bir kısaltma adı olan sahte bir token) Bu kalıplar, 2025 yılında yapılan bir çalışmada Ethereum ve BSC genelinde ölçekli olarak ölçülmüştür.
Neden sıfır değerli transferler yanıltıcıdır : popüler ERC-20 uygulamaları, değeri = 0 olan transferFrom olaylarına izin vererek, bir saldırganın herhangi bir "göndericiden" herhangi bir "alıcıya" fon taşımadan transfer yayınlamasına olanak tanır—bu da ikna edici bir "önceki etkileşim" üreten adres zehirleme saldırıları için mükemmeldir.
4) Kayma: yanlış adresi kopyalama
Daha sonra, siz (veya bir takım arkadaşınız) geçmiş bir alıcıyı seçer, sadece ilk/son 4-6 karaktere göz atar ve saldırganın benzer görünümlü adresini yapıştırırsınız. Adresleri varsayılan olarak kısaltan cüzdan kullanıcı arayüzleri bu riski artırır ve adres zehirleme saldırıları tam olarak bunu istismar eder. MetaMask'ın rehberliği açıkça bu davranış konusunda uyarıyor.
5) Nakde çevirme yolları ve ölçek
Fonlar bir kez ulaştığında, saldırganlar DEX'ler, CEX'ler ve köprüler aracılığıyla hızla hareket ederler. Chainalysis'in vaka çalışması, 68 milyon dolarlık manşet olayın etrafında 82.031 benzer görünümlü adres eken kampanyaları gösteriyor—bu da adres zehirleme saldırılarının hem ölçeğini hem de fırsatçı yatırım getirisini gösteriyor.
Adres Zehirleme Saldırılarında Gerçek Dünya Kalıpları ve Eğilimleri
- Ölçek ve büyüme . Daha önce bahsettiğimiz 2025 ölçüm çalışması, Ethereum ve BNB Smart Chain genelinde yaklaşık 17 milyon kurbanı hedef alan yaklaşık 270 milyon blokzincir üzerinde adres zehirleme saldırısı kaydetti ve toplamda yaklaşık 83,8 milyon dolar değerinde 6.633 başarılı hırsızlık gerçekleşti—bunun artık niş bir dolandırıcılık olmadığının kanıtı.
- Kampanya yapısı . Büyük operasyonlar, geçmişleri büyük ölçekte kirletmek için benzer görünümlü (vanity) adreslerin büyük ağlarını oluşturur. Chainalysis, 68 milyon dolarlık WBTC vakası etrafındaki 2024 kampanyasına bağlı 82.031 "ekilmiş" adresi haritalandırdı—bu da endüstrileşmiş cüzdan adresi sahteciliğini gösteriyor.
Kaynak: Chainanalysis.com
- Kimler hedefleniyor . Kurbanlar genellikle yüksek bakiyeli ve sık işlem yapan kişilerdir ve saldırılar genellikle zincirler arası (örn. Ethereum ↔ BSC) gerçekleşir çünkü aynı EVM adresi her iki ağda da çalışır—bu da işlem geçmişi sahteciliği olasılığını artırır.
- Yaygın taktikler . Üç zehirleme türü baskındır: küçük transferler, sıfır değerli transferler ve sahte token transferleri—hepsi sahte bir adresi etkinlik akışınızda "tanıdık" göstermeye yöneliktir.
- Araçlar ve kapasite . Araştırmacılar, en az bir büyük grubun yüksek benzerlikte vanity adresleri daha hızlı oluşturmak için GPU'lar kullandığını, diğerlerinin ise CPU'lara güvendiğini çıkarıyor.
- Kullanıcı deneyimi önemlidir . Adresleri varsayılan olarak kısaltan cüzdanlar ve gezginler kopyala-yapıştır riskini artırır; birkaç sağlayıcı artık spam'i engellemek için sıfır değerli transferleri işaretliyor veya gizliyor.
Adres Zehirleme ve Diğer Kripto Dolandırıcılıkları
Adres zehirleme saldırıları genellikle diğer web3 tehditleriyle karıştırılır. İşte doğru şekilde yanıt verebilmeniz için aralarındaki farklar.
Dusting saldırıları ≠ adres zehirleme
Dusting, kullanıcıları izlemek veya anonimliklerini kaldırmak için birçok cüzdana küçük miktarlarda kripto gönderir. Adres zehirleme saldırıları, geçmişinize benzer görünümlü bir adres yerleştirerek kopyala-yapıştır işlemini kandırmayı amaçlar—çok farklı hedefler ve sinyaller.
Pano malware'i ve blokzincir geçmişi sahteciliği
Pano hafızası korsanları, cihazınıza yapıştırdığınız şeyi değiştirir (zincir üzerinde iz bırakmaz). Adres zehirleme saldırıları, gezginlerde/cüzdan geçmişinde yanlış adresin tanıdık görünmesi için zincir üzerindeki aktivitenizi taklit eder. Son taktikler, kripto kullanıcılarını hedef alan büyük, aktif pano hafızası operasyonlarını gösteriyor—bu da her iki riskin bir arada var olduğunun, ancak farklı göstergelere sahip olduğunun kanıtıdır.
Onay-oltalama ("sonsuz onaylar") başka bir kategoridir
Onay-oltalama, bir dolandırıcıya daha sonra tokenlerinizi taşıma hakkı veren bir işlem veya izin imzalamanız için sizi kandırır. Kopyala-yapıştır hatası gerekmez ve fonlar daha fazla etkileşim olmadan boşaltılabilir. Önlemler arasında izinleri iptal etmek ve imzalamadan önce alan adlarını doğrulamak yer alır. Bu, benzer görünümlü bir adrese para göndermenize dayanan adres zehirleme saldırılarından farklıdır.
Sosyal mühendislik kesişimi
Dolandırıcılar, sizi acele ettirmek için adres zehirleme saldırılarını sahte destek sohbetleri, DM'ler veya sahte airdrop'larla birleştirebilir. Chainalysis, birden fazla taktiği birleştiren gelişen dolandırıcılık oyun kitaplarını ve zincir üzerindeki ayak izlerini not ediyor—bu yüzden aciliyeti bir kırmızı bayrak olarak değerlendirin.
Önleme Rehberi: Cüzdan Güvenliği En İyi Uygulamaları
Bu basit alışkanlıklar adres zehirleme saldırılarından riskinizi önemli ölçüde azaltır:
- Tam adresi doğrulayın—her seferinde . İlk/son birkaç karaktere veya kullanıcı arayüzünde kısaltılmış dizelere güvenmeyin. Göndermeden önce cüzdanınızda veya donanım cihazı ekranında tam alıcıyı okuyun. Trezor'un rehberi, adres zehirleme saldırılarını yenmek için her karakteri kontrol etmenin önemini vurgular.
- Etiketlenmiş adres defterleri/izin listeleri kullanın . Güvenilir alıcıları kaydedin ve adres zehirleme saldırılarının "tanıdık görünen" girişleri istismar edememesi için net, insan tarafından okunabilir etiketler kullanın. (Bu, donanım onaylarıyla iyi eşleşir.)
- Önce küçük bir test gönderin . Büyük transferler için, küçük bir miktar gönderin, alındığını doğrulayın, sonra kalanını gönderin. Bu, yanlışlıkla benzer görünümlü bir adresi kopyaladıysanız, adres zehirleme saldırılarından kaynaklanan kayıpları yavaşlatır veya durdurur.
- Gezginlerde gereksiz/sıfır değerli spam'i gizleyin . Etherscan'de, sıfır değerli transferleri ve spam olarak işaretlenmiş tokenleri gizleyebilirsiniz—bu, adres zehirleme saldırılarını besleyen görsel gürültüyü azaltır. (Ayarlar → "Sıfır Değerli Token Transferleri", "Kötü İtibarı Olan Tokenleri Yoksay" seçeneklerini açın.)
- ENS/UD isimlerini ve QR kodlarını yardımcı olarak görün—garanti olarak değil . Her zaman çözümlenmiş adresi genişletin ve onaylayın. Adres zehirleme saldırıları kısayollardan yararlanır.
- Ekip iş akışları . Çoklu imza/hazine işlemlerinde, onaydan önce bağımsız bir kaynaktan (örn. donanım ekranı) tam adresi sesli okuması için ikinci bir kişi gerektirin—adres zehirleme saldırılarına karşı kolay, yüksek etkili bir kontrol.
Adres Zehirleme Şüphesi Durumunda Tespit ve Müdahale
Adres zehirleme saldırılarının devrede olduğunu düşünüyorsanız, hızlı ama metodlu hareket edin:
- Etkilenen cüzdan(lar)dan giden tüm transferleri duraklatın . Acele etmek, adres zehirleme saldırılarının kazanmasına neden olur.
- Blokzincir geçmişinizi inceleyin . Adresinizi bir blok gezgininde açın ve Token Transferleri sekmesini kontrol edin. Etherscan kullanıyorsanız, zehirleme modellerini (sıfır değerli, çok küçük, sahte token transferleri) ortaya çıkarmak için geçici olarak sıfır değerli transferleri ve kötü itibarı olan tokenleri görünür hale getirin.
- Yolu takip edin . Şüpheli benzer alıcıyı ve (varsa) "ödeme" transferini belirleyin. 2025 ölçüm çalışması, bu üç zehirleme türünü ve bunların nasıl birbirine bağlandığını gösteriyor; akışınızı gözden geçirirken bu zihinsel modeli kullanın.
- Etiketleyin ve bildirin . Saldırgan adresi cüzdanınızda/notlarınızda etiketleyin. Fonlar taşındıysa, hemen ilgili merkezi borsa/köprü ekipleriyle işlem hash'leri ve zaman damgalarıyla iletişime geçin; hızlı müdahale fonların geri dönmesine yol açabilir, ancak bu nadirdir.
- Değiştirin ve yeniden etiketleyin . Yeni alım adresleri oluşturun, adres defterinizi/izin listenizi güncelleyin ve yeniden zehirlenmeyi önlemek için güvenilir hedefleri yeniden etiketleyin. (Ekipler: SOP'lara tam adres geri okuma adımını ekleyin.)
- Diğer tehditlerden ayırt edin . Pano kopyalama kötücül yazılımından (cihaz tarafında adres değiştirme) şüpheleniyorsanız, cihaz taraması yapın ve tüm gönderimlerde donanım onayı kullanın. Unutmayın: adres zehirleme saldırıları, blokzincir geçmişi sahteciliğidir; pano ele geçirme ise yerel kötücül yazılımdır.
Geliştiriciler İçin: Cüzdan ve DApp Tasarım Savunmaları
Tasarım seçimleri, adres zehirleme saldırılarının başarı oranını önemli ölçüde düşürebilir:
- Onay ekranında tam adresi gösterin . Son gönderme ekranında aşırı kısaltmadan kaçının; kullanıcının tüm karakterleri onaylamasını sağlayın. 2025 çalışması, cüzdanlar ve tarayıcılar arasında adres kısaltma modellerinin nasıl farklılaştığını ve bunların riski nasıl şekillendirdiğini belirtiyor.
- Benzerlik uyarıları . Gönderilecek adresi kaydedilmiş kişilerle dize benzerliği (örn. Levenshtein) kullanarak karşılaştırın ve uyarın: "Bu adres Alice'in adresine çok benziyor. Emin misiniz?" Bu, adres zehirleme saldırılarının temel mekanizmasını hedefler.
- Gezginlerde daha güvenli varsayılanlar . Sıfır değerli ve spam token görünürlüğü için net geçişler ve bağlam içi açıklamalar sunun; kullanıcıların istediklerinde gösterip/gizleyebilmelerini sağlayın, böylece zehirleme unsurları daha az kafa karıştırıcı olur. (Etherscan çalışan bir model sunar.)
- Yönü vurgulayın . Gelen ve giden işlemleri görsel olarak ayırt edin ve "sıfır değerli" veya "sahte token" girişlerini belirgin hale getirin. Çalışma, saldırganların ödeme öncesinde aşinalık oluşturmak için bunları nasıl birleştirdiğini belgeliyor.
- Güvenilir kişileri teşvik edin . Adres defterlerini, takma adları ve izin listelerini birinci sınıf özellikler haline getirin (kolay içe/dışa aktarma ile). Bu, adres zehirleme saldırıları için saldırı yüzeyini küçültür.
- Yüksek değerli gönderimlerde isteğe bağlı onay gecikmeleri . Adres zehirleme saldırılarını besleyen kopyala-yapıştır hatalarını yakalamak için kısa bir bekleme süresi (örn. 30-60 saniye) ve adres geri okuma özelliği sunun.
Uyumluluk ve Yasal
Bu bölüm yalnızca bilgi amaçlıdır, yasal tavsiye değildir.
- Kanıtları koruyun . Cüzdan günlüklerini, işlem hash'lerini ve zaman damgalarını dışa aktarın; benzer görünen adresi ve ödeme öncesindeki sıfır değerli/küçük/sahte transferleri not edin. Akademik çalışmanın sınıflandırması, notlarınızı araştırmacılar için yapılandırmanıza yardımcı olur.
- Hızlı bildirin . Borsaları/köprüleri ve ilgili siber suç birimlerini mümkün olan en kısa sürede bilgilendirin; adres zehirleme saldırılarında zaman kritiktir—68 milyon dolarlık WBTC vakası, hızlı kamuoyu dikkati ve iletişimin sonuçları etkileyebileceğini gösteriyor, ancak geri kazanım garanti değildir.
- İlgisiz tarafların verilerini koruyun . Raporlar veya kamuya açık bildirimler gönderirken minimum gerekli bilgileri paylaşın. (İlgili olmayan adreslerin özel tanımlayıcılarını yayınlamayın.)
SSS
ENS veya UD isimleri adres zehirleme saldırılarına karşı bir çözüm müdür?
Kopyala-yapıştır hatalarını azaltmaya yardımcı olurlar, ancak kesin çözüm değillerdir. Göndermeden önce her zaman donanım cüzdanı ekranınızda çözümlenen adresi genişletin ve onaylayın—bu hala adres zehirleme saldırılarına karşı en iyi savunmadır.
Adres zehirleme saldırılarından sonra fonlar geri alınabilir mi?
Bazen—ancak bu nadirdir. 2024'teki yüksek profilli bir olayda, hızlı iletişim ve kamuoyu incelemesi sonrasında 68 milyon WBTC iade edildi. Çoğu vaka bu şekilde sonuçlanmaz; önlem almak esastır.
Adres zehirleme saldırılarından en çok hangi blokzincirleri etkileniyor?
2025 yılında yapılan bir çalışma, Ethereum ve BNB Smart Chain genelinde 17 milyon kurbanı hedef alan 270 milyon zehirleme transferi ölçtü; sadece BSC'de 252 milyondan fazla zehirleme transferi ve tek bir günde (5 Haziran 2024) 3 milyondan fazla transfer gerçekleşti. Risk çoklu blokzincir üzerinde mevcuttur.
Adres zehirleme saldırıları onay-oltalama saldırılarından nasıl farklıdır?
Adres zehirleme saldırıları, geçmiş kayıtlarını manipüle ederek sizi benzer görünümlü bir adrese para göndermeye kandırır. Onay-oltalama ise kötü niyetli izinler aracılığıyla daha sonra fonları çalar—farklı sinyaller, farklı çözümler (izin iptal araçları kullanın ve alan adlarını doğrulayın). Son vakalar, uzun süreli onayların aylar sonra cüzdanları nasıl boşaltabileceğini gösteriyor.
Son Düşünceler
Adres zehirleme saldırıları kriptografik bir kırılma değil, kullanıcı deneyimi düzeyinde bir dolandırıcılıktır. İyi haber: tam adres doğrulama, etiketlenmiş adres defteri, küçük test gönderileri ve donanım onayları gibi birkaç alışkanlık çoğu girişimi engeller. Ekipler ve geliştiriciler için, küçük kullanıcı arayüzü değişiklikleri (tam adres onayları, benzerlik uyarıları, daha net spam/sıfır değerli işlem yönetimi) kopyala-yapıştır hatalarını büyük ölçüde azaltabilir. Dikkatli olun, onay ekranlarında yavaşlayın ve "Gönder" düğmesine bastığınızda adres zehirleme saldırılarını zihinsel kontrol listenizde tutun.