~/blog/what-to-do-if-wallet-hacked
Tüm makalelerCüzdanınız Hacklendi mi? Hemen Atmanız Gereken İlk 10 Adım
Kripto cüzdanınız hacklenirse ne yapmalısınız? Paranızı taşımak, izinleri iptal etmek, hesaplarınızı güvene almak ve sakin ama güvenli şekilde bildirimde bulunmak için pratik, adım adım bir acil durum planı.
Bu sayfada
Cüzdanınızın hacklendiğini fark etmek gerçekten ürkütücü bir andır ve ilk tepki genellikle panik olur. Ama şu anda yapabileceğiniz en tehlikeli şey aceleyle hareket etmek ya da olduğunuz yerde donup kalmaktır. İlk birkaç dakika çok önemlidir; iyi haber şu ki, kaybı sınırlamak ve elinizde kalanı korumak için izleyebileceğiniz net, sıralı adımlar var.
Derin bir nefes alın, bu listeyi açın ve en baştan başlayın.
Başlamadan Önce: Gerçekten Hack Olduğundan Emin Olun
Bazen bir işlemin geç görünmesi ya da bakiye görüntüleme hatası boşuna panik yaratabilir. Ama aşağıdakilerden herhangi birini görüyorsanız, bunu gerçek bir hack olarak kabul edip hemen harekete geçin:
- Sizin yapmadığınız giden işlemler.
- Bakiyenin aniden kaybolması veya tanımadığınız bir adrese art arda transferler.
- Bir uygulama veya site sizden "Gizli İfade" (Seed Phrase) istedi ve kısa süre sonra paralarınız hareket etmeye başladı.
Eğer gizli ifadeniz veya özel anahtarınız ele geçirildiyse (bir siteye yazdınız, birine gönderdiniz ya da virüslü bir cihazda sakladınız), tüm cüzdanı kalıcı olarak yanmış sayın. Bu "onarılamaz" — her şeyi bambaşka, yepyeni bir cüzdana taşımanız gerekir.
Acil Durum Planı: Sırasıyla 10 Adım
1. Bağlantıyı Hemen Kesin
Mümkünse cihazı internetten ayırın ve cüzdan veya platformdaki açık oturumları kapatın. Sızıntı bir tarayıcı eklentisi veya uygulama üzerinden gerçekleştiyse, onu devre dışı bırakın. Amaç: başka hiçbir şey düşünmeden önce kanamayı durdurmak.
2. Temiz, Yeni Bir Cüzdan Hazırlayın
Güvendiğiniz başka bir cihazda (ele geçirilen cihazda değil), yepyeni bir gizli ifadeyle sıfırdan bir cüzdan oluşturun. Elinizde varsa bir donanım cüzdanı (Hardware Wallet) kullanmak en iyisidir. Eski gizli ifadeyi kesinlikle bir daha kullanmayın.
3. Önce Değerli Varlıkları Taşıyın
Kalan her şeyi yeni cüzdana aktarın; en değerli ve taşınması en kolay olandan başlayın: önce USDT gibi stabil coinler, sonra büyük varlıklar. Ağ ücretlerine dikkat edin ve göndermeden önce adresi karakter karakter kontrol edin.
4. Tehlikeli İzinleri (Approvals) İptal Edin
Birçok hırsızlık olayı özel anahtarınıza bile ihtiyaç duymaz — daha önce bir akıllı sözleşmeye çekim izni vermiş olmanız yeterlidir. Açık kalan yetkilendirmeleri geri çekmek için güvenilir bir izin iptal aracı kullanın (blok zinciri gezginlerindeki resmi "revoke" sayfaları gibi).
| Öğe | Şimdi Yapın |
|---|---|
| Eski izinler (Approvals) | Hepsini, özellikle "sınırsız" olanları iptal edin |
| dApp bağlantıları | Tüm oturumların bağlantısını kesin |
| Size ulaşan tanımadık token'lar | Dokunmayın, satmayın |
5. Güvenli Bir Cihazdan Şifrelerinizi Değiştirin
Temiz bir cihazdan önce e-posta şifrenizi değiştirin (çünkü her şeyin anahtarı odur), ardından bağlı platform ve uygulamaları. Her hizmet için güçlü ve benzersiz şifreler kullanın.
6. İki Aşamalı Doğrulamayı (2FA) Açın ve Oturumları Sonlandırın
Mümkünse SMS yerine bir doğrulayıcı uygulama ile 2FA'yı açın ve önemli hesaplarınızda tüm cihazlardan çıkış yapın. Güvenilir cihazlar listesini gözden geçirin ve tanımadığınız hiçbir şeyi bırakmayın.
7. Cihazınızı Kötü Amaçlı Yazılıma Karşı Tarayın
Sorunun kaynağı kötü amaçlı bir yazılım ya da sahte bir eklenti olabilir. Kapsamlı bir tarama yapın ve kurduğunuzu hatırlamadığınız hiçbir tarayıcı eklentisini kaldırın. Şüpheniz varsa, cihazı tekrar para işlemleri için kullanmadan önce temiz bir duruma sıfırlayın.
8. E-postanızı ve Kurtarma Bilgilerinizi Kontrol Edin
E-postanızın ve telefon numaranızın kurtarma ayarlarının değiştirilmediğinden ve gelen kutunuza garip bir yönlendirme kuralı eklenmediğinden emin olun. Saldırganlar bazen daha sonra geri dönmek için e-postanızda bir "arka kapı" bırakır.
9. Her Şeyi Belgeleyin
Şüpheli işlem hash'lerini, saatleri, tutarları ve size ulaşan her bağlantı ya da mesajı kaydedin. Ekran görüntüleri önemlidir. Bu belgeler hem bildirim yaparken işinize yarar hem de olayın nasıl gerçekleştiğini anlamanıza yardımcı olur.
10. İlgili Yerlere Bildirin
- Hack'in gerçekleştiği platform veya hizmet: Hemen bir destek talebi açın; bazen ilgili hesap veya işlem dondurulabilir.
- Ülkenizdeki resmi makamlar, maddi bir hırsızlık söz konusuysa.
Blok zinciri transferleri geri alınamaz. Bir adresten çıkan parayı kimse geri getiremez. Bildirimin amacı elinizde kalanı korumak ve yeni bir sızıntıyı önlemektir — kaybedileni geri kazanmak değil. Ücret karşılığında paranızı geri getirmeyi vaat eden "kurtarma uzmanlarına" kesinlikle güvenmeyin; bu ikinci bir dolandırıcılıktır.
Fırtına Dindiğinde
Acil adımları tamamladıktan sonra, sakin bir değerlendirme için zaman ayırın:
- Giriş noktasını anlayın: Sahte bir bağlantı mıydı? Gizli ifade yanlış bir yere mi yazılmıştı? Kötü amaçlı bir eklenti miydi? Nedenini bilmek tekrarını önler.
- Katmanları ayırın: Hiçbir siteye bağlanmayan, uzun vadeli birikimler için bir "soğuk" cüzdan; günlük kullanım için ise küçük bir "sıcak" cüzdan bulundurun.
- Altın kural: Hiç kimse — gerçek bir destek ekibi bile — sizden gizli ifadenizi asla istemez. İsteyen kişi dolandırıcıdır.
Hızlı Rehber: Yapın ve Yapmayın
| Yapın | Yapmayın |
|---|---|
| Paralarınızı temiz, yeni bir cüzdana taşıyın | Eski gizli ifadeyi tekrar kullanmayın |
| Açık izinleri iptal edin | Anahtarınızı bir "kurtarma uzmanıyla" paylaşmayın |
| 2FA'yı açın ve oturumları sonlandırın | Özel mesajlardaki "destek" bağlantılarına tıklamayın |
| Belgeleyin ve bildirin | Parayı "kurtarmak" için aceleyle ücret ödemeyin |
Hacklenmek zorlu bir deneyimdir ama yolun sonu değildir. Şu an en önemli şey sakin ve düzenli hareket etmektir: kanamayı durdurun, kalanı kurtarın, sonra güvenliğinizi daha sağlam temeller üzerine yeniden inşa edin. Tek bir olaydan ders çıkaran bir kullanıcı, çoğu zaman diğerlerinden çok daha güvenli hale gelir.
Sık sorulan sorular
Kripto cüzdanları gerçekten hacklenebilir mi?
Evet, ama zayıf halka nadiren cüzdan yazılımıdır. Kayıplar neredeyse her zaman kurtarma ifadesinin girilmemesi gereken bir yere girilmesinden, zararlı bir işlemin onaylanmasından ya da cihazdaki zararlı yazılımdan doğar. Tanınmış cüzdan uygulamalarının içine rutin olarak girilmiyor; saldırganların peşine düştüğü taraf, ifadeyi elinde tutan kişidir.
Çalınan kripto geri alınabilir mi?
Nadiren ve neredeyse hiçbir zaman tek başınıza hareket ederek değil. Blok zinciri transferleri geri alınamaz; dolayısıyla kurtarma, paranın onu dondurabilecek düzenlemeye tabi bir platforma ulaşmasına bağlıdır ve bu da kolluk kuvvetlerini ya da bir ihbar üzerine harekete geçen platformu gerektirir. Tam bu nedenle bildirmeye değer. Sonuç garantisi veren birine para ödemeye ise değmez.
Kurtarma ifademi hiç paylaşmadıysam nasıl girdiler?
Yaygın yollar ifadeyi hiç gerektirmez. Zararlı bir işlemi ya da token iznini onaylamak, belirli varlıklar üzerinde harcama yetkisini karşı tarafa verir; zararlı yazılım kopyaladığınız adresi değiştirebilir ya da ekran görüntüsünü okuyabilir; inandırıcı bir sahte cüzdan sitesine yazılan ifadeyi ise yine siz yazmışsınızdır. Hangisinin olduğunu anlamak önemlidir, çünkü diğer cihazlarınızın güvende olup olmadığını bu belirler.
Zararlı yazılımı temizledikten sonra aynı cüzdanı kullanmaya devam edebilir miyim?
Hayır. İfade ya da anahtar ifşa olduysa saldırgan onu kalıcı olarak elinde tutar ve temiz bir cihaz bunu değiştirmez. O adreslere sonradan gönderilen her şey istendiği an alınabilir; bunu bazen gelen parayı bekleyen otomatik betikler yapar. Güvendiğiniz bir cihazda yeni bir ifadeyle oluşturulmuş bir cüzdana geçin.
Hırsızlığı polise bildirmeli miyim?
Evet ve varsa ilgili platforma da. Düzenlemeye tabi bir borsanın bir adres hakkında işlem yapabilmesi için çoğu zaman bir polis kaydı gerekir; ayrıca resmî bir kurtarmanın tek yolu budur. Sürecin yavaş, ihtimallerin düşük olmasını bekleyin ve yine de işlem numaralarını ve adresleri belgeleyerek başvurun.
Biri bir ücret karşılığında paramı kurtarmayı teklif etti. Bu gerçek olabilir mi?
Neredeyse kesinlikle hayır. Yeni soyulmuş insanlar ikinci bir dolandırıcılığın hedef kitlesidir ve kayıptan sonra gelen davetsiz teklifler bunun standart biçimidir. Hiç kimse bir blok zinciri işlemini geri alamaz; dolayısıyla peşin ücret, kurtarma ifadenizin istenmesi ya da başarı garantisi verilmesi aynı şeyin işaretidir.
Bu makale yalnızca genel güvenlik farkındalığı amacıyla hazırlanmıştır; sizin durumunuza özel finansal, hukuki veya güvenlik tavsiyesi değildir. Doğru adımlar cüzdan türüne, ağa ve saldırının niteliğine göre değişir. Şüphe duyduğunuzda göndermeden önce durun ve geri alınamayacak adımlar atmadan önce güvenilir veya uzman bir kaynağa danışın.
İlgili makaleler
- Sıcak mı, Soğuk mu Cüzdan: Kripto Paranı Gerçekte Hangisi Daha Güvenli Tutar?
- Adres zehirleme dolandırıcılığı: kendi geçmişinizden yanlış adresi kopyalamak neden tüm paranıza mal olabilir?
- USDT Gibi Stabil Coinlerden Vergi Alınır mı?
- USDT Göndermek İçin En Ucuz Ağ Hangisi? TRC20, BEP20, ERC20, Polygon ve Solana Karşılaştırması