Cüzdanınız boşaltıldıysa önce şüpheli harcama izinlerini iptal edin, kalan varlığı güvenli yeni bir cüzdana taşıyın ve eski cüzdana yeniden para göndermeyin. Bu güvenlik adımları sürerken onay işlemlerini ve para çıkışlarını gösteren TXID kayıtlarını, zararlı sözleşme adresini ve bağlandığınız siteyi kaybetmeden saklayın.

Wallet drainer saldırısı nasıl başlar?

Cüzdan boşaltma dolandırıcılığı, kullanıcının teknik dikkatsizliğini, bilgi eksikliğini ve fırsatı kaçırma korkusunu (FOMO) istismar eden sistematik bir saldırıdır.

Gelişmiş oltalama ve hesap korsanlığı

X, Telegram ve Discord’da ele geçirilmiş doğrulanmış hesaplar veya gerçek platformların kopyaları kullanılır. Blur, OpenSea, Uniswap ya da MetaMask görünümü verilen oltalama sitesi, kullanıcıyı cüzdanını bağlamaya ve işlem imzalamaya yönlendirir.

Gizlenmiş sınırsız harcama yetkisi

Kullanıcı ücretsiz mint veya airdrop işlemi yaptığını düşünürken zararlı sözleşme; USDT, USDC, ETH ve ERC-20/721 varlıkları için failin adresine sınırsız harcama izni (unlimited approval) tanımlayabilir.

Permit ve Permit2 istismarı

ERC-2612 gibi zincir dışı imza standartları gaz ücreti ödemeden yetki verilmesini sağlar. Dolandırıcılar bu mekanizmayı kötüye kullanarak zincir üstünde olağan bir transfer görünmeden varlıkları harcama yetkisi elde edebilir.

Otomatik drainer botları

Onay verildiği anda otomatik scriptler cüzdandaki değerli varlıkları saniyeler içinde başka adreslere aktarabilir. Fonlar daha sonra karıştırıcılar, zincirler arası köprüler ve paravan borsa hesapları üzerinden dağıtılır.

Kullanıcının imza atması hukuki rıza sayılır mı?

Kullanıcının kendi özel anahtarıyla işlem imzalaması, her durumda hukuken geçerli ve bilgilendirilmiş bir rıza bulunduğu anlamına gelmez. Hileli arayüz, gizlenen sözleşme fonksiyonu ve kullanıcıya vaat edilenden farklı bir yetkinin alınması; olayın özelliklerine göre TCK m. 158/1-f kapsamında nitelikli dolandırıcılık yönünden değerlendirilebilir.

Yetkisiz erişim ve otomatik transferin niteliğine göre TCK m. 244; suçtan elde edilen varlığın mixer veya paravan hesaplarla gizlenmesi bakımından ise koşulları varsa TCK m. 282 gündeme gelebilir. Doğru hukuki nitelendirme kod, onay ve transfer kayıtlarının incelenmesini gerektirir.

Acil güvenlik adımı: Revoke ve cüzdanı terk etme

Şüpheli bir imza attıysanız ilgili akıllı sözleşme onayını güvenilir bir block explorer’ın token approval ekranından veya bilinen bir izin kontrol aracı üzerinden iptal edin. Sahte revoke siteleri de bulunduğu için alan adını bağımsız olarak doğrulayın.

İzin iptal edilmediği sürece cüzdana sonradan yatırılan varlıklar otomatik olarak çekilebilir. Revoke işlemi yapılsa bile seed phrase veya özel anahtarın ele geçirilmiş olma ihtimali varsa eski cüzdanı kalıcı olarak terk edip tamamen yeni anahtarlarla oluşturulan temiz bir cüzdana geçmek daha güvenlidir.

On-chain takip ve savcılık adımları

  1. Onay ve transfer kayıtlarını çıkarın: Zararlı sözleşme adresi, approval veya Permit işlemi, varlıkların çıktığı TXID’ler, kullanılan ağ ve cüzdan loglarını kaydedin.
  2. Oltalama kaynağını belgeleyin: Site URL’si, sosyal medya paylaşımı, mesajlar, bağlanma zamanı ve ekranda size gösterilen işlem metnini saklayın.
  3. On-chain inceleme yapın: Varlıkların ara cüzdanlar, köprüler ve merkezi borsalar arasındaki rotasını haritalandırın. Blockchain iz sürme sayfası bu sürecin kapsamını açıklar.
  4. Adli başvuruyu hazırlayın: Teknik verileri açıklayan bir olay kronolojisiyle Cumhuriyet Başsavcılığına başvuru yapılabilir; fonların ulaştığı borsa hesabı tespit edilmişse uygun adli müzekkere ve CMK m. 128 tedbiri talep edilebilir.

Bu yazı genel bilgilendirme niteliğindedir. Teknik güvenlik müdahalesi ile çalınan varlığın hukuki takibi ayrı fakat eş zamanlı yürütülmesi gereken süreçlerdir.