Dusting Attack Nedir? Cüzdana Gelen Küçük Tutarlar Tehlikeli mi?
🛡️ Güvenlik Protokolü ve Önlemler
- Saldırı Yöntemi: Clipboard Hijacking, Phishing, Adres Zehirlenmesi ve Sosyal Mühendislik.
- Risk İşaretleri: İşlem geçmişinde tanınmayan küçük tutarlı transferler, değişen kopyalama adresleri.
- Korunma Adımları: Donanım cüzdan kullanımı, adres beyaz listesi (whitelist) ve işlem öncesi manuel adres doğrulaması.
- Olay Yaşanırsa Yapılacaklar: İlgili borsayla derhal iletişime geçin, API anahtarlarını pasif edin ve şifrenizi sıfırlayın.
Kısa cevap
Cüzdana beklenmedik küçük tutarların gönderildiği dusting saldırılarının gizlilik, izleme ve dolandırıcılık boyutunu öğrenin.
Bu rehber kimler için?
Cüzdanında tanımadığı çok küçük coin veya token bakiyesi gören kullanıcılar içindir.
Önemli uyarı: Tanımadığınız tokenı satmak, talep etmek veya bağlantısındaki siteye gitmek için cüzdan imzası vermeyin. Görünmeyen bakiyeyi sadece gizlemek çoğu zaman yeterlidir.
Temel kavram
Dusting attack, çok sayıda adrese çok küçük miktarda varlık gönderilmesiyle yapılan izleme veya dolandırıcılık girişimidir. UTXO tabanlı ağlarda saldırgan, küçük çıktının daha sonra başka fonlarla birlikte harcanmasını izleyerek adres kümeleri arasında bağlantı kurmaya çalışabilir. Token ağlarında ise amaç çoğu zaman kullanıcıyı sahte bir siteye çekmektir.
Nasıl çalışır?
Cüzdana düşen küçük varlık tek başına özel anahtarı açığa çıkarmaz. Risk, kullanıcı tokenla etkileşime girdiğinde, sahte URL’yi ziyaret ettiğinde veya UTXO’ları birleştirerek gizlilik izleri oluşturduğunda artar. Bazı cüzdanlar şüpheli tokenı gizleme veya belirli UTXO’yu harcamama seçeneği sunar.
Adım adım uygulama
1. adım
Varlığın adını, sözleşme adresini ve işlem kaynağını explorer’da yalnızca görüntüleyin.
2. adım
Token açıklamasındaki URL veya iletişim bilgilerine tıklamayın.
3. adım
Cüzdan izinleri, imza istekleri ve bilinmeyen dApp bağlantılarından kaçının.
4. adım
UTXO tabanlı cüzdanda coin control varsa şüpheli küçük çıktıyı harcamadan bırakmayı değerlendirin.
5. adım
Cüzdan uygulamasında tokenı gizleyin ve güvenlik taraması yapın.
Riskler ve sınırlar
Her küçük transfer saldırı değildir; borsa iadesi, test gönderimi veya ağ teşviki olabilir. Buna rağmen tanımadığınız varlığı “ücretsiz para” olarak değerlendirmek güvenli değildir. Dusting ile address poisoning birbirine benzeyebilir; address poisoning’de amaç işlem geçmişine benzer adres eklemektir.
Uygulamalı örnek
Bir kullanıcının cüzdanına “claim-reward.example” isimli sahte token gelebilir. Tokenın piyasa değeri varmış gibi görünür; satmak için belirtilen siteye bağlanması istenir. Site zararlı approval veya imza alarak gerçek tokenları boşaltmaya çalışabilir.
Sık yapılan hatalar
- Şüpheli tokenı satmaya çalışmak: İşlem öncesi kontrol listesi ve resmî kaynak doğrulaması bu hatanın etkisini azaltabilir.
- Token adındaki web sitesine gitmek: İşlem öncesi kontrol listesi ve resmî kaynak doğrulaması bu hatanın etkisini azaltabilir.
- Ödül talebi için sınırsız approval vermek: İşlem öncesi kontrol listesi ve resmî kaynak doğrulaması bu hatanın etkisini azaltabilir.
- İşlem geçmişinden adres kopyalamak: İşlem öncesi kontrol listesi ve resmî kaynak doğrulaması bu hatanın etkisini azaltabilir.
- Küçük transferin özel anahtarı çaldığını sanıp panikle hareket etmek: İşlem öncesi kontrol listesi ve resmî kaynak doğrulaması bu hatanın etkisini azaltabilir.
Sorun giderme tablosu
| Sorun | Muhtemel neden | İlk yapılacak kontrol |
|---|---|---|
| Şüpheli tokenı satmaya çalışmak | Eksik doğrulama, yanlış varsayım veya dinamik platform koşulu | Şüpheli tokenla etkileşme |
| Token adındaki web sitesine gitmek | Eksik doğrulama, yanlış varsayım veya dinamik platform koşulu | Sözleşmeyi explorer’da salt-okunur incele |
| Ödül talebi için sınırsız approval vermek | Eksik doğrulama, yanlış varsayım veya dinamik platform koşulu | URL’ye tıklama |
| İşlem geçmişinden adres kopyalamak | Eksik doğrulama, yanlış varsayım veya dinamik platform koşulu | Cüzdan izinlerini kontrol et |
Güvenlik kontrol listesi
- [ ] Şüpheli tokenla etkileşme.
- [ ] Sözleşmeyi explorer’da salt-okunur incele.
- [ ] URL’ye tıklama.
- [ ] Cüzdan izinlerini kontrol et.
- [ ] Tokenı gizle veya UTXO’yu dondur.
Sık sorulan sorular
Dusting tokenını silmek mümkün mü?
Blokzincir kaydı silinemez; cüzdan arayüzünde gizlenebilir. UTXO tabanlı ağlarda coin control kullanılabilir.
Dusting özel anahtarı ele geçirir mi?
Tek başına hayır. Risk çoğunlukla izleme ve kullanıcıyı zararlı etkileşime yönlendirmedir.
Şüpheli tokenı başka adrese göndermeli miyim?
Bu hareket ek iz bırakabilir veya zararlı sözleşme çağrısı gerektirebilir. Etkileşmeden bırakmak genellikle daha güvenlidir.
Sonuç
Dusting Attack Nedir? Cüzdana Gelen Küçük Tutarlar Tehlikeli mi? konusunda güvenli yaklaşım; işlemi aceleyle tamamlamak yerine ağ, adres, izin, ücret ve kaynak bilgisini ayrı ayrı doğrulamaktır. Dinamik platform kuralları işlem anında değişebileceği için son ekranı onaylamadan önce güncel resmî yardım merkezi veya protokol dokümantasyonu kontrol edilmelidir.
Resmî ve birincil kaynaklar
- MetaMask — Failed Transaction and Airdrop Scams
- U.S. Federal Trade Commission — What to Know About Cryptocurrency and Scams
---
Son kaynak kontrolü: 21 Haziran 2026 Yayıncı: KipInCrypto Editör Ekibi Yayın durumu: Admin onayı bekliyor Risk uyarısı: Bu içerik genel eğitim amacı taşır; yatırım, hukuk veya vergi tavsiyesi değildir.
