Wallet Drainer Nedir? Cüzdan Boşaltma Saldırılarından Korunma
🛡️ Güvenlik Protokolü ve Önlemler
- Saldırı Yöntemi: Clipboard Hijacking, Phishing, Adres Zehirlenmesi ve Sosyal Mühendislik.
- Risk İşaretleri: İşlem geçmişinde tanınmayan küçük tutarlı transferler, değişen kopyalama adresleri.
- Korunma Adımları: Donanım cüzdan kullanımı, adres beyaz listesi (whitelist) ve işlem öncesi manuel adres doğrulaması.
- Olay Yaşanırsa Yapılacaklar: İlgili borsayla derhal iletişime geçin, API anahtarlarını pasif edin ve şifrenizi sıfırlayın.
Kısa cevap
Wallet drainer, kullanıcıyı zararlı bir işlem veya izin imzalamaya ikna ederek token ve NFT’leri saldırganın adresine aktaran saldırı altyapısıdır.
Bu rehber kimler için?
Bu rehber, kripto varlıkları güvenli biçimde kullanmak isteyen yeni ve orta seviye kullanıcılar için hazırlanmıştır. İşlem yapmadan önce kullandığınız cüzdanın, borsanın ve ağın güncel resmî belgelerini ayrıca kontrol edin.
Önemli uyarı: Özel anahtarınızı, seed phrase’inizi, şifrenizi veya iki aşamalı doğrulama kodunuzu hiçbir kişiyle paylaşmayın. Blokzincir işlemleri çoğunlukla geri alınamaz.
Saldırı nasıl başlar?
Sahte airdrop, mint, güvenlik güncellemesi veya hesap doğrulama sayfası kullanıcıdan cüzdan bağlamasını ister. Site, okunması zor bir imza veya geniş token izni hazırlar.
İmza neden risklidir?
Cüzdan bağlantısı tek başına fon taşımaz; ancak ardından imzalanan işlem veya izin saldırgana harcama yetkisi verebilir. “Gas gerektirmeyen imza” da zararsız olmak zorunda değildir.
Şüpheli belirtiler
Acele baskısı, ücretsiz ödül vaadi, alan adındaki küçük değişiklik, sınırsız approval, bilinmeyen operator izni ve cüzdanın anlaşılmaz veri imzalatması önemli risk işaretleridir.
Olay sonrası adımlar
Şüpheli izinler güvenilir approval aracından iptal edilir. Seed phrase ele geçirilmişse yalnızca izin iptali yeterli değildir; kalan varlıklar temiz bir cüzdana taşınmalı ve cihaz güvenliği incelenmelidir.
Neden önemli?
Güvenlikte tek bir araç yeterli değildir. Doğru alan adı, güvenilir cihaz, sınırlı izin, güçlü hesap doğrulaması ve düzenli kontrol birlikte uygulanmalıdır. Aciliyet ve yüksek kazanç vaadi saldırganların en sık kullandığı baskı yöntemleridir.
Adım adım kontrol yöntemi
- Alan adını bağımsız doğrulayın. Bu adım tamamlanmadan sonraki adıma geçmeyin; ekran görüntüsü veya TXID gibi doğrulama kanıtlarını gerektiğinde saklayın.
- İmza ayrıntısını okuyun. Bu adım tamamlanmadan sonraki adıma geçmeyin; ekran görüntüsü veya TXID gibi doğrulama kanıtlarını gerektiğinde saklayın.
- İzinleri sınırlayın. Bu adım tamamlanmadan sonraki adıma geçmeyin; ekran görüntüsü veya TXID gibi doğrulama kanıtlarını gerektiğinde saklayın.
- Yüksek değerli cüzdanı rastgele dApp’lere bağlamayın. Bu adım tamamlanmadan sonraki adıma geçmeyin; ekran görüntüsü veya TXID gibi doğrulama kanıtlarını gerektiğinde saklayın.
Sık yapılan hatalar
- Cüzdan bağlantısını güvenlik onayı sanmak. Bu hata işlemden önce kısa bir kontrol listesi kullanılarak çoğu zaman önlenebilir.
- Gas gerektirmeyen imzayı risksiz kabul etmek. Bu hata işlemden önce kısa bir kontrol listesi kullanılarak çoğu zaman önlenebilir.
- Sınırsız token izni vermek. Bu hata işlemden önce kısa bir kontrol listesi kullanılarak çoğu zaman önlenebilir.
- Sahte destek bağlantısından izin iptal etmeye çalışmak. Bu hata işlemden önce kısa bir kontrol listesi kullanılarak çoğu zaman önlenebilir.
Sorun giderme tablosu
| Belirti | Muhtemel neden | İlk kontrol | |---|---|---| | Cüzdan bağlantısını güvenlik onayı sanmak | Eksik doğrulama veya yanlış varsayım | Alan adını bağımsız doğrulayın | | Gas gerektirmeyen imzayı risksiz kabul etmek | Eksik doğrulama veya yanlış varsayım | İmza ayrıntısını okuyun | | Sınırsız token izni vermek | Eksik doğrulama veya yanlış varsayım | İzinleri sınırlayın |
Güvenlik kontrol listesi
- [ ] Alan adını bağımsız doğrulayın.
- [ ] İmza ayrıntısını okuyun.
- [ ] İzinleri sınırlayın.
- [ ] Yüksek değerli cüzdanı rastgele dApp’lere bağlamayın.
Sık sorulan sorular
Cüzdanı siteden ayırmak izni kaldırır mı?
Hayır. Bağlantıyı kesmek aktif token izinlerini zincirden silmez; approval ayrıca iptal edilmelidir.
Seed phrase vermedim, yine de fonlar gider mi?
Evet. Zararlı işlem veya geniş harcama izni imzalamak seed phrase paylaşmadan da kayba yol açabilir.
Sonuç
Wallet Drainer Nedir? Cüzdan Boşaltma Saldırılarından Korunma konusu, yalnızca kavramı bilmekten değil; doğru ağ, doğru adres, güvenilir kaynak ve kontrollü işlem alışkanlığı geliştirmekten geçer. Yüksek tutarlı veya geri dönüşü zor işlemlerde önce küçük bir deneme yapın ve dinamik bilgileri işlem anında resmî kaynaktan doğrulayın.
Resmî ve birincil kaynaklar
- MetaMask — MetaMask Support – Token approvals
- CISA — CISA – Avoiding Social Engineering and Phishing Attacks
- OWASP — OWASP Smart Contract Top 10
---
Son kaynak kontrolü: 21 Haziran 2026 Yayıncı: KipInCrypto Editör Ekibi Risk uyarısı: Bu içerik genel eğitim amacı taşır; yatırım, hukuk veya vergi tavsiyesi değildir.
