Blockchain ve kripto para birimi, kripto para birimi sahtekarlığı, sahtekarlık yönetimi ve siber suç
Ayrıca: Coinbase’in yanlış yapılandırılmış akıllı sözleşmesi, GMX geri ödeme planları
Rashmi Ramesh (Rashmiramesh_) •
21 Ağustos 2025

Her hafta, Bilgi Güvenliği Medya Grubu dijital varlıklarda siber güvenlik olaylarını toplar. Bu hafta, bir Ponzi Scammer 228 milyon dolar ödemeyi emretti, golböceksiz cüzdanlar için google oyun mağazası kuralları, Coinbase akıllı bir sözleşmeyi yanlış yapılandırdı, GMX geri ödeme planları, btcturk durdurulmuş transferler, ABD banka grupları milletvekillerine stablecoin yasası hakkında yazdı. ABD savcıları sanık fidye yazılımı operatöründen fon elde ettiler. Federal Reserve özel gözetim programını sona erdirdi ve Hong Kong kripto platformları için yeni kurallar yayınladı.
Ayrıca bakınız: Ondemand | NSM-8 Son Tarih Temmuz 2022: Kuantum-Dayanıklı Algoritmalar Uygulaması için Anahtarlar
New York Man ve Firması, Crypto Ponzi Şeması davasında 228 milyon dolar ödemeyi emretti
Bir Manhattan federal yargıç New Yorker Eddy Alexandre ve şirketi Eminifx’e emtia Vadeli İşlemler Ticaret Komisyonu’nun döviz ve kripto para ticaretini içeren bir Ponzi planı yürütmekle suçlamasından sonra 228 milyon dolardan fazla ödeme yapmalarını emretti.
Hakim, CFTC’nin özet yargılama hareketini verdi ve Alexandre ve firmasının yatırımcı fonlarını kötüye kullandığına karar verdi. Mahkeme dosyaları, on binlerce kurbanın toplu olarak 262 milyon dolardan fazla yatırım yaptığını gösterdi. Sekiz aylık varlığı boyunca Eminifx, 49 milyon dolardan fazla kaybetti – Alexandre’nin yatırımcı parasını kişisel hesaplara yönlendirmesi için en az 15 milyon dolar.
Karar, Alexandre ve EiMinifx ve Alexandre tarafından ortaklaşa ödenen 228,6 milyon dolarlık tazminat gerektiriyor, ancak iade ödemeleri yoksulluğu dengeleyecek. Alexandre ayrıca ilgili cezai suçlamalardan suçlu bulundu ve Manhattan’daki ABD Avukatlık Bürosu tarafından verilen dokuz yıllık hapis cezasına çarptırılıyor.
Google, Play Store Kurallarını Netleştirir: Gezgin Olmayan Cüzdanlar Yasaklanmadı
Bir politika güncellemesi, oyun mağazasının Ekim ayından itibaren ABD ve Birleşik Krallık da dahil olmak üzere ülkelerdeki kayıtsız olmayan kripto cüzdanlarını engelleyebileceğini öne sürdüğünde Google, kısaca karışıklığa yol açtı.
Hareket, bunun yaygın olarak kullanılan benlik araçlarını altüst edeceği konusunda uyaran kullanıcılardan eleştiri çizdi. Google, dava dışı cüzdanların kripto para birimi borsaları ve yazılım cüzdanları politikası kapsamında olmadığını açıkladı. Politika bunun yerine velayet hizmetlerini hedefler, yani kripto borsaları ve yazılım cüzdanları yerel yasalara ve endüstri standartlarına uymalıdır.
ABD’de geliştiriciler, para hizmetleri işletmesi ve devlet para vericisi olarak finansal suçlar icra ağına kaydolmalı veya federal veya devlet şarjlı bir banka olarak faaliyet göstermelidir.
Coinbase, yanlış yapılandırılmış akıllı sözleşmeyi jeton ücretlerinde 300 bin dolar kaybediyor
Coinbase, 0x Project’in “Swapper” sözleşmesi ile işlemleri yanlışlıkla onayladıktan sonra, jeton takasları için tasarlanmış bir araç olan, ancak onayları ele almak için değil, jeton ücretlerinde yaklaşık 300.000 dolar kaybetti. Venn Network’ten Güvenlik Araştırmacısı “DeeberiRoz”, Coinbase’in AMP, Myoneprotocol, Dextools ve Swell Network dahil olmak üzere belirteçleri kötü niyetli aktörlere maruz bıraktığını söyledi.
Swaper sözleşmesi izinsiz olduğundan, bekleyen bir Mev botu yanlış yapılandırmayı hızla kullandı ve jetonları Coinbase’in ücret alıcı cüzdanından kendi hesaplarına boşalttı. Coinbase Baş Güvenlik Görevlisi Philip Martin kaybı doğruladı ve bunu kurumsal bir DEX cüzdanındaki bir değişiklikle bağlantılı izole bir olay olarak tanımladı. Müşteri fonlarının etkilenmediğini vurguladı.
Coinbase o zamandan beri jeton ödeneklerini iptal etti ve daha fazla kötüye kullanımı önlemek için varlıkları yeni bir cüzdana aktardı.
GMX, hakem istismarından vurulan kullanıcılara 44 milyon dolar ödüyor
Merkezi olmayan değişim GMX, tahkimdeki fon havuzunun Temmuz’dan itibaren etkilenen kullanıcılara tazminat dağıtmaya başladı.
44 milyon dolarlık ödeme, GMX’in Hazinesi’nden 2 milyon dolar ile geri kazanılan fonları birleştirerek GLP sahiplerini etkiledi. İstismar 42 milyon dolarlık kayıplara neden oldu ve bir saldırganın yönetim altında varlık hesaplamalarını manipüle etmesine ve fazla fonları geri çekmesine izin veren bir yeniden giriş güvenlik açığından kaynaklandı. GMX, saldırgan ile müzakere etti ve çalınan varlıkların% 90’ını iade etmek karşılığında% 10 beyaz şapka ödülünü sundu. Uygun kullanıcılar artık GLV jetonlarını geri ödeme olarak alacak ve GMX, tahsis edilen jetonlarını satmadan veya aktarmadan en az üç ay boyunca tutan kullanıcılara 500.000 $ GLV teşvik havuzu sunuyor.
Btcturk, şüpheli çıkışlarda 48 milyon dolarlık kripto transferlerini durduruyor
Türkiye’nin en eski kripto para birimi borsası BTCTURK, blockchain güvenlik firması Cyvers’ın platformla bağlantılı şüpheli çok zincirli transferlerde yaklaşık 48 milyon dolarlık işaretledikten sonra kripto depozitoları ve para çekme işlemlerini askıya aldı. Cyvers, Ethereum, Çığ, Tahkim, Base, İyimserlik, Manto ve Çokgen boyunca hızlı hareketler bildirdi ve çoğu fon değiştirilmeden önce iki adreste birleştirildi.
BTCTURK, Türk Lira ticareti ve mevduatları etkilenmese de, sıcak cüzdanları ile aksamayı “teknik soruna” bağladı.
ABD Banka Grupları StableCoin Yasasını Sıkmak İçin Senato Basın
ABD’nin büyük bankacılık dernekleri, senatörleri geçen ay Başkan Donald Trump tarafından yasaya imzalayan ABD Stablecoins Yasası için ulusal inovasyonun rehberliğini ve kurulmasını değiştirmeye çağırıyor.
Senato Bankacılık Komitesi’ne bir mektupta, Amerikan Bankacılar Derneği ve diğer 52 grup, yasadaki boşlukların finansal sistemi istikrarsızlaştırabileceği konusunda uyardı. Birincil endişeleri, faiz ödeyen Stablecoin ihraççılarına yönelik mevcut yasağın, borsalara, brokerlere veya bağlı kuruluşlara yayılmamasıdır.
Korkuları, bu platformların boşluktan yararlanabileceği ve bankalardan mevduat uçuşunu verim taşıyan stablecoinlere teşvik edebilmesidir. Bu tür değişimler, bankacılık sistemlerinin kredi yaratmadaki rolünü aşındıracağını, borçlanma maliyetlerini artıracağını ve piyasa stresi sırasında riskleri artıracağını söyledi. Gruplar Kongre’yi kripto para birimi ekosistemi boyunca kısıtlamaları genişletmeye çağırdı.
Coinbase Hukuk Şefi Paul Grewal, rekabeti engelleme çabası olarak iddiaları reddetti.
DOJ, sanık fidye yazılımı operatöründen kripto 2.8 milyon dolar ele geçiriyor
ABD Adalet Bakanlığı, 2.8 milyon dolarlık kripto para birimi nöbet, 70.000 dolar nakit ve fidye yazılım operatörü Ianis Aleksandrovich Antropenko ile bağlantılı bir cüzdandan lüks bir araba yetkilendirme emri verdi.
Virginia, California ve Teksas federal mahkemelerinde dosyalanan varantlar, varlık savcılarının dünya çapında bireyleri ve kuruluşları vuran fidye yazılımı kampanyaları aracılığıyla elde edildiğini söylüyor. Savcılar, Antropenko’nun hassas verileri çaldığını ve şifre çözme karşılığında ödemeler istediğini, verileri veya silinmemeyi vaat ettiğini söyledi. Yetkililer, gelirleri, operatörünün kara para aklama ile suçlandığı 2023’te sökülmüş bir kriptomixing hizmeti olan Chipmixer dahil olmak üzere birden fazla kanaldan akladığını iddia ediyor.
Federal Reserve, kripto aktiviteleri için özel gözetim programını sona erdirir
ABD Federal Rezerv Kurulu, kripto para birimi ve finansal teknoloji girişimlerine katılan bankaları denetlemek için yıllık programını yıkıyor. Ajans, bu faaliyetler hakkında yeterli fikir kazandığını ve şimdi denetimi düzenli denetim çerçevesine katlayacak.
Değişimin bir parçası olarak, merkez bankası girişimi yaratan 2023 denetim mektubunu iptal ediyor. Ağustos 2023’te başlatılan yeni faaliyet denetimi programı, dijital varlıklar, dağıtılmış defter teknolojisi ve banka dışı firmalarla işbirlikleri de dahil olmak üzere diğer fintech güdümlü ortaklıklar ile deney yapan bankaların izlenmesini geliştirmeyi amaçladı.
Hong Kong, lisanslı kripto platformları için velayet kurallarını sıkılaştırır
Hong Kong Menkul Kıymetler ve Vadeli İşlemler Komisyonu, lisanslı sanal varlık ticaret platformlarının müşteri varlıkları için daha katı velayet standartlarını benimsemesini gerektiren rehberlik yayınladı. Regülatör, hareketin bir dizi uluslararası kripto başarısızlığı ve bu yılın başlarında yerel platformların siber güvenlik savunmalarında zayıflıkları ortaya çıkaran hedefli bir inceleme izlediğini söyledi.
Dairesel olarak detaylandırılan gereksinimler, üst yönetim hesap verebilirliği, soğuk cüzdan altyapısı, üçüncü taraf cüzdan gözetimini ve gerçek zamanlı tehdit izlemeyi kapsar. Standartlar derhal yürürlüğe girer ve ayrıca gelecekteki sanal varlık saklama görevlilerinin temelini oluşturur.