Kripto Para Hırsızlıklarında Yeni ve Karmaşık Yöntemler: Kara Para Aklama ve Manipülasyon Teknikleri
Gelişen Kripto Güvenlik Tehdidi: Karmaşık Hile ve Kara Para Aklama Yöntemleri
Kripto para dünyasında güvenlik açıkları ve hırsızlık vakaları her geçen gün daha karmaşık hale gelirken, kötü niyetli aktörler yeni ve sinsi yöntemler geliştirmeye devam ediyor. Özellikle, yasa dışı fonların aklanması ve izlerinin gizlenmesi amacıyla, dolandırıcılar bilinçli ve organize şekilde büyük miktarda fon kaybı yaşatıp, bu süreçleri yasal görünümde yönetiyorlar. Bu alandaki uzmanlara göre, bu yeni taktikler, Kuzey Kore’nin önde gelen hacker grubu Lazarus Group tarafından aktif olarak kullanılıyor ve sürekli evrim geçiriyor.
Sistem Nasıl İşliyor? Çok Katmanlı Manipülasyonlar
Bu yöntemler, merkeziyetsiz borsalarda (DEX) yüksek hacimli işlemleri takip eden gelişmiş botlar aracılığıyla gerçekleştiriliyor. Ancak burada dikkat çeken, bu botların kendi hesapları ve algoritmalarıyla sahte kayıplar yaratıp, bu kayıpları kâr gibi göstermeleri. Bu süreç, başlangıçta basit bir para kaybı gibi görünse de, aslında sistematik bir kara para aklama ve manipülasyon stratejisidir. Güvenlik uzmanlarına göre, bu teknikler yasal düzenlemelerden ve tespit mekanizmalarından kaçınmak amacıyla detaylı şekilde tasarlanıyor.
Uzman Görüşleri ve Güvenlik Analizleri
Kripto güvenlik firması Cyvers’ın güvenlik operasyonları lideri Hakan Unal, “Bu yöntemler, tespit edilme ve yasal yaptırımların önüne geçmek için geliştirilmiş karmaşık ve çok aşamalı stratejilerdir” diyerek, bu yeni saldırı biçimlerinin ne kadar sofistike ve organize olduğunu vurguluyor. Ayrıca, güvenlik araştırmacısı Yehor Ruditsya, merkeziyetsiz finans (DeFi) protokollerinin bu tür manipülasyonlar ve kara para aklama işlemleri için ideal bir ortam sağladığını belirtiyor. Ruditsya ekliyor: “Birkaç dakika içerisinde yüzlerce, hatta binlerce işlem organize edilerek, sistematik bir planın parçası olarak gizleniyorlar.”
Stablecoin’ler ve Manipülatif İşlemler
Bu karmaşık planlar, Circle’ın USDC ve Tether’ın USDT gibi stabil coin’leri kullanılarak hayata geçiriliyor. İşte bu süreçlerin detayları:
- Farklı cüzdanlar, merkeziyetsiz finans protokolü Aave’ye büyük miktarda USDC veya USDT yatırıp, ardından bu fonları çekiyorlar.
- Yatırılan stablecoin’ler, Uniswap gibi likidite havuzlarında alım satım işlemlerine tabi tutuluyor.
- Normalde 1:1 orantısında olması gereken stablecoin’lerin oranları, bilinçli olarak manipüle edilerek, büyük zararlar gözüktüğü şekil veriliyor.
- Örneğin, 90.000 USDC’nin karşılığında sadece 2.300 USDT’ye takas edilmesi, aslında kara para aklama ve sahte kayıp işlemi olarak tasarlanmış bir manipülasyon örneğidir.
- Bu zarar, dolandırıcının kontrolündeki botlar tarafından arbitraj kazancı olarak geri kazanılıyor ve sistemin dışına aklanmış fonlar olarak çıkıyor.
Yıllara Göre Değişen ve Gelişen Akla Ziyan Yöntemler
Kripto para aklama ve kara para aklama amacıyla kullanılan yöntemlerin zaman içindeki evrimi, bu alandaki teknolojik gelişmelerle paralel seyrediyor. Özellikle, MEV (Maksimum Ekstrakte Edilebilir Değer) ve sandviç saldırıları, bu alanda en sık başvurulan teknikler arasında yer alıyor.
Sandviç Saldırısı ve MEV Kullanımı
Sandviç saldırısı, blockchain üzerinde gerçekleşen ve şu adımlarla işleyen bir yöntemdir:
- Botlar, kullanıcının büyük bir emir girdiğini fark eder.
- Emir gerçekleşmeden önce, bot aynı varlığı daha düşük fiyattan alır.
- Sonra, kullanıcının işlemi tamamlandıktan sonra, varlığı daha yüksek fiyata satarak kar elde eder.
Bu teknik, yasadışı fonların temiz gibi gösterilmesi ve aklanması amacıyla kullanılıyor. 2024 yılında yaşanan ve büyük yankı uyandıran MEV botu saldırısı, bu stratejilerin ne kadar karmaşık ve organize olabildiğinin kanıtıdır.
Diğer Kara Para Aklama Yöntemleri ve Riskler
Lazarus Group ve benzer yapılar, sadece yukarıda açıklanan tekniklerle sınırlı kalmayıp, başka yöntemlerle de kara para aklama faaliyetleri yürütüyorlar:
- Düşük hacimli token havuzlarına büyük miktarda para yatırıp, ani ve büyük çekimler yaparak, bu hareketleri yasal işlemlere benzetmek.
- Sahte veya değeri manipüle edilebilir tokenler kullanarak, değeri düşük ve izlenmesi zor olan varlıklar aracılığıyla fonları gizlemek.
Bu gelişmiş aktiviteler, büyük stablecoin sağlayıcılarının dikkatini çekiyor ve şüpheli işlemleri yakından takip etmelerine neden oluyor. Her ne kadar önlemler alınsa da, bu tekniklerin evrimi ve karmaşıklığı, kripto güvenlik alanında yeni mücadeleleri beraberinde getiriyor.
Son dakika gelişmelerden anında haberdar olmak ve güncel bilgileri takip etmek için bizi Twitter ’da, Facebook ’ta ve Instagram ’da takip edin, ayrıca Telegram ve YouTube kanallarımıza katılarak güncel gelişmeleri kaçırmayın!