🛡️ Güvenliğiniz her şeyden önce — "Not Your Keys, Not Your Coins" prensibini asla unutmayın
🛡️

Kripto Güvenlik
Protokolleri 2026

!?
Riski fark edin, kaynağı doğrulayın, sonra harekete geçin.

Milyonlarca dolarlık kripto kayıplarının büyük çoğunluğu teknik saldırıdan değil, kullanıcı hatalarından kaynaklanıyor. Bu rehberi okumak sizi bu hataların %95'inden koruyacak.

"Not Your Keys, Not Your Coins"

Özel anahtarlarınızı kontrol etmiyorsanız, o kripto paralar gerçek anlamda sizin değildir. Borsa iflasları, hack'ler ve hesap dondurmalar bu gerçeği acı bir şekilde kanıtladı.

En Yaygın Kripto Saldırıları ve Korunma

Phishing (Oltalama) Saldırıları

KRİTİK TEHDİT

Türkiye'deki kripto kayıplarının #1 sebebi

Phishing, gerçeğe birebir benzeyen sahte web sitesi, e-posta veya mesaj yoluyla kripto bilgilerini çalmak için kullanılan bir saldırı yöntemidir. "MEXC acil giriş gerekiyor" veya "MetaMask güncellemeniz gerekiyor" gibi mesajlarla başlayan bu dolandırıcılık son derece yaygındır.

Nasıl Korunursunuz?
URL'yi her zaman manuel yazın — arama sonuçlarına değil
Önemli siteleri yer imlerine ekleyin
E-posta ile gelen kripto linklerine asla tıklamayın
Brave veya Firefox tarayıcısı kullanın
✅ Altın Kural: Hiçbir borsa sizi e-posta veya SMS ile seed phrase, özel anahtar veya şifre girmeniz için yönlendirmez. Bu tür bir mesaj alırsanız kesinlikle dolandırıcılıktır.

SIM Swap Saldırısı

YÜKSEK TEHDİT

SMS 2FA kullanan hesaplar için büyük risk

Saldırgan, telefon şirketinizi arayarak veya içeriden birileriyle anlaşarak SIM kartınızı kendi telefonuna transfer ettirir. Ardından telefon numaranıza gelen tüm SMS'leri alır ve SMS 2FA kullanan hesaplarınıza erişir.

SMS 2FA yerine Google Authenticator veya Authy kullanın (uygulama bazlı 2FA)
Kritik hesaplar için donanım güvenlik anahtarı (YubiKey) tercih edin
Telefon şirketinizde hesabınıza PIN/şifre ekleyin

Sahte Kripto Uygulamaları

KRİTİK TEHDİT

App Store ve Play Store'da sahte kripto uygulamaları tespit edildi

MEXC, MetaMask veya Trezor gibi popüler uygulamaların sahte kopyaları, mağazalarda yayımlanmış ve birçok kullanıcıyı mağdur etmiştir. Bu sahte uygulamalar seed phrase'inizi veya oturum bilgilerinizi çalar.

Uygulamaları yalnızca resmi web sitesinin App Store bağlantısından indirin
Geliştirici adını ve kullanıcı sayısını doğrulayın
Uygulamayı indirdikten sonra URL'yi kontrol edin

Kötü Niyetli Akıllı Sözleşmeler (Honeypot)

YÜKSEK TEHDİT

DEX kullanıcıları için en yaygın tuzak

Honeypot tokenler, aldığınızda görünen ancak satamayanlar veya cüzdanınıza erişim izni veren akıllı sözleşmelerdir. Telegram gruplarında ve sosyal medyada yoğun biçimde tanıtılırlar.

Token kontrat adresini her zaman CoinGecko veya resmi projeden doğrulayın
Cüzdan bağladıktan sonra verdiğiniz izinleri düzenli kontrol edin (revoke.cash)
Bilinmeyen tokenlere asla "unlimited approval" vermeyin

Kripto Güvenlik Kontrol Listesi

Her maddeyi tamamlayarak kripto güvenliğinizi maksimum seviyeye çıkarın

Temel Güvenlik
VPN kullanıyorum (Mullvad veya ProtonVPN) — ücretsiz VPN kullanmıyorum
Kripto borsaları için ayrı bir Proton Mail hesabım var
2FA aktif — Google Authenticator kullanıyorum (SMS değil)
Her borsa için farklı ve güçlü şifre kullanıyorum (şifre yöneticisi)
Varlık Güvenliği
$1.000+ varlıkları soğuk cüzdana (Trezor/Ledger) taşıdım
Seed phrase fiziksel olarak yazılı ve 2 güvenli yerde saklı
Seed phrase'im dijital ortamda yok (ekran görüntüsü, bulut, e-posta)
Soğuk cüzdanımı resmi siteden satın aldım, ambalajı sağlamdı
DEX Güvenliği
Token kontrat adreslerini her zaman CoinGecko'dan doğruluyorum
Cüzdan izinlerini revoke.cash üzerinden düzenli kontrol ediyorum
Sosyal medyadan gelen token/link tavsiyelerine güvenmiyorum
Anonim Yatırım Rehberine Git

Güvenlik Hakkında Sıkça Sorulan Sorular

SIM swap saldırısından nasıl korunurum?

SMS 2FA yerine Google Authenticator veya Authy gibi uygulama bazlı 2FA kullanın, kritik hesaplar için donanım güvenlik anahtarı (YubiKey) tercih edin ve telefon şirketinizde hesabınıza PIN/şifre ekleyin.

Sahte kripto uygulamalarını nasıl tespit ederim?

MEXC, MetaMask veya Trezor gibi popüler uygulamaların sahte kopyaları mağazalarda yayımlanmıştır. Uygulamaları yalnızca resmi web sitesinin App Store bağlantısından indirin, geliştirici adını ve kullanıcı sayısını doğrulayın.

Honeypot token nedir ve nasıl kaçınırım?

Honeypot tokenler, aldığınızda görünen ancak satamadığınız veya cüzdanınıza zararlı erişim izni veren akıllı sözleşmelerdir. Token kontrat adresini CoinGecko veya resmi projeden doğrulayın ve cüzdan izinlerinizi düzenli olarak (revoke.cash ile) kontrol edin.

Phishing saldırılarından nasıl korunurum?

URL'yi her zaman manuel yazın, önemli siteleri yer imlerine ekleyin, e-posta ile gelen kripto linklerine asla tıklamayın. Hiçbir borsa sizi e-posta veya SMS ile seed phrase veya şifre girmeniz için yönlendirmez - bu tür bir mesaj dolandırıcılıktır.

Bitcoin akademisiBitcoin ve kripto sözlüğüBitcoin hesaplayıcı CS BitcoinChurch.cz Eğitim Yapay zekâ kılavuzu Veri Avrupa'da Bitcoin