CryptoSlate’in 30 Nisan 2026 tarihinde yayımladığı bir araştırmaya göre, dört ile sekiz yıl boyunca etkin olmayan daha fazla 500 Ethereum cüzdanı, yaklaşık 800.000 dolarlık ETH çalmak için koordine edilmiş bir saldırıya maruz kaldı. Bu olay, Ethereum ekosistemindeki eski anahtar güvenliği konusunda acil sorular doğurdu.
CryptoSlate'in durgun ethereum cüzdanı boşaltması hakkında bildirdikleri
CryptoSlate, saldırganın yüzlerce uzun süredir kullanılmayan cüzdanı tek bir adrese birleştirdiğini bildirdi; 30 Nisan'da 15:28:59 UTC'de THORChain rotası aracılığıyla 749.079,99 dolar değerinde 324,741 ETH takas etti. Gönderen adres olan 0xA707…FAd7, blok zinciri araştırmacısı Specter tarafından sunulan bir raporun ardından Etherscan tarafından Fake_Phishing2831105 olarak işaretlendi.
Etiketli adres toplamda 596 işlem biriktirdi, bu rakam CryptoSlate’in 500’den fazla benzersiz cüzdanın etkilendiği tahminine doğrultusunda. Sızılan cüzdanların çoğu, fonların alınmasından önce dört ila sekiz yıl boyunca dokunulmamış olarak kalıyor oldu.
ON-CHAIN VERİ
- İşlem karmaşıklığı: 0xba1b…6aac
- Miktar: 324,741 ETH (transfer anında 749.079,99 USD)
- 0xA707…FAd7 (Sahte_Fişing2831105) → THORChain Router v4.1.1
- 30 Nisan 2026, 15:28:59 UTC
Specter, 30 Nisan'da eski EVM cüzdanlarının boşaltıldığını ve yüzlerce mağdurdan tahmini kayıpların 800.000 doları geçtiğini yazdı. Saldırı, özellikle dört ile sekiz yıl önce oluşturulmuş cüzdanları hedef alan bir anahtar kompromu ile ilişkili görünüyordu.
Eski EVM cüzdanlarını etkileyen devam eden bir cüzdan boşaltma olayı ortaya çıktı; yüzlerce mağdura karşı tahmini kayıplar 800.000 ABD dolarını aştı.
Saldırı, özellikle 4–8 yıl önce oluşturulan cüzdanları hedef alan anahtarların compromesini içeriyor gibi görünüyor. Etkilenen birkaç cüzdan… https://t.co/iKS3rCpGPlpic.twitter.com/mlMyuVoyGA
— Specter (@SpecterAnalyst) 30 Nisan 2026
@SpecterAnalyst X'te
ETH, THORChain aracılığıyla dışarıya köprülendikten sonra, onaylanmamış raporlara göre, saldırganın EVM cüzdanlarında yaklaşık 66.000 dolar kalmıştır. Kesin kırılma vektörü, resmi bir postmortem veya resmi açıklama ile doğrulanmamıştır.
Güvenlik dairesinde dolaşan teoriler, eski cüzdan oluşturma araçlarında zayıf entropi, tarihsel parola yöneticisi ihlalleriyle ilişkili anahtar cümle maruziyeti ve diğer eski anahtar sızıntılarını içerir. Bunlar, doğrulanmış bulgular yerine henüz onaylanmamış hipotezlerdir.
Neden uyku halindeki cüzdanların güvenliği ihlalleri daha geniş güvenlik endişelerini artırıyor
Olay, Ethereum güvenliğinde sürekli bir boşluk vurgulamaktadır: yıllar önce oluşturulan cüzdanlar, sahiplerinin asla tekrar gözden geçirmedikleri zafiyetler taşıyabilir. Erken dönem cüzdan araçları bazen daha zayıf rastgelelik veya anahtar türetme yöntemlerine dayanırdı, bu yöntemler şimdi kullanımdan kaldırılmıştır. Eğer özel anahtarlar yetersiz entropiyle oluşturulmuşsa, bu cüzdanlar sonsuza dek istismar edilebilir kalır.
Eski cüzdanlara sahip olanlar için bu etkinlik, anahtar depolama uygulamalarını denetlemeye yönelik somut bir hatırlatmadır. Fonları modern araçlarla oluşturulan bir cüzdana taşımak, anahtar cümlelerin çevrimdışı saklandığını doğrulamak ve pasif adresleri düzenli olarak yetkisiz faaliyetler açısından kontrol etmek, benzer kayıpları önleyebilir.
Boşalma, daha geniş kripto düzenleyici ortamın hızla değiştiği bir zamanda gerçekleşiyor. Amerika Birleşik Devletleri düzenleyicileri kripto süresiz sözleşmeler kurallarını resmileştirme yönünde ilerlerken ve stablecoin yasalaşması Kongre’de ilerliyor, bireysel cüzdan güvenliği hâlâ kullanıcıların tek sorumluluğunda kalıyor. Kurumsal çerçeveler olgunlaştıkça, bu tür olaylar pazar heyecanı ile temel operasyonel güvenlik arasındaki boşluğu vurguluyor.
Basın saati itibarıyla ETH, 24 saatte yaklaşık %1 artışla 2.304,69 $ seviyesinde işlem gördü ve olayın daha geniş piyasa fiyatlamasına ölçülebilir bir etkisi olmadığı gösterildi. Kripto Korku ve Açgözlülük Endeksi, bu olaydan önceki bir “Korku” okumasını yansıtan 39'da duruyor.

800.000 dolarlık kayıp, bireysel mağdurlar için yıkıcı olsa da, ethereum’un 278 milyar dolarlık piyasa değeriyle karşılaştırıldığında yuvarlama hatası düzeyindedir. Bu asimetri, özellikle eski cüzdanlarının boşaltıldığını fark etmeyen sahipler için ciddiyetini azaltmaz. Durgun olmak güvenli anlamına gelmez ve cüzdan hijyeni, fonların ne kadar uzun süre dokunulmamış kalmasına bakılmaksızın sürekli dikkat gerektirir.
İhbar: Bu makale yalnızca bilgilendirme amaçlıdır ve finansal veya yatırım tavsiyesi oluşturmaz. Kripto para ve dijital varlık piyasaları önemli riskler taşır. Karar vermeden önce her zaman kendi araştırmanızı yapın.

