Kriptolar:
39239
Bitcoin:
$62.586
% 1.20
BTC Dominasyonu:
%58.3
% 0.16
Piyasa Değeri:
$2.16 T
% 0.66
Korku & Açgözlülük:
36 / 100
Bitcoin:
$ 62.586
BTC Dominasyonu:
% 58.3
Piyasa Değeri:
$2.16 T

Google Reklamına Tıklayan Kripto Trader 550 Bin Dolar Kaybetti!

Google reklamı üzerinden 550 bin dolarlık kripto kayb

Bir kripto kullanıcısı, Google arama sonuçlarında karşısına çıkan sahte bir Hyperliquid reklamına yönlendirilmesinin ardından yaklaşık 550 bin dolar değerinde USDC kaybetti. Olay, 13 Ağustos’ta dijital varlık izleme ve kurtarma şirketi FlashRescue’un kurucu ortağı Darcy tarafından bildirildi.

Blockchain verilerine göre etkilenen cüzdandan saldırganlarla ilişkilendirilen üç adrese toplam 550.019 USDC gönderildi. Ancak olayın Hyperliquid protokolündeki bir açıktan kaynaklandığına dair herhangi bir işaret bulunmuyor. Saldırının, platformu taklit eden sahte bir site üzerinden gerçekleştirilen phishing yöntemiyle bağlantılı olduğu düşünülüyor.

Kripto Kullanıcısı Google Reklamıyla 550 Bin Doları Nasıl Kaybetti?

Olayın dikkat çeken kısmı, kullanıcının şüpheli bir mesajdaki bağlantıya tıklamamış olması. Kullanıcı Hyperliquid’i ararken karşısına çıkan ücretli Google reklamı, onu gerçek platformu taklit eden sahte bir internet sitesine yönlendirdi.

Blockchain kayıtları, etkilenen cüzdandan üç farklı adrese yapılan transferleri gösteriyor. En büyük işlem yaklaşık 440.015 USDC olurken, bunu yaklaşık 82.503 USDC ve 27.501 USDC tutarındaki iki transfer izledi.

Toplam kayıp yaklaşık 550.019 USDC olarak hesaplandı.

Ancak zincir üzerindeki hareketler paranın nereye gittiğini gösterse de saldırganın cüzdana tam olarak nasıl eriştiğini tek başına kanıtlamıyor. Google reklamıyla saldırı arasındaki bağlantı ise FlashRescue’un araştırmasına dayanıyor.

Bu nedenle olayın kesin saldırı mekanizması konusunda ihtiyatlı olmak gerekiyor. Google ise olayın ardından reklamveren hesabını askıya aldığını açıkladı. Şirket sözcüsü The Block’a yaptığı açıklamada dolandırıcılıklara karşı sıfır tolerans politikası uyguladıklarını belirtti. Google ayrıca reklam politikalarını ihlal eden reklamların %99’unu yayınlanmadan önce engellediğini ve yalnızca geçen yıl 602 milyondan fazla dolandırıcılık reklamını kaldırdığını söyledi.

Sahte Google Reklamları Kripto Kullanıcılarını Nasıl Hedefliyor?

Bu yöntemi tehlikeli yapan şey, kullanıcının aslında doğru platformu bulmak için normal bir Google araması yapması.

Saldırganlar, meşru bir şirketin veya platformun adını kullanarak sponsorlu arama sonucu oluşturabiliyor. Kullanıcı da reklamı gerçek site sanarak tıklayabiliyor.

Sahte site daha sonra gerçek platformun görünümünü taklit ederek kullanıcıdan cüzdan bilgileri, işlem imzaları veya varlıkların transfer edilmesini sağlayabilecek yetkilendirmeler isteyebiliyor.

Bu yöntemde saldırganın blockchain’i veya akıllı sözleşmeyi doğrudan ele geçirmesi gerekmiyor. Kullanıcının gerçek platforma girdiğini düşünmesi saldırı için yeterli olabiliyor.

İşte 550 bin dolarlık kaybı dikkat çekici yapan nokta da bu.

Google’daki Kripto Reklamları Daha Önce de Kullanıldı

Hyperliquid vakası tek örnek değil.

Kripto güvenliği kuruluşu Security Alliance (SEAL), nisan ayında birkaç hafta içinde 356 kötü amaçlı Google reklam URL’sini tespit edip engellediğini açıkladı.

Bu reklamların bir bölümü Hyperliquid’i taklit ederken, diğer kampanyalar Ethereum ve Solana ekosistemindeki Jupiter, Raydium ve Pump.fun gibi popüler uygulamaları hedef aldı.

SEAL’in bildirdiğine göre Google, raporda tespit edilen reklamveren hesaplarını daha sonra askıya aldı.

Ancak saldırganlar için başka bir sorun daha var: Kötü amaçlı reklamlar uzun süre yayında kalmak zorunda değil. Ele geçirilmiş veya yasa dışı şekilde edinilmiş reklam hesapları kullanılabiliyor ve reklamlar otomatik denetim sistemlerinden kaçırılabiliyor.

Bir reklam kısa süre sonra kaldırılmış olsa bile, o süre içinde tek bir yüksek bakiyeli kullanıcıyı hedeflemek saldırgan için yeterli olabiliyor.

Hyperliquid Neden Kripto Dolandırıcılarının Hedefinde?

Hyperliquid’in büyüyen işlem hacmi ve yüksek değerli işlemlere ev sahipliği yapması, platformu kimlik avı saldırıları açısından cazip bir hedef haline getiriyor.

Platform kullanıcıları genellikle cüzdanlarını bağlayarak işlem yapıyor ve yüksek tutarlı işlemler için çeşitli onaylar veriyor. Bu nedenle gerçek platformun arayüzünü taklit eden bir site, kullanıcı açısından ciddi risk oluşturabiliyor.

Hyperliquid daha önce de benzer taklit kampanyalarının hedefi olmuştu. Kasım 2025’te zincir üzerindeki araştırmacı ZachXBT, Google Play’de sahte bir Hyperliquid uygulaması konusunda uyarıda bulunmuş ve çalınan varlıklarla bağlantılı bir adres tespit etmişti.

Son olay da bu nedenle yalnızca Hyperliquid’e özgü bir protokol açığı olarak değerlendirilmiyor.

Hyperliquid Hacklendi mi?

Hayır, mevcut veriler Hyperliquid’in hacklendiğini göstermiyor.

Yaklaşık 550 bin dolarlık kayıp, platformun blockchain altyapısındaki veya akıllı sözleşmelerindeki doğrulanmış bir açıkla ilişkilendirilmiş değil.

Buradaki risk, kullanıcının gerçek platform yerine platformu taklit eden sahte bir siteye yönlendirilmesi.

Bu ayrım önemli. Çünkü kripto güvenliği yalnızca blockchain ve akıllı sözleşmelerden ibaret değil. Kullanıcının platforma ulaşmak için kullandığı arama motoru, reklam ve internet sitesi de saldırı zincirinin bir parçası haline gelebiliyor.

550 bin dolarlık Hyperliquid vakası da bunun çarpıcı bir örneğini ortaya koyuyor: Google’daki sponsorlu bir reklam, gerçek bir platformun adresinden daha tehlikeli bir bağlantıya dönüşebiliyor.

Konu ile ilgili yorumlarınızı bize yazabilirsiniz. Ayrıca, bu tarz bilgilendirici içeriklerin devamının gelmesini isterseniz, bizleri TelegramYoutube ve Twitter kanallarımızdan takip edebilirsiniz.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir