Önce Acı Gerçek: Zincir Üstü İşlemler Geri Alınamaz
Blokzincirde bir dolandırıcılık birimi yoktur. Bir işlem onaylandıktan sonra hiçbir banka, cüzdan üreticisi veya validatör onu geri çekemez. Kulağa karamsar gelse de bu, ilk saatteki görevinizi netleştirir: hırsızlığı geri almaya değil, devam etmesini durdurmaya çalışıyorsunuz. Birçok drain tek seferlik bir olay değildir. Seed phrase'inizi ya da geçerli bir token approval'ını elinde tutan saldırganlar, varlıklar geldikçe almaya devam edebilir. Şu anda hız, kusursuz kararlardan daha önemlidir.
Adım 1: Kalanları Hızla Yepyeni Bir Cüzdana Taşıyın
Yepyeni bir seed phrase ile, ideal olarak ele geçirilmiş olabilecek cihazdan daha çok güvendiğiniz bir cihazda, sıfırdan bir cüzdan oluşturun. Ardından kalan her varlığı oraya aktarın: önce token'lar (en değerlisinden başlayarak), sonra NFT'ler, sonra da artakalan yerel coin'ler. Aynı seed phrase'ten türetilmiş başka bir adrese kesinlikle bir şey göndermeyin — seed sızdıysa, ondan türeyen her adres yanmıştır. Yatırdığınız gaz'ı bir sweeper botu anında çalıyorsa, bu tek bir approval'dan ziyade seed'in kendisinin ele geçirildiğine dair güçlü bir kanıttır.
Adım 2: Drainer Geri Dönemesin Diye Token Approval'larını İptal Edin
Birçok hack seed phrase'inize hiç dokunmaz. Bunun yerine, bir kontrata token'larınızı süresiz harcama izni veren kötü niyetli bir approval imzalamışsınızdır — klasik wallet drainer senaryosu. Fonları taşısanız bile bu izin eski adreste kalır ve oraya sonradan gelen her token süpürülebilir. Ele geçirilen adresten harcama yetkisi olan tüm kontratları listelemek için güvenilir bir approval denetleme aracı kullanın ve şüpheli ya da sınırsız olan her şeyi iptal edin. Token approval'ları nasıl iptal edilir rehberimiz süreci adım adım anlatıyor. Her iptalin kendisinin de bir işlem olduğunu unutmayın; bu yüzden elinizde bir miktar yerel gaz bulundurun.
Adım 3: Her Şeyi Belgeleyin — İşlem Hash'leri, Adresler, Zaman Damgaları
Hafızanız bulanıklaşmadan kanıtları toplayın: hırsızlığın işlem hash'leri, saldırganın alıcı adresleri, kesin zaman damgaları ve olaydan hemen önce ne yaptığınız — tıkladığınız bir bağlantı, onayladığınız bir imza, yüklediğiniz bir uygulama. Bir blok gezgini tüm bunları herkese açık olarak gösterir; arayüz yabancı geliyorsa blok gezgini nasıl okunur yazımıza bakın. Ekran görüntüleri ve kaydedilmiş gezgin bağlantıları yeterlidir. Bu kayıt, sonraki her adımı — bildirimler, iz sürme, vergi zararı beyanları — mümkün kılan şeydir.
Adım 4: Bildirin — Borsalar, Gezginler ve Kolluk Kuvvetleri
Çalınan kripto er ya da geç genellikle bir çıkış noktasından geçmek zorundadır. Saldırganın adreslerini büyük borsaların dolandırıcılık ekiplerine bildirin ki yatırılan fonları işaretleyebilsinler; ayrıca birçok gezginin sunduğu bildirme veya etiketleme özelliğiyle adresi herkese açık şekilde etiketleyin. Belgelediğiniz hash'leri ekleyerek yerel siber suç biriminize başvurun — ABD'de bu, FBI'ın IC3 portalıdır. Fonların geri kazanılması nadirdir, ancak işaretlenen adresler borsalarda gerçekten donduruluyor ve bildirimler, zaman zaman buna yol açan dava dosyalarını oluşturuyor. Peşin ücret karşılığında garantili kurtarma vadederek size ulaşan herkesi yok sayın: bu, taze mağdurları hedef alan ikinci bir dolandırıcılıktır.
EVM, Solana ve TON: Müdahale Zincire Göre Nasıl Değişir
EVM ağlarında (Ethereum ve L2'leri) asıl temizlik kalemi token approval'larıdır — ERC-20 allowance'ları ve NFT operatör onayları iptal edilene kadar geçerli kalır. Solana'da bunun karşılığı token hesabı delegasyonudur; daha az istismar edilir ama kontrol etmeye değer. Oradaki drain'ler daha çok kötü niyetli işlem imzalarından ya da sızmış bir anahtardan kaynaklanır, bu yüzden öncelik yeni bir keypair oluşturmaktır. TON'da ise EVM kullanıcılarının bildiği anlamda approval'lar büyük ölçüde yoktur — jetton'lar token başına ayrı cüzdan kontratlarında durur — dolayısıyla bir ihlal neredeyse her zaman anahtarın kendisinin sızdığı anlamına gelir ve çözümün tamamı yeni bir cüzdana taşınmaktır. 2026 itibarıyla zincirler arası drainer kitleri üç zinciri de hedefliyor; bu yüzden ele geçirilen seed'in dokunduğu her zinciri gözden geçirin.
Yeniden Kurmadan Önce Nasıl Olduğunu Anlayın
Giriş noktasını öğrenmeden yedekten geri yükleme yapmayın ve eski cihazı yeniden kullanmayın. Olağan şüpheliler: bir imzayı toplayan bir oltalama sitesi, sahte bir cüzdan uygulaması veya tarayıcı eklentisi, makinenizdeki kötü amaçlı yazılım ya da pano korsanı, fotoğrafı çekilmiş veya bir web sitesine yazılmış bir seed phrase, ya da sizi kötü niyetli bir approval'a çeken zehirli bir airdrop. Adım 3'teki belgelerinizi bunlarla karşılaştırın. Kötü amaçlı yazılım olasıysa, yeni bir seed phrase yazmadan önce cihazı sıfırlayın veya temiz bir cihaza geçin. Enfekte bir makinede yeniden kurulum yapmak, yalnızca bir sonraki drain'in tarihini belirlemektir.
WATS Bunu Nasıl Ele Alıyor: NFC Metal Card ile Donanımsal 2FA
WATS, uygulama içinden başlatılan işlemler için fiziksel bir ikinci doğrulama katmanı ekler: NFC Metal Card. Bu, temasla kimlik doğrulayan donanımsal bir 2FA'dır, anahtar depolama değildir — özel anahtarlarınız karta asla dokunmaz. Her kart benzersiz bir kimlik taşır ve WATS mobil uygulamasındaki ilk temasında yalnızca tek bir cihazla eşleşir; böylece uygulamanıza veya hesabınıza uzaktan erişim sağlayan bir saldırgan, kartınızı eşleştirilmiş telefonunuza fiziksel olarak dokundurmadan uygulamadan başlatılan işlemleri onaylayamaz. Kapsamı konusunda net olalım: kart, uygulamanın uzaktan ele geçirilmesini engeller; ancak sızmış bir seed phrase'i durduramaz — seed'inizi elinde tutan bir saldırgan onu başka herhangi bir cüzdan yazılımına aktarabilir ve WATS uygulamasına da karta da hiç dokunmaz. Yukarıdaki hijyen adımlarının hâlâ önemli olmasının nedeni budur. Kart, ISO/IEC 14443 üzerinde AES-128 kullanan NTAG 216 temelinde üretilmiştir; IP68 ve MIL-STD-810 sertifikalıdır ve fiyatı 54,90 dolardan başlar. Cüzdanın kendisi EVM, Solana ve TON genelinde saf self-custody olarak kalır — anahtarlar sizde durur ve WATS hiçbir zaman bir anahtar tutmaz — dolayısıyla yukarıdaki kurtarma planını yürütmek yine size düşer; kart yalnızca yaygın bir giriş noktasını, uzaktan ele geçirilmiş bir uygulamadan yapılan yetkisiz işlemleri kapatır.
Sıkça sorulan sorular
Çalınan kriptomu geri alabilir miyim?
Genellikle hayır. Onaylanmış blokzincir işlemleri geri alınamaz; hiçbir cüzdan veya validatör transferi geri çeviremez. Gerçekçi seçenekleriniz, yatırılan fonların dondurulabilmesi için saldırganın adreslerini borsalara bildirmek ve zaman zaman el koymalarla sonuçlanan kolluk kuvveti başvuruları yapmaktır. Peşin ücret karşılığında garantili kurtarma vadeden herkese karşı dikkatli olun — bu, olayın devamı niteliğinde ikinci bir dolandırıcılıktır.
Fonlarımı aynı seed phrase'ten türetilmiş başka bir adrese taşımalı mıyım?
Hayır. Seed phrase'iniz sızdıysa ondan türetilen her adres ele geçirilmiştir; varlıkları aralarında taşımak hiçbir şeyi değiştirmez. Yeni üretilmiş bir seed phrase ile, ideal olarak temiz bir cihazda, tamamen yeni bir cüzdan oluşturun ve kalan varlıkları oraya gönderin.
Fonlarımı taşıdıktan sonra token approval'larını neden iptal etmem gerekiyor?
EVM zincirlerinde token approval'ları adresinize bağlanır ve iptal edilene kadar geçerli kalır. Bir drainer kontratı hâlâ sınırsız bir allowance tutuyorsa, eski adrese sonradan gelen her token — iadeler, airdrop'lar, unutulmuş yatırımlar — anında süpürülebilir. İptal etmek bu kapıyı kalıcı olarak kapatır.

