Hackerlar, Haziran sonlarında Fransa Kamu Maliyesi Genel Müdürlüğü'ne sızarak yaklaşık 678.437 kişinin vergi mükellefi kayıtlarını ele geçirdi. Bunların arasında yıllık geliri 100.000 €'nun üzerinde olan yaklaşık 27.000, 1 milyon €'nun üzerinde 386 ve 10 milyon €'nun üzerinde sekiz kişi bulunuyor. ZeroBytes takma adıyla faaliyet gösteren saldırgan, erişimi kesilmeden önce kayıtları çekmek için dahili bir arama aracı kullandığını iddia etti. Veritabanının şu anda dark web pazarlarında birkaç bin euroya satışa sunulduğu bildiriliyor. Fransa Maliye Bakanı sızıntıyı doğruladı, ancak tam kapsamı hâlâ araştırılıyor.
Why it matters
Çalınan alanlar; isimler, doğum tarihleri, ev adresleri, telefon numaraları ve e-postalar dahil, kripto sahiplerini açıkça işaretlemiyor. Ancak suçlulara, zengin Fransız hanelerinin neredeyse mükemmel bir listesini zincir üstü faaliyetler, sosyal medya izleri veya eski sızıntılarla eşleştirme imkânı sunuyor. Fiziksel kripto saldırılarına ilişkin en uzun süredir yayımlanan kamuya açık veritabanlarından birini tutan Bitcoin güvenlik araştırmacısı Jameson Lopp, X üzerinden değerlendirmesini şöyle özetledi: "Pense saldırılarında lider ülkedeki Bitcoin kullanıcıları için yine kötü haber." Fransa, suçluların cüzdan kimlik bilgilerini ele geçirmek için şiddet veya zor kullandığı pense saldırılarının küresel merkezi konumunda. Chainalysis, 2026'nın yalnızca ilk yarısında Fransa'da kamuya açık bilinen 30 şiddet içeren kripto saldırısı kaydetti; bu saldırılarda 30 milyon doların üzerinde varlık çalındı ve yılın 2025'te çalınan 58 milyon dolarlık rekoru geçmeye aday olduğunu gösterdi.
Market impact
Bu sızıntı, başka bir sorunu daha katlıyor: Haziran 2025'te bir Fransız vergi çalışanı, kripto yatırımcılarının gizli bilgilerini suç örgütlerine sızdırdığı gerekçesiyle tutuklandı. Chainalysis, söz konusu davayı doğrudan fiziksel saldırı dalgasına bağladı. Son olaylar, veriler eskiyse bile riskin ne kadar kalıcı olduğunu gözler önüne seriyor. Bu hafta başında, Fransa'nın Somme departmanındaki bir çift, vergi bilgileri ve adresleri daha önce dark web'de yer almış kripto milyonerlerinin oturduğu bir eve taşındıktan sonra bir aydan kısa sürede üç kez hedef alındı. Donanım cüzdanı satın alanlar da üçüncü taraf tedarik zincirleri aracılığıyla risk altında.
Sıkça sorulan sorular
-
Fransa vergi sızıntısında kaç kişi etkilendi?
Yıllık geliri 100.000 €'nun üzerinde olan yaklaşık 27.000, 1 milyon €'nun üzerinde 386 ve 10 milyon €'nun üzerinde sekiz kişi dahil, toplam yaklaşık 678.437 vergi mükellefi etkilendi.
-
Sızıntının arkasında kim var?
ZeroBytes takma adını kullanan bir saldırgan, Fransa Kamu Maliyesi Genel Müdürlüğü'ndeki dahili bir arama aracına eriştiğini ve erişimi kesilmeden önce kayıtları ele geçirdiğini iddia etti.
-
Bu sızıntı kripto sahipleri için neden özellikle tehlikeli?
Çalınan kayıtlarda isim, adres, telefon numarası ve e-postalar bulunuyor ancak kripto sahipliği işaretlenmemiş. Bu da suçlulara, zengin hedeflerin listesini zincir üstü faaliyetler ve eski sızıntılarla eşleştirme olanağı tanıyor.
-
Şu anda Fransa'da pense saldırıları ne kadar ciddi?
Chainalysis, 2026'nın ilk yarısında Fransa'da kamuya açık bilinen 30 şiddet içeren kripto saldırısı kaydetti; 30 milyon doların üzerinde varlık çalındı ve yılın 2025'in 58 milyon dolarlık rekorunu aşmaya aday olduğunu gösterdi.
-
Trezor müşterileri de etkilendi mi?
Trezor, Çarşamba günü ShipMonk kargo tedarikçisindeki bir sızıntı nedeniyle yaklaşık 14.000 donanım cüzdanı müşterisinin kayıtlarının, 11.742'sinin telefon numarası ve adresi dahil, ifşa edildiğini açıkladı.
TheBlock