23 Haziran'da ABD Hazine Bakanlığı, Prince Group transnasyonal suç örgütüyle bağlantılı dokuz kişi ve 26 kuruluşa yaptırım uyguladı ve Huione Group kuralını H-Pay Service PLC ile olası halef kuruluşlarını kapsayacak şekilde genişletmeyi önerdi. Her iki adım da 2024'te Amerikalılara en az 10 milyar dolara mal olan Güneydoğu Asya dolandırıcılık ağlarına bağlandı. Aynı gün DeFi Education Fund tarafından Security Alliance (SEAL) ve Asymmetric Research ortaklığıyla kurulan OPSeC koalisyonu, protokol güvenliğini, imzalama pratiklerini ve altyapıyı sertleştirme, ayrıca bu çalışmayı yasa koyuculara yönelik standartlara dönüştürme taahhüdüyle kamuoyunun karşısına çıktı.
Neden önemli
Hazine Bakanlığı, dijital varlık yatırım dolandırıcılığını bu ağların yürüttüğü en yaygın ve kârlı düzenlerden biri olarak tanımladı ve FinCEN, Huione Group'u siber soygunlar ve sanal para yatırım dolandırıcılıklarından elde edilen gelirlerin aklanmasındaki kilit düğüm noktası olarak nitelendirdi. Washington'un yasama sözlüğünde kripto dolandırıcılığı, DeFi istismarları, stablecoin rayları ve aklama altyapısı, bir tasarı kaleme alındığı anda tek bir risk kategorisine dönüşüyor. OPSeC, politika yapıcılar güvenliği ihlal edilmiş bir çoklu imza imzalayanını ve Kamboçya'daki bir dolandırıcılık tesisini tek bir uygulama kovasına katmadan önce "DeFi güvenliğini" kendi terimleriyle tanımlamaya yönelik sektörün bir girişimi.
Piyasa etkisi
OPSeC'in arkasındaki tehdit modeli somut: Nisan 2026 itibarıyla bildirilen en az 27 DeFi istismarında yaklaşık 630 milyon dolar aktarıldı; bunların başını 285 milyon dolarlık Drift Protocol hacki ve 292 milyon dolarlık KelpDAO ihlali çekiyor. TRM Labs, Nisan 2026'ya kadar çalınan kriptoda yaklaşık 577 milyon doları, söz konusu dönemde küresel hack kayıplarının yüzde 76'sına denk gelen ve ağırlıklı olarak bu iki saldırıda yoğunlaşan miktarı, Kuzey Koreli bilgisayar korsanlarına bağlıyor. Drift'teki varlık kaybı, katılımcılarla ve Güvenlik Konseyi üyeleriyle ilişkiler kurulduktan sonra 12 dakika içinde tamamlanan, orta-yüksek güvenle UNC4736'ya atfedilen altı aylık bir sosyal mühendislik operasyonundan kaynaklandı. Saldırı, önceden imzalanmış gizli yetkilendirmeleri ve istismardan üç gün önce sıfır zaman kilidi içeren bir yönetişim geçişini içeriyordu.
Önümüzdeki on iki ayın yarışması, SEAL'in çoklu imza operasyonları, hazine yönetimi, olay müdahalesi, DNS güvenliği, DevOps altyapısı ve kimlik kontrollerini kapsayan altı alanlı sertifikasyon çerçevesinin protokollerin prim ödeyerek karşılamaya çalışacağı bir fiyatlandırma standardı haline gelip gelmeyeceğini, yoksa bir başka dokuz haneli istismarın daha önce mi gerçekleşeceğini ve Hazine Bakanlığı'nın çerçevesinin yasal zemin haline mi geleceğini belirleyecek.
Sıkça sorulan sorular
-
23 Haziran'da ABD Hazine Bakanlığı, Prince Group hakkında ne duyurdu?
Hazine Bakanlığı, Prince Group transnasyonal suç örgütüyle bağlantılı dokuz kişi ve 26 kuruluşa yaptırım uyguladı ve Huione Group kuralını H-Pay Service PLC'yi de kapsayacak şekilde genişletmeyi önerdi. Her iki adım da 2024'te Amerikalılara en az 10 milyar dolara mal olan Güneydoğu Asya dolandırıcılık ağlarına…
-
OPSeC nedir ve arkasında kim var?
OPSeC, DeFi Education Fund tarafından Security Alliance (SEAL) ve Asymmetric Research ortaklığıyla kurulan bir koalisyondur. 23 Haziran'da protokol güvenliğini, imzalama pratiklerini ve altyapıyı sertleştirme, bu çalışmayı yasa koyuculara yönelik standartlara dönüştürme taahhüdüyle kamuoyunun karşısına çıktı.
-
Nisan 2026 itibarıyla DeFi protokollerinden ne kadar çalındı?
Nisan 2026 itibarıyla bildirilen en az 27 DeFi istismarında yaklaşık 630 milyon dolar aktarıldı; bunların başını 285 milyon dolarlık Drift Protocol hacki ve 292 milyon dolarlık KelpDAO ihlali çekiyor. TRM Labs, söz konusu dönemde küresel kripto hack kayıplarının yüzde 76'sına denk gelen yaklaşık 577 milyon doları…
-
Drift Protocol istismarı gerçekte nasıl gerçekleşti?
Kuzey Kore'nin UNC4736 grubuna orta-yüksek güvenle atfedilen saldırganlar, kripto konferanslarına katılmayı, Drift katılımcılarıyla gerçek ilişkiler kurmayı ve Güvenlik Konseyi üyelerini gizli yetkilendirmeleri önceden imzalamaya ikna etmeyi içeren altı aylık bir sosyal mühendislik operasyonu yürüttü. Sıfır zaman…
-
SEAL sertifikasyon çerçevesi tam olarak neleri kapsıyor?
SEAL Sertifikasyonları altı alanı değerlendiriyor: çoklu imza operasyonları, hazine yönetimi, olay müdahalesi oyun kitapları, DNS kayıt denetimleri, DevOps altyapısı ile kimlik ve hesap kontrolleri. Akredite denetçiler değerlendirmeleri yürütüyor ve sonuçları zincir üstü doğrulama olarak kayıt altına alıyor; birçok…
CryptoSlate