METAMASK CÜZDANINIZ ÇALINDI MI? ⚡ KURTARMA İÇİN 7 ETKİLİ ÖNERİ

MetaMask Cüzdanınız Çalındı mı? ⚡ Kurtarma İçin 7 Etkili Öneri

MetaMask cüzdanınız çalındıysa önce panik yapmayın. Aşağıda acil adımları, kalan varlığı kurtarmayı, nasıl çalındığını, çalınan kriptonun genelde geri alınamadığını, sahte "destek veya kurtarma" tuzağını, resmî şikâyeti ve bundan sonra korunmayı bulacaksınız. En önemli uyarı: sizi arayan "MetaMask desteği" neredeyse kesin dolandırıcıdır.

Önce Panik Yapmayın: İlk Yapılacaklar

Önce sakin olun; panik, ikinci hatalar yapmanıza yol açar. Hemen şunları yapın: cüzdanınızda izniniz dışında işlem olup olmadığını kontrol edin (adresinizi bir blok zinciri gezgininden, örneğin Etherscan üzerinden inceleyebilirsiniz). Cüzdanınızda hâlâ çalınmamış varlık varsa zaman kritiktir; saldırgan onları da boşaltmadan önce derhal güvenli ve yeni bir cüzdana taşımanız gerekir.

Saldırgan seed phrase'inize sahipse her an tekrar girebilir. Cüzdanınızın bağlı olduğu şüpheli site veya uygulamalarla etkileşimi durdurun ve cihazınızda kötü amaçlı yazılım olabileceğini varsayın. En önemli ilk uyarı: bu noktada size ulaşan veya aramada çıkan "cüzdanını kurtarırım", "fonlarını geri getiririm" diyen kişi ve siteler neredeyse kesinlikle ikinci bir dolandırıcılıktır; onlara kanmayın. İlk hamle, kalan varlık varsa onu kurtarmak, yoksa durumu belgeleyip korunma ve şikâyet adımlarına geçmektir.

Kalan Varlığı Kurtarma (Yeni Cüzdan + Yeni Seed Phrase)

Cüzdanınız ele geçirildiyse ve içinde hâlâ varlık varsa, sorun büyük ihtimalle seed phrase'inizin (kurtarma cümlesi) çalınmış olmasıdır; bu durumda eski cüzdanı "düzeltmek" mümkün değildir, çünkü saldırgan o cümleyle her an erişebilir. Yapılması gereken şu: tamamen yeni bir cüzdan oluşturun, tercihen temiz ve farklı bir cihazda, yepyeni ve daha önce hiç kullanılmamış bir seed phrase ile. Eski seed phrase'i bir daha asla kullanmayın.

Sonra kalan varlığı hızla bu yeni güvenli cüzdana taşıyın; zamanla yarışıyorsunuz, çünkü saldırganlar bazen otomatik botlarla gelen varlığı anında boşaltır (işlem ücreti için gereken küçük miktar dışında bekletmeyin). Bazı saldırılarda seed çalınmaz ama kötü amaçlı bir token izni (approval) verilmiştir; varsa bu izinleri iptal (revoke) etmek gerekir, ancak cüzdan tamamen ele geçtiyse en güvenlisi yeni cüzdana geçmektir. Yeni seed phrase'inizi çevrimdışı ve güvenli saklayın, kimseyle paylaşmayın. Yeni cüzdan kurmayı cüzdan oluşturma yazımda anlattım; "kurtarmak" demek eski cüzdanı temizlemek değil, varlığı güvenli yeni bir cüzdana kaçırmaktır.

MetaMask Nasıl Çalınır? (Sebebi Anlamak)

MetaMask'ın kendisi (yazılımı) genelde sağlamdır; sorun çoğunlukla kullanıcının kandırılmasıyla yaşanır. En yaygın çalınma yolu seed phrase phishing'idir (oltalama): saldırgan sahte bir site, sahte "destek", sahte "airdrop doğrulama" veya sahte uygulamayla sizi kurtarma cümlenizi girmeye kandırır; seed phrase'i giren herkes cüzdanın tamamına sahip olur.

İkinci yaygın yol kötü amaçlı onay veya imzadır (malicious approval): bir DeFi sitesine bağlanırken, farkında olmadan saldırgana varlıklarınızı çekme izni veren bir işlemi imzalamış olabilirsiniz. Diğer yollar arasında sahte MetaMask uygulaması veya zararlı tarayıcı eklentisi, cihazınızdaki zararlı yazılım (keylogger) ve seed phrase'in güvensiz saklanması (ekran görüntüsü, bulut, e-posta) sayılır. Ortak nokta: neredeyse her durumda ya seed phrase ele geçmiştir ya da tehlikeli bir işlem imzalanmıştır. Sebebi anlamak hem kalan varlığı doğru kurtarmak hem de gelecekte korunmak için önemlidir; aynı açık kapatılmazsa yeni cüzdan da risk altındadır. Oltalamayı dolandırıcılık yazımda da ele aldım.

Çalınan Kripto Geri Alınabilir mi?

Dürüst ve zor cevap: çoğu durumda hayır. Kripto işlemleri blok zincirinde kalıcıdır ve geri alınamaz; bir bankadaki gibi "işlemi iptal et" mekanizması yoktur. Saldırgan varlıklarınızı başka bir adrese gönderdiyse bunu teknik olarak geri döndürmek neredeyse imkânsızdır; dolandırıcılar genelde çalınan varlıkları hızla karıştırıcılar ve çoklu adresler üzerinden dağıtarak izi kaybettirir.

Acı gerçeği bilmek önemlidir, çünkü tam bu noktada ikinci bir tuzak devreye girer: "çalınan kriptonu geri getiririm", "fon kurtarma uzmanıyım", "şu ücreti öde geri alalım" diyen kişi ve servislerin neredeyse tamamı dolandırıcıdır ve sizi bir kez daha mağdur eder. Yani gerçekçi olun, "geri alma" vaatlerine kanmayın. Yapılabilecek en iyi şeyler kalan varlığı kurtarmak, olayı yetkililere bildirmek ve gelecekte korunmaktır. Nadiren, varlık merkezi bir borsaya gönderildiyse ve çok hızlı hareket edilirse, borsa ve yetkililerle iletişim küçük bir ihtimal yaratabilir, ama bu istisnadır.

DİKKAT: Sahte 'MetaMask Destek/Telefon' Tuzağı

Hayır, ve bilmeniz gereken en önemli uyarılardan biri budur: MetaMask'ın sizi arayacağı veya sizin arayabileceğiniz bir telefon müşteri hizmeti ya da "canlı destek hattı" yoktur. İnternette "MetaMask müşteri hizmetleri telefon numarası" veya "MetaMask canlı destek" aramalarında çıkan numaralar ve kişiler neredeyse kesinlikle dolandırıcıdır.

Senaryo şu: cüzdanı çalınan panikteki kişi "destek" arar, sahte bir "MetaMask destek görevlisi" ona ulaşır, güven verir ve "cüzdanını doğrulamak için" seed phrase'ini ister veya zararlı bir bağlantıya yönlendirir; böylece kalan her şeyi de çalar. Asla: seed phrase'inizi kimseyle (sözde "destek" dahil) paylaşmayın; telefon, sosyal medya veya Telegram üzerinden "kurtarma" teklif edenlere güvenmeyin; bir siteye seed phrase girmeyin. MetaMask'ın gerçek yardımı yalnızca resmî yardım merkezi (support.metamask.io) üzerinden, metin tabanlıdır ve sizden asla seed phrase istemez. İlk dolandırıcılıktan sonra avlanan ikinci tuzak genelde bu sahte destek tuzağıdır.

Resmî Şikâyet ve Bildirim

Evet, bildirmeniz önerilir; geri alma ihtimali düşük olsa da hem yasal kayıt oluşturmak hem de soruşturmaya ve başkalarının korunmasına katkı için önemlidir. Önce kanıtları toplayın: cüzdan adresiniz, çalınan varlıkların gittiği adresler, işlem kimlikleri (transaction hash), ilgili sahte site veya mesaj ekran görüntüleri ve olayın zamanı; işlem detaylarını blok zinciri gezgininden kaydedin.

Sonra resmî şikâyette bulunun: Türkiye'de Cumhuriyet Başsavcılığına suç duyurusu yapabilir, polis veya jandarmanın Siber Suçlarla Mücadele birimlerine başvurabilirsiniz; bilişim yoluyla hırsızlık bir suçtur. Süreçte banka veya kart kullanıldıysa bankanızı bilgilendirin; varlık tanınan bir borsaya gittiyse o borsaya da resmî kanaldan bildirim yapabilirsiniz. Bir avukata danışmak haklarınız için faydalı olabilir. Bildirim yaparken bile seed phrase'inizi kimseye vermeyin; resmî mercilerin buna ihtiyacı olmaz. Utanmanıza gerek yok; bu suçlar profesyonelce kurgulanır ve çok kişinin başına gelir, suçlu siz değil dolandırıcıdır.

Bundan Sonra Nasıl Korunursunuz? (MetaMask Güvenli mi?)

MetaMask yaygın kullanılan, meşru bir "self-custody" (varlıklarınızı kendiniz sakladığınız) cüzdandır; yazılımın kendisi yasa dışı veya dolandırıcılık değildir. Ancak self-custody, güvenliğin tamamen sizin sorumluluğunuzda olması demektir; sizi kurtaracak bir banka yoktur. Korunma kuralları şöyle:

  • Seed phrase'i asla paylaşmayın: dijital ortamda, bulutta veya fotoğrafta tutmayın, çevrimdışı saklayın. Hiçbir gerçek kurum bunu istemez.
  • Resmî kaynak: MetaMask uygulamasını yalnızca resmî kaynaktan indirin.
  • Bağlantılara dikkat: tanımadığınız dApp'lere bağlanmayın ve imzaladığınız işlemleri veya izinleri okuyun.
  • İzin denetimi: verdiğiniz token izinlerini periyodik gözden geçirip gereksizleri iptal edin.
  • Donanım cüzdanı: büyük varlıklar için donanım (soğuk) cüzdan kullanmayı ciddi değerlendirin; donanım cüzdanları seed'i çevrimdışı tutar.

Cihazınızı temiz ve güncel tutun; "garantili kazanç", "bedava token", "airdrop doğrula" gibi tuzaklara ve sahte desteğe asla kanmayın. Seed phrase'in neden paranızın tek anahtarı olduğunu seed phrase yazımda, genel güvenliği ise kripto koruma yazımda derledim. Özetle MetaMask güvenli kullanılabilir bir araçtır ama güvenlik sizin alışkanlıklarınıza bağlıdır.

SSS

Sıkça Sorulan Sorular

Yazıyı atlayıp doğrudan cevaba ulaşmak isteyenler için kısa notlar.

MetaMask cüzdanım çalındı, ilk ne yapmalıyım?
Önce sakin olun; panik, ikinci hatalar yapmanıza yol açar. Hemen şunları yapın: (1) DURUMU TESPİT EDİN, cüzdanınızda izniniz dışında işlemler veya transferler var mı kontrol edin (blok zinciri gezgininden adresinizi inceleyebilirsiniz). (2) HÂLÂ VARLIK KALDIYSA, ZAMAN KRİTİKTİR, eğer cüzdanınızda çalınmamış varlık varsa, saldırgan onları da boşaltmadan önce DERHAL güvenli, YENİ bir cüzdana taşımanız gerekir. Saldırgan seed phrase'inize sahipse her an tekrar girebilir. (3) BAĞLANTILARI KESİN, cüzdanınızın bağlı olduğu şüpheli site veya uygulamalarla etkileşimi durdurun; cihazınızda kötü amaçlı yazılım olabileceğini varsayın. (4) HİÇBİR "KURTARMA" TEKLİFİNE KANMAYIN, bu noktada size ulaşan veya aramada çıkan "cüzdanını kurtarırım", "fonlarını geri getiririm" diyen kişi veya siteler neredeyse kesinlikle İKİNCİ bir dolandırıcılıktır. En önemli ilk hamle: kalan varlık varsa onu kurtarmak, yoksa durumu belgeleyip korunma ve şikâyet adımlarına geçmektir. Bu içerik bilgilendirme amaçlıdır.
Cüzdanımda kalan varlığı nasıl kurtarırım?
Eğer cüzdanınız ele geçirildiyse ve içinde hâlâ varlık varsa, sorun büyük ihtimalle SEED PHRASE'inizin (kurtarma cümlesi) çalınmış olmasıdır; bu durumda ESKİ cüzdanı "düzeltmek" mümkün değildir, çünkü saldırgan o cümleyle her an erişebilir. Yapılması gereken: (1) TAMAMEN YENİ bir cüzdan oluşturun, tercihen TEMİZ veya farklı bir cihazda, yepyeni ve daha önce hiç kullanılmamış bir SEED PHRASE ile. Eski seed phrase'i bir daha asla kullanmayın. (2) KALAN VARLIĞI HIZLA TAŞIYIN, eski cüzdandaki çalınmamış varlıkları, bu yeni güvenli cüzdana gönderin. Burada zamanla yarışıyorsunuz; saldırganlar bazen otomatik botlarla gelen varlığı anında boşaltır (işlem ücreti veya gas için gereken küçük miktar dışında bekletmeyin). (3) TOKEN İZİNLERİNİ kontrol edin, bazı saldırılarda seed çalınmaz ama kötü amaçlı "approval" (token izni) verilmiştir; varsa bu izinleri iptal (revoke) etmek gerekir, ancak cüzdan tamamen ele geçtiyse en güvenlisi yeni cüzdana geçmektir. (4) YENİ seed phrase'inizi çevrimdışı ve güvenli saklayın, kimseyle paylaşmayın. Önemli: "kalan varlığı kurtarmak" demek, eski cüzdanı temizlemek değil, varlığı GÜVENLİ YENİ bir cüzdana KAÇIRMAK demektir. Bu içerik bilgilendirme amaçlıdır.
MetaMask nasıl çalınır veya hacklenir, bu nasıl oldu?
MetaMask'ın kendisi (yazılımı) genelde sağlamdır; sorun çoğunlukla kullanıcının kandırılmasıyla yaşanır. En yaygın çalınma yolları: (1) SEED PHRASE PHISHING (oltalama), saldırgan sahte bir site, sahte "destek", sahte "airdrop veya doğrulama" veya sahte uygulamayla sizi kurtarma cümlenizi (seed phrase) girmeye veya söylemeye kandırır. Seed phrase'i giren herkes cüzdanın tamamına sahip olur. (2) KÖTÜ AMAÇLI ONAY veya İMZA (malicious approval), bir DeFi sitesine veya dApp'e bağlanırken, farkında olmadan saldırgana varlıklarınızı çekme izni veren bir işlemi imzalamış olabilirsiniz; sahte veya dolandırıcı siteler bunu kullanır. (3) SAHTE UYGULAMA veya EKLENTİ, resmî olmayan kaynaktan indirilen sahte MetaMask veya zararlı tarayıcı eklentileri. (4) ZARARLI YAZILIM, cihazınızdaki keylogger veya clipboard hijacker gibi yazılımlar. (5) Seed phrase'in güvensiz saklanması (ekran görüntüsü, bulut, e-posta). Ortak nokta: neredeyse her durumda ya seed phrase ele geçmiştir ya da tehlikeli bir işlem imzalanmıştır. Bu sebebi anlamak, hem kalan varlığı doğru kurtarmanız hem de gelecekte korunmanız için önemlidir; çünkü aynı açık kapatılmazsa yeni cüzdan da risk altındadır. Bu içerik bilgilendirme amaçlıdır.
Çalınan kriptom geri alınabilir mi?
Dürüst ve zor cevap: çoğu durumda HAYIR. Kripto işlemleri blok zincirinde KALICIDIR ve GERİ ALINAMAZ; bir bankadaki gibi "işlemi iptal et veya geri çevir" mekanizması yoktur. Saldırgan varlıklarınızı başka bir adrese gönderdiyse, bunu teknik olarak geri döndürmek neredeyse imkânsızdır. Ayrıca dolandırıcılar genelde çalınan varlıkları hızla karıştırıcılar (mixer) ve çoklu adresler üzerinden dağıtarak izi kaybettirir. Bu acı gerçeği bilmek önemlidir, çünkü tam da bu noktada İKİNCİ bir tuzak devreye girer: "çalınan kriptonu geri getiririm", "fon kurtarma uzmanıyım", "şu ücreti öde geri alalım" diyen kişi veya servislerin neredeyse TAMAMI dolandırıcıdır ve sizi bir kez daha mağdur eder. Yani: gerçekçi olun, "geri alma" vaatlerine kanmayın. Yapılabilecek en iyi şeyler: kalan varlığı kurtarmak, olayı yetkililere bildirmek (kayıt ve ihtimal için) ve gelecekte korunmaktır. Nadiren, varlık merkezi bir borsaya gönderildiyse ve çok hızlı hareket edilirse, borsa ve yetkililerle iletişim küçük bir ihtimal yaratabilir, ama bu istisnadır, kural değil. Bu içerik hukuki veya finansal tavsiye değildir.
MetaMask müşteri hizmetlerini veya telefon desteğini aramalı mıyım?
HAYIR, ve bu, bilmeniz gereken EN ÖNEMLİ uyarılardan biridir: MetaMask'ın sizi arayacağı veya sizin arayabileceğiniz bir TELEFON müşteri hizmeti veya "canlı destek hattı" YOKTUR. İnternette "MetaMask müşteri hizmetleri telefon numarası", "MetaMask canlı destek" gibi aramalarda karşınıza çıkan numaralar ve kişiler neredeyse KESİNLİKLE DOLANDIRICIDIR. Senaryo şudur: cüzdanı çalınan panikteki kişi "destek" arar, sahte bir "MetaMask destek görevlisi" ona ulaşır, güven verir ve "cüzdanını doğrulamak veya kurtarmak için" seed phrase'ini ister veya zararlı bir bağlantıya yönlendirir; böylece (eğer ilk saldırıda kalmadıysa) kalan her şeyi de çalar. ASLA: seed phrase'inizi veya özel anahtarınızı kimseyle (sözde "destek" dahil) paylaşmayın; telefon, sosyal medya veya Telegram üzerinden "kurtarma" teklif edenlere güvenmeyin; bir siteye seed phrase girmeyin. MetaMask'ın gerçek yardımı yalnızca resmî yardım merkezi (support.metamask.io veya resmî dokümanlar) üzerinden, METİN tabanlıdır ve sizden ASLA seed phrase istemez. Unutmayın: ilk dolandırıcılıktan sonra avlanan ikinci tuzak genelde bu "sahte destek veya kurtarma" tuzağıdır. Bu içerik koruma amaçlıdır.
Çalınma olayını yetkililere bildirmeli miyim, nasıl?
Evet, bildirmeniz önerilir; geri alma ihtimali düşük olsa da, hem yasal kayıt oluşturmak hem de soruşturmaya ve başkalarının korunmasına katkı için önemlidir: (1) KANITLARI TOPLAYIN, cüzdan adresiniz, çalınan varlıkların gittiği adresler, işlem kimlikleri (transaction hash), ilgili sahte site veya mesaj veya uygulama ekran görüntüleri, olayın zamanı. Blok zinciri gezgininden işlem detaylarını kaydedin. (2) RESMÎ ŞİKÂYET, Türkiye'de Cumhuriyet Başsavcılığına suç duyurusunda bulunabilir; ayrıca polis veya jandarmanın Siber Suçlarla Mücadele birimlerine başvurabilirsiniz. Bilişim yoluyla hırsızlık veya dolandırıcılık bir suçtur. (ABD'deyseniz FBI IC3 ve FTC gibi mercilere bildirebilirsiniz.) (3) MALİ İZ, eğer süreçte banka veya kart kullanıldıysa bankanızı bilgilendirin; varlık tanınan bir borsaya gittiyse o borsaya da resmî kanaldan bildirim yapılabilir. (4) HUKUKİ DESTEK, bir avukata danışmak, haklarınız ve süreç açısından faydalı olabilir. (5) ŞÜPHELİ siteyi veya uygulamayı ilgili platformlara da raporlayın. Önemli: bildirim yaparken bile seed phrase'inizi kimseye vermeyin; resmî mercilerin buna ihtiyacı olmaz. Utanmanıza gerek yok; bu suçlar profesyonelce kurgulanır ve çok kişinin başına gelir; suçlu siz değil dolandırıcıdır. Bu içerik hukuki tavsiye değildir; güncel başvuru yolları için resmî kaynaklara bakın.
Bundan sonra nasıl korunurum, MetaMask güvenli ve yasal mı?
METAMASK GÜVENLİ Mİ veya YASAL MI: MetaMask, yaygın kullanılan, meşru bir "self-custody" (varlıklarınızı kendiniz sakladığınız) kripto cüzdanıdır; yazılımın kendisi yasa dışı veya "dolandırıcılık" değildir. Ancak self-custody demek, güvenliğin TAMAMEN SİZİN sorumluluğunuzda olması demektir; sizi kurtaracak bir banka veya merkez yoktur, bu yüzden dikkat çok önemlidir. KORUNMA kuralları: (1) SEED PHRASE'i asla kimseyle paylaşmayın, dijital ortamda, bulutta veya fotoğrafta tutmayın; çevrimdışı ve güvenli saklayın. Hiçbir gerçek kurum veya destek bunu istemez. (2) Yalnızca RESMÎ MetaMask uygulamasını veya eklentisini resmî kaynaktan indirin. (3) Bağlandığınız sitelere dikkat edin; tanımadığınız veya şüpheli dApp'lere bağlanmayın ve imzaladığınız işlemleri veya izinleri (approval) okuyun. (4) Verdiğiniz token izinlerini periyodik gözden geçirip gereksizleri iptal edin. (5) Büyük varlıklar için DONANIM CÜZDANI (hardware wallet) kullanmayı ciddi şekilde değerlendirin; bu, seed'i çevrimdışı tutarak güvenliği çok artırır. (6) Cihazınızı temiz ve güncel tutun, zararlı yazılımlara karşı dikkatli olun. (7) "Garantili kazanç", "bedava token", "airdrop doğrula" gibi tuzaklara ve sahte "destek"e asla kanmayın. Özetle: MetaMask güvenli kullanılabilir bir araçtır, ama güvenlik sizin alışkanlıklarınıza bağlıdır. Bu içerik bilgilendirme amaçlıdır.
Özetle:
Özkan Göçer Profil Fotoğrafı

Özkan Göçer

Growth Engineer & Dijital Pazarlama Uzmanı

Özkan Göçer, 15 yılı aşkın saha tecrübesi ve tamamladığı 200'den fazla proje ile Growth Engineer ve Dijital Pazarlama Uzmanı olarak hizmet vermektedir. Blockchain, kripto para piyasaları ve Web3 pazarlaması alanındaki 7 yılı aşkın tecrübesini bu analize yansıtmıştır.


Yukarı Çık