
Featured Post
USDT Dondurma 2026: Kimler Donduruldu, Nasıl Kontrol Edilir, Canlı Veriler
26 Temmuz 2026 itibarıyla Tether, 9.597 USDT adresini kara listeye alarak 5,69 milyar $ dondurdu. Bu rehber; dondurmaların nasıl çalıştığını, nedenlerini, multisig gecikmesindeki kaçış penceresini, "imha edilen" USDT'yi ve uyum stratejilerini ele alıyor.

Web3 Saldırı Yüzeyleri: Sızma Testi Genel Bakışı
Kripto kurumları geleneksel saldırı yüzeylerine para işleme zincirini ekler. Makale, sistemi dört bileşenli modelle (Uygulama, Yetkilendirme ve İmzalama, Blockchain Etkileşimi, Altyapı) ele alır; web3'e özgü beş saldırı yüzeyini kapsar.

Kurumsal Blokzincir Sızma Testi için Angajman Kuralları ve Üretim Güvenliği
İmza, çekim ve defter sistemlerine dokunan sızma testi önceden hazırlanır. Bu makale süreç döngüsünü, Rules of Engagement belgesini, canlı hizmeti koruyan durdurma kriterlerini ve bulguları doğrulanmış kontrollere dönüştüren düzeltme/yeniden testi ele alır.

Bülten - Ağustos2026
Ağustos 2026'da üç DeFi güvenlik olayı: Cosmos EVM'de bakiye senkron açığı 6 zincirde istismar edildi (~14,8M$); Base'de Moonwell MAMO'da oracle manipülasyonuyla ~9,1M$ kaybetti; Ethereum'da Term Finance düşük katılımla ~8,47M$'lık yönetişimi kaybetti.

Olaylardan Regülasyona: Kripto Kurumlarının Blockchain Sızma Testine İhtiyaç Duyma Nedenleri
Borsalar ve saklama kuruluşları artık en çok parayı imza, saklama, anahtar ve tedarik zincirinde kaybediyor. Bu yazı, riskin gerçek kaynağını ve beş yargı bölgesindeki düzenleyici yaklaşımları ele alan blockchain sızma testi serimizi açıyor.

Olaylardan Düzenlemeye: Kripto Kurumlarının Blockchain Sızma Testine Neden İhtiyacı Var?
Borsalar, ödeme firmaları ve cüzdan sağlayıcıları en çok parayı imzalama, saklama, anahtarlar ve insanlarda kaybediyor. Bu yazı, riskin kaynağını ve NYDFS, DORA, VARA, SFC, MAS'ın testleri incelemesini ele alıyor.

Blockchain Sızma Testi Nedir? Tanımlar ve Sınırlar
Blockchain sızma testinin genel kabul görmüş bir tanımı yoktur. Bu makale çalışan bir sistemin, kapsam ve kurallar dahilinde saldırgan bakış açısıyla değerlendirilmesini tanımlar ve zincir dışı-zincir üstü geçişteki boşluğu ele alır.

Eğlenceli Kahve Dolandırıcılığı: TRON Üzerinde %278 Getirili Bir Ponzi Şemasının İzini Sürmek
Fun Coffee yıllık %278 vaat etti, sonra ortadan kayboldu. 99 TRON adresinde 72,8M USDT'yi izledik.

~10,26M$: Term Finance ve MAYAChain Saldırıları | BlockSec
17-23 Ağustos 2026'da Ethereum ve MAYAChain'de toplam ~10,26M$ kayba yol açan iki olay yaşandı: Term Finance'te (~8,5M$) yönetişim açığı, MAYAChain'de (~1,76M$) ise muhasebe hatası istismar edildi.

Harmony Cross-Shard ONE Basımı + ~47 Milyon Dolarlık Anahtar Kayıpları | BlockSec
10-16 Ağustos 2026 haftasında 5 önemli güvenlik olayı, ~47M$ zarar; analiz Harmony'nin cross-shard replay açığına odaklanıyor. 3.01T ONE sahte basıldı ama gerçekleşmiş kabul edilmedi. Zarar özel anahtar ihlalleri ve Fox açığından geldi.

HKDAP Stablecoin Güvenlik İncelemesi: Canlı, Lisanslı, Ama Henüz Hazır Değil
BlockSec'in Hong Kong'un ilk düzenlenmiş stabilcoin'i HKDAP incelemesi, çalışmayan KYC iptalini, tek anahtarlı mint yetkisini ve HKMA yönergesiyle çakışmaları ortaya koyuyor.

~$1.6M Kaybedildi: Moke Token, LpdFi İstismarları | BlockSec Haftalık
BNB Chain'de 3-9 Ağustos 2026 haftasında 2 güvenlik olayı ~1,6M$ kayba yol açtı; her ikisi de fiyat manipülasyonundan kaynaklandı. LpdFi (~697K$) PancakeSwap rezervlerini suistimal ederken, Moke Token (~906K$) spot fiyat ve LP temettü açığını kullandı.

COLDCARD Olayı: Bir Cüzdanın "Rastgele" Tohum Değeri Rastgele Olmadığında
Yazılım RNG'ye yönlendiren bir derleme hatası, COLDCARD cüzdan tohumlarını kırılgan bıraktı. Tohum zayıflığı firmware güncellemesiyle düzeltilemez; 7 Ağustos 2026'ya kadar 1.405 BTC (~91M$) çalındı, tahminler 2.055 BTC'ye ulaşıyor.