7.400 ETH bir karıştırıcı aracılığıyla yönlendirildi. 20 adımlık bir köprü saldırısı iki saatte gerçekleştirildi. Terörizmin finansmanı nedeniyle 151 adres kara listeye alındı. Bunlar, zincir üzerinde kalıcı iz bırakan üç gerçek kripto aklama vakasıdır. Aşağıdaki örnekler; karıştırıcı tabanlı aklama, bir DeFi köprü saldırısı ve stablecoin ile terörizmin finansmanını kapsamaktadır. Her biri, aklamanın nasıl işlediğine dair özgül bir şey ortaya koymaktadır. Her biri aynı zamanda uyum sistemlerinin neyi tespit etmesi gerektiğini göstermektedir.
Bu örnekler belgelenmiş uygulama işlemlerinden, yayımlanmış blok zinciri araştırmalarından ve zincir üzeri analizlerden derlenmiştir. Yalnızca tanımların ötesine ihtiyaç duyan uyum profesyonelleri için hazırlanmıştır.
Kripto Örnekleri Uyum Ekipleri İçin Neden Önemlidir?
Kara para aklama örnekleri yalnızca tarihsel kayıtlar değildir. Bunlar, uyum sezgisinin eğitim verisidir. Risk ekiplerinin tespit mantığı oluşturduğu, tarama eşiklerini belirlediği ve hangi adres davranışlarının tırmanmayı gerektirdiğine karar verdiği temeldir.
Kripto aklama örnekleri özellikle öğreticidir; çünkü zincir üzeri işlemler kalıcı olarak kaydedilir. Sınırlı belgesel kanıt bırakan nakit aklamanın aksine, blok zinciri aklaması tam bir denetim izi bırakır. Soru, kanıtın var olup olmadığı değildir. Soru, uyum araçlarının bunu okuyacak şekilde inşa edilip edilmediğidir.
DOJ'un kara para aklama genel bakışı, yasal çerçeveyi özetlemektedir. Aşağıdaki vakalar, bu çerçevenin pratikte neyle karşılaştığını göstermektedir.
Örnek 1: Karıştırıcı Tabanlı Aklama (Tornado Cash Vakası)
Tornado Cash, merkezi olmayan bir Ethereum karıştırıcısıdır: kullanıcılar standart miktarlarda ETH yatırır ve taze bir adresten eşdeğer miktarları çekerek gönderici ile alıcı arasındaki zincir üzeri bağlantıyı koparır. ABD Hazinesi Ağustos 2022'de yaptırım uygulamadan önce birden fazla suç grubunun tercih ettiği katmanlama aracı haline geldi.
MetaSleuth, Tornado Cash aracılığıyla yaklaşık 7.400 ETH'yi (yaklaşık 30 milyon dolar) izledi ve fon akışlarını Kraken, SimpleSwap ve Binance üzerinden haritaladı. Vaka, yatırım öncesi taramanın neden kritik olduğunu göstermektedir. O 7.400 ETH, karıştırıcı platformuna hiçbir zaman girmemesi gerekirdi.

ABD Hazinesi'nin Tornado Cash yaptırım işlemi, bir akıllı sözleşmenin —yalnızca bir bireyin değil— yaptırıma tabi tutulabileceğini ortaya koydu. Belirleme tarihinden sonra yaptırıma tabi bir akıllı sözleşmeyle etkileşime giren herhangi bir adres de bu durumdan etkilenebilir.
Bu vakanın ortaya koyduğu şey: Karıştırıcı maruziyeti her zaman doğrudan yatırımı içermez. Fonlar, bir veya iki adım öncesinde karıştırıcıdan geçmiş olarak bir borsaya ulaşabilir. Karıştırıcı maruziyetini tespit etmek için, yalnızca en son adımı değil, fonların tam geçmişini geriye doğru izleyen zincirler arası takip gereklidir.
Domuz kasaplığı dolandırıcılığı ve Bybit hackini içeren ek belgelenmiş vakalar için Kara Para Aklama Ne Anlama Gelir? ve Kara Para Aklama Anlamı başlıklı tamamlayıcı yazılarımıza bakınız.
Örnek 2: DeFi Köprü Saldırısı (LI.FI 20 Adım Vakası)
LI.FI istismarı, çalınan fonların DeFi altyapısı aracılığıyla makine hızında nasıl hareket ettiğini göstermektedir. LI.FI saldırısında çalınan fonlar, 2 saat içinde 32 aşağı akış adresine taşındı. MetaSleuth, en uzun yolu 20 adım derinliğine kadar izledi; bir kısmı Tornado Cash'e aktı. (BlockSec, LI.FI saldırı vaka çalışması)

İki saatte yirmi adım. Hiçbir manuel uyum incelemesi bu tempoda işlemez. Herhangi bir insan araştırmacı fonları izlemeye başladığında, katmanlama yapısal olarak tamamlanmış olacaktır.
Bu vakanın ortaya koyduğu şey: DeFi köprü saldırıları karmaşık katmanlama üretir; ancak bu katmanlama zincir üzerinde tam olarak okunabilir. Fonlar kaybolmaz; hareket eder. Sınırsız adım derinliğini ve zincirler arası takibi destekleyen bir izleme aracı, tam yolu yeniden oluşturabilir. Uyum açısından sonuç şudur: Borsa taraması, yalnızca doğrudan karşı tarafları değil, riskle bağlantılı bir küme içinde yer alan herhangi bir adresi işaretlemelidir.
Örnek 3: Stablecoin Aklaması ve Terörizmin Finansmanı (151 Kara Listeye Alınan Adres)
Kripto aracılığıyla terörizmin finansmanı, ticari kara para aklamayla benzer teknik bir örüntü izler; ancak riskler farklıdır. Terörizmin finansmanıyla bağlantılı varlık dondurma işlemleri, daha yoğun düzenleyici denetim getirir ve daha kapsamlı platform düzeyinde incelemeleri tetikleyebilir.

BlockSec'in 13–30 Haziran 2025 tarihleri arasında USDT kara listeye alımına ilişkin analizi şunları ortaya koydu:
-
151 kara listeye alınan adres donduruldu; toplam yaklaşık 86,34 milyon dolar.
-
Kara listeye alınan adreslerin %90'ı Tron ağında yer aldı.
-
Yukarı akış yatırım kaynakları arasında Binance (20 adres), OKX (7) ve MEXC (7) yer aldı.
-
Hamas bağlantılı cüzdanlar dondurulanlar arasındaydı.
(BlockSec, USDT terörizmin finansmanı analizi)
FATF Sanal Varlıklar 2025 Güncellemesi, sanal varlık dolandırıcılığında ve bunun terörizmin finansmanıyla bağlantılarında önemli bir artışa dikkat çekmektedir. FATF'nin güncellenen rehberi, sanal varlık hizmet sağlayıcılarının (VASP'lar) hem yaptırım maruziyeti hem de terörizmin finansmanı göstergeleri için tarama yapmasını gerektirmektedir; yalnızca ticari dolandırıcılık örüntüleri için değil.
USDT'yi büyük ölçekte işleyen platformlar için, OFAC'ın dijital para birimi adresleri hakkındaki rehberi, kara listeye alınmış bir adresle —dolaylı olarak dahi— işlem yapmanın ABD hukuku kapsamında yaptırım ihlali oluşturabileceğini açıklamaktadır.
Bu vakanın ortaya koyduğu şey: Yukarı akış borsa verisi özellikle önemlidir. Kara listeye alınan 151 adresin yirmisi Binance ile önceki etkileşimlere sahipti. Yedişer adres OKX ve MEXC ile önceki etkileşimlere sahipti. Bu, söz konusu borsaların suç ortağı olduğu anlamına gelmez. Kara listeye alınan adreslerin büyük platformlarda yatırım geçmişine sahip olduğu anlamına gelir. Bu durum, yalnızca işe alım zamanındaki taramanın değil, sürekli izlemenin önemini vurgular.
İlgili operasyonel bir kontrol için BlockSec'in USDT Dondurma Denetleyicisi, uyum ekiplerinin bir Tron veya Ethereum USDT adresinin Tether tarafından dondurulup dondurulmadığını doğrulamasına olanak tanır; bu, Örnek 3'te gösterilen kara listeye alma türüyle doğrudan ilgilidir.
Bu Örneklerin Platformunuz İçin Anlamı
Üç vaka. Üç farklı aklama mekanizması. Tek bir ortak nokta: Her vaka, amaca yönelik araçların tespit edebileceği zincir üzeri kanıt bıraktı.
| Vaka | Miktar | Birincil Yöntem | Aklama Aşaması | Tespit Yöntemi | Uyum Çıkarımı |
|---|---|---|---|---|---|
| Tornado Cash ağı | ~30 milyon dolar izlendi (MetaSleuth analizi) | Karıştırıcı yatırımları, çok borsalı katmanlama | Katmanlama | Yatırım öncesi karıştırıcı maruziyeti taraması | Yatırım öncesi tarama olmaksızın, karıştırıcıyla bağlantılı fonlar platforma girer ve aşağı akış el koyma maruziyeti yaratır |
| LI.FI Köprü Saldırısı | Açıklanmadı | 32 adres, 20 adımlık zincir, zincirler arası | Katmanlama | Derin adımlı zincirler arası takip | Yalnızca toplu tarama, tam katmanlama yolunu kaçırır; yeniden oluşturmak için gerçek zamanlı zincirler arası takip gereklidir |
| USDT Terörizmin Finansmanı | 151 adres kara listeye alındı (Haz. 2025) | Tron tabanlı USDT, borsa yatırımları | Yerleştirme | Kara liste izleme + yukarı akış borsa analizi | Kara listeye alınan yukarı akış adreslerinden gelen fonların işlenmesi, adım sayısına bakılmaksızın yaptırım maruziyetini tetikler |
Borsalar ve VASP'lar için AML uyumunun pratikte nasıl işlediğine ilişkin bilgi için bkz. Kripto İçin AML Uyumu.
Sıkça Sorulan Sorular
S: Bir kripto platformu daha sonra tespit edilen aklanmış fonları bilmeden işlediyse, platformun hukuki sorumluluğu nedir?
Platformun sorumluluğu, işlem sırasında işlevsel bir AML programına sahip olup olmadığına bağlıdır. FinCEN rehberine göre, makul tarama prosedürleri uygulayan ve uygun durumlarda SAR dosyalayan platformlar güvenli liman hükmünden yararlanabilir. AML kontrolü olmayan platformlar, FinCEN'in son uygulama işlemlerinde 1 milyon dolardan 100 milyon doların üzerine kadar çeşitli miktarlarda uyguladığı para cezalarıyla karşı karşıya kalır. Geriye dönük iyileştirme, geçmiş maruziyeti ortadan kaldırmaz.
S: Şüpheli İşlem Raporu (SAR) dosyalamak, raporlanan kişi veya kuruluşu bilgilendirir mi?
Hayır. 31 U.S.C. § 5318(g)(2) uyarınca, finansal kuruluşların SAR'ın konusuna rapor dosyalandığını ifşa etmesi açıkça yasaklanmıştır. Bu gizlilik gereksiniminin ihlali federal suç teşkil eder. Konunun raporlandığını bilme hakkı yoktur ve kurum sorulduğunda bir SAR'ın varlığını kabul edemez ya da reddedebilir.
S: Dönen tek kullanımlık cüzdan adresleri, zincir üzeri uyum taramasından güvenilir biçimde kaçınabilir mi?
Küme tabanlı analize karşı değil. Blok zinciri analitik sistemleri, adresleri ortak işlem örüntülerine göre gruplandırır: ortak girdiler, zamanlama korelasyonları ve yatırım adreslerinin yeniden kullanımı. Bir kara para aklayanın yüzlerce yeni oluşturulmuş adres arasında dönsün bile, davranışsal kümeleme bu adresleri bilinen bir varlık veya risk kümesiyle ilişkilendirebilir. LI.FI saldırısının 32 aşağı akış adresi, her adres yeni oluşturulmuş ve yalnızca bir kez kullanılmış olmasına rağmen, istismardan sonraki saatler içinde bu şekilde haritalandı.
→ Bir Phalcon Compliance demosu rezervasyonu yapın ve bu üç aklama örüntüsünün uzlaşmadan önce nasıl işaretlendiğini izleyin — Demo rezervasyonu yapın




