2025’in ilk altı ayında, kripto hırsızlıkları benzeri görülmemiş bir şekilde 2,1 milyar Dolar’a ulaştı ve kripto alanındaki yasa dışı faaliyetler için yeni bir rekor kırdı.
Bu durum, önceki yıllara göre önemli bir artışı işaret ediyor. Altyapı saldırıları ve özellikle Kuzey Kore gibi devlet destekli aktörler, kayıplardaki artışın başlıca nedenleri arasında yer alıyor.
Kripto Para Hırsızlığı 2025’in İlk Yarısında Zirve Yaptı
Blockchain istihbarat firması TRM Labs, son raporunda, Ocak ve Haziran 2025 arasında kripto sektörünün neredeyse 75 farklı hack ve istismara maruz kaldığını açıkladı. Bu saldırılar, 2,1 milyar Dolar’ı aşan kayıplara yol açtı,
Bu, 2022’nin ilk yarısında çalınan 2 milyar Dolar’lık önceki rekorun %10 üzerinde bir artışı temsil ediyor. Ayrıca, bu miktar 2024 boyunca çalınan toplam fonlara neredeyse eşdeğer.
TRM Labs raporunda, ‘2025’in ilk yarısı, kripto ekosisteminin zayıf noktalarını çarpıcı bir şekilde hatırlattı’ ifadeleri yer aldı.

TRM Labs, 2025’in ilk yarısında çalınan fonların çoğunun (%80’den fazlası) altyapı saldırılarından kaynaklandığını belirtti. Bu, özel anahtarların çalınması ve seed phrase’lerin ele geçirilmesi veya platformların ön yüzünün tehlikeye atılması gibi taktikleri içeriyor. Bu olaylar, diğer saldırılardan 10 kat daha fazla kayba neden olarak kripto ekosistemi üzerindeki büyük etkilerini vurguluyor.
TRM, ‘Altyapı saldırıları, dijital varlık sisteminin teknik omurgasını hedef alarak yetkisiz kontrol elde etmek, kullanıcıları yanıltmak veya varlıkları yönlendirmek için kullanılan saldırı tekniklerini ifade eder. Genellikle sosyal mühendislik veya içerden erişimle mümkün olan bu ihlaller, kripto güvenliğinin temelindeki kritik zayıflıkları ortaya çıkarır’ diye ekledi.
Firma ayrıca, protokol istismarlarının çalınan fonların %12’sini oluşturduğunu açıkladı. Bu, flash loan’lar ve yeniden giriş saldırılarını içeriyor.
Kötü niyetli aktörler, bir blockchain protokolünün temel mantığındaki veya akıllı kontratlarındaki zayıflıkları istismar ediyor. Bu, fonları çıkarmalarına veya sistemin işlevselliğini bozmasına olanak tanıyor.
Bu arada, Ocak, Nisan, Mayıs ve Haziran aylarında hacker’lar 100 milyon Dolar’dan fazla çaldı. Ancak, sektör en büyük kayıpları Şubat ayında Bybit hack’i ile yaşadı. BeInCrypto, Kuzey Koreli Lazarus Grubu’nun borsadan 1,5 milyar Dolar çaldığını bildirdi.
Raporda, ‘Bu olay, bu yılki toplam kayıpların neredeyse %70’ini tek başına oluşturdu ve ortalama hack boyutunu neredeyse 30 milyon Dolar’a çıkardı — 2024’ün ilk yarısındaki 15 milyon Dolar ortalamasının iki katı’ ifadeleri yer aldı.
Bybit ihlalinin, Kuzey Kore bağlantılı gruplar için izole bir olay olmadığını belirtmek önemlidir. Aslında, devlet destekli gruplar birçok yüksek profilli hack ile ilişkilendirilmiştir.
TRM Labs, Kuzey Kore bağlantılı grupların toplam çalınan fonların 1,6 milyar Dolar’ından sorumlu olduğunu belirtti. Ayrıca, rapor diğer devlet aktörlerinin giderek artan bir şekilde kripto hack’lerini jeopolitik bir kaldıraç aracı olarak kullandığını vurguladı.
Son Nobitex hack’i bunun bir örneğidir. 18 Haziran’da, İsrail yanlısı hacker grubu Gonjeshke Darande (Predatory Sparrow), İran’ın en büyük kripto para borsasını hedef aldı ve 90 milyon Dolar’dan fazla kayba neden oldu.
TRM Labs, ‘Bu tür olaylar, dijital varlık hırsızlığının jeopolitik çatışmalarda ve ulusal politikada gizli bir araç haline geldiğini vurguluyor’ diye ekledi.
Bu istismarlarla mücadele etmek için TRM Labs, çok katmanlı bir savunma stratejisi önerdi. Öneriler arasında düzenli güvenlik denetimleri, çok faktörlü kimlik doğrulama (MFA) ve soğuk depolama kullanımı yer alıyor.
Firma, devlet düzeyindeki tehditlere karşı gelişmiş savunmaların gerekliliğini vurguladı. Bu, gelişmiş iç tehdit tespiti ve sosyal mühendislik karşı önlemlerini içeriyor. Son olarak, TRM Labs, çalınan fonları izlemek ve siber suçluları kovuşturmak için kolluk kuvvetleri, finansal istihbarat birimleri ve blockchain istihbarat firmaları arasında küresel işbirliğinin önemine dikkat çekti.
Sorumluluk Reddi
Sorumluluk Reddi: Trust Project yönergelerine uygun olarak BeInCrypto, haberlerde tarafsız ve şeffaf raporları garanti eder. Bu haber makalesi doğru ve güncel bilgi vermeyi amaçlamaktadır. Ancak okuyucuların bu içeriğe dayalı herhangi bir karar vermeden önce tüm bilgileri bağımsız olarak doğrulamaları ve bir profesyonele danışmaları tavsiye edilir.
