Digital Asset Custody Management
Kripto paraların kullanımı ve bilinirliği her geçen gün artıyor. Bu sebeple araştırmak için yeterli vakti bulunmayan veya bu alana yeni adım atan kişiler için, kripto para alırken ve saklarken karşılaşılabilecek tehlikeler ve bunların önlemlerini sizler için bu yazıda derledik.
Bu yazımızda öncelikle, internet üzerindeki popüler saldırı türleri hakkında kısa bilgilendirmeler ve bu tehditlerle nasıl ve nerelerde karşılaşabileceğinizi göreceksiniz. Ardından, kripto para almak için kullanılan kripto para borsalarının ve bu paraları saklamak için kullanılan kripto para cüzdanlarının içerdiği tehlikeler ve önlemlerle ilgili gerekli bilgilere ulaşacaksınız.
Phishing
Bu saldırı türünde saldırgan, hedef aldığı kullanıcıyı, çeşitli taklit yöntemleriyle yanıltmaya çalışır. Bu taklit türleri sahte bir e-mail hesabı veya internet sitesi olabilir. Hedef alınan kullanıcı veya kullanıcıların bilgileri, bu yöntemle çalınır ve ciddi zararlar doğurur. Bu gibi taklitler genellikle bilinen ve şüphe edilmeyen şirketlerin taklit edilmesi ile gerçekleşir. Örneğin; saldırgan, bir bankanın veya borsanın mailini taklit ederek sizi sahte bir siteye yönlendirebilir. Sahte siteye ulaştığınızda hesabınıza erişmek için gireceğiniz ‘kullanıcı adı’ ve ‘parola’ bilgileri doğrudan saldırgan tarafından ele geçirilecektir. Bu tip sahte internet sitelerinde, site ismi de son derece benzer olabilir. Varsayalım ki gireceğiniz sitenin adı “www.ethereum.com” olsun. Saldırgan, buna benzer olarak “www.etheryum.com” adında bir site açarak, dikkatsizliğinizi kendi lehine kullanarak bilgilerinizi çalabilir. Google gibi arama motorlarında da arama yaparken bu tarz sitelere dikkat etmeniz gerekir. Çünkü saldırganlar Google’ye reklam vererek orjinal sitenin üzerinde, öncelikli olarak size gösterilebilirler.
Scareware
Bu yöntem de aslında phishing yöntemine benzer ancak tür olarak farklılık gösterir. Saldırgan, hedeflediği kullanıcıyı, sahte mail veya web sitesi üzerinden kandırmayı amaçlar ancak bunu korku ve panik ile yapar.
Bu tarz sahte mail veya web sitelerinde genellikle, “HESABINIZ TEHLİKE ALTINDA!!!!” gibi seçilen kişi veya kişileri panik içerisinde, saldırganın oluşturduğu sahte adreslere yönlendirmek amaçlanır. Bu şekilde kontrol etmeden gireceğiniz ve 1e1 orjinal siteye benzer adreslerde vereceğiniz bilgiler, saldırgan tarafından ele geçirilecektir. Unutulmamalıdır ki hiçbir borsa veya dijital cüzdan sitesi sizden şifrenizi veya özel bilgilerinizi talep eden mail göndermez.
Baiting
Bu yöntem kullanıcının kolay yoldan para kazanma dürtüsünü tetikler. Saldırgan, hedeflediği kullanıcıya çeşitli kampanyalar veya ödüller vaat eder. Kullanıcı, bu bağlantıya tıkladığında doğrudan zararlı yazılıma maruz kalabileceği gibi bu bağlantılar kullanıcıyı sahte web sitelerine yönlendirebilir. Yönlendirilen web sitesi ödülü vermek veya kampanyaya katılımızı sağlamak için kullanıcının bilgilerini talep eder. Bilgiler girildiği anda saldırgan amacına ulaşmış olur.
En çok kullanılan uygulama mağazaları, “Google Play” ve “App store” olarak gösterilebilir. Bu mağazalar yayınladıkları uygulamalar üzerinde çeşitli denetimler yapmalarına karşın yine de bazı dolandırıcılık uygulamaları da geçer not alabiliyor.
Borsa Uygulamaları
Sahte borsa uygulamaları, borsa kullanıcılarını yanıltmak için, borsanın web sitesi ile uyumlu tasarlanan sahte uygulamalardır. Bu uygulamalar üzerinden hesabınıza giriş yapmak istediğinizde, bilgileriniz çalınır ve hesabınızın güvenliği kaybolur.
Cüzdan Uygulamaları
Sahte borsa uygulamaları gibi kripto paraları saklamak için kullanılan cüzdan servislerinin de sahte uygulamaları mevcuttur. Bu uygulamalar üzerinden çeşitli saldırılara maruz kalabilirsiniz.
Madencilik Uygulamaları ve Cryptojacking
Kripto para madenciliği yaparak para kazanmak isteyen saldırganlar, ihtiyaç duydukları işlemci gücünü sizin bilgisayarınız veya telefonunuz üzerinden sağlamayı amaçlarlar. Bu şekilde cihazınız, siz farkında olmadan saldırganın madencilik yapması için arka planda çalışmaya devam eder.
Adres Değişimi
Kripto para transferi geri alınamadığı için risklidir. Bu sebeple paranızın yanlış bir adrese gitmediğinden emin olmanız gerekir.
Yukarıda bahsedilen sahte uygulamalara ek olarak bazı yazılımlar kripto para gönderirken, alıcının adresini gönderim aşamasında değiştirebilirler. Bu sebeple, para gönderirken hem yazım yanlışlarına karşı hem de bu tür zararlı yazılımların cihazınıza bulaşmış olması ihtimaline karşı göndereceğiniz adresi her aşamada ve en azından 2 defa kontrol etmeniz tavsiye edilir.
SMS ve 2FA Saldırıları
Borsalar, hesabınızın güvenliği için genellikle SMS ve 2FA özelliklerini kullanarak hesabınızın başkası tarafından ele geçirilmesini zorlaştırırlar. Ancak bu yöntemleri kullanırken dikkat edilmesi gereken noktalar bulunmaktadır.
Wifi Tehlikeleri
Havaalanı, restaurant, kafe gibi halka açık yerlerde görülen ücretsiz wifi hizmetleri çok kullanışlı olmalarının yanında birçok risk barındırırlar. Saldırganlar bu ağları kullanarak çeşitli yollardan bilgilerinizi elde edebilirler. Bu sebeple bu ağlara bağlı iken herhangi bir hesaba giriş yapmamanız tavsiye edilir.
Yukarıda incelediğimiz saldırı türleri ve bu saldırılarla karşılaşabileceğimiz olası ortamları 6 madde halinde inceledik. Genel olarak bu tür saldırı ve risklerden korunmak amacıyla her borsa ve cüzdan hesabınız için ayrı bir mail adresi kullanmanız önerilir. Her hesaba özel açacağınız mail adreslerini başka hiçbir yerde kullanmazsanız, istenmeyen adreslerden mail almadan doğrudan güvenilir iletişim kurmuş olursunuz. Bu sebeple borsaya veya cüzdan sitelerine üye olduğunuz mail ile forumlara, sosyal medya ağlarına vs. üye olmamanız gerekir. Aynı zamanda bu siteler için kullandığınız şifrelerin de özel olması, diğer şifrelerinizle benzememesi de güvenlik seviyenizi yükseltir.
Tehlikeler ve önlemler hakkında genel bir bilgilendirmenin ardından bu süreçleri, borsalar ve cüzdanlar için ayrı ayrı detaylandıracağız.
Kripto para borsaları, kripto para ekonomisindeki paranın büyük çoğunluğunun toplandığı yerlerdir. Bu şirketleri bir nevi kavşak noktası olarak niteleyebiliriz. Kripto para ile ilgili herhangi bir işlem yapıyorsanız dolaylı veya doğrudan borsa ile temas edersiniz. Bu sebeple borsaları kullanırken dikkat etmemiz gereken noktaları incelemek faydalı olacaktır.
Son olarak, kripto para borsalarını kapsayan yasal düzenlemeler her geçen gün gelişerek daha güvenli hale geliyor. Ancak yine de uluslararası çalışan kripto para borsalarında yaşayacağınız herhangi bir mağduriyet ve hak kaybı durumunda, mahkeme yoluyla hak talep edemeyebilirsiniz. Borsalar herhangi bir sigortalama hizmeti de sunmadığı için olası mağduriyetlerde sorumluluk size aittir. Tüm bu sebeplerden dolayı kullandığınız borsayı yukarıdaki maddelere dikkat ederek seçmeniz tavsiye edilir.
CÜZDANLAR
Cüzdan çeşitleri online ve offline(soğuk cüzdan) olarak ayrılırlar. İnternet ağına doğrudan bağlı veya daha önceden bağlanmış cüzdanlar online cüzdan olarak adlandırılırlar. Bu cüzdanlar bir web sitesi veya telefon uygulaması üzerinden oluşturulabileceği gibi internete bağladığınız hardware cüzdanlarınız da online cüzdan özelliği kazanır.
Offline cüzdanlar ise internet bağlantısı bulunmayan cüzdanlardır ve çoklu onay sistemi ile çalışırlar. Offline cüzdanlar, online olanlara kıyasla çok daha yüksek güvenlik hizmeti sunarlar.
Cüzdanlar, genel olarak 2 anahtara sahiptir. Bu anahtarlardan birisi size özel gizli anahtardır ve hesabınıza giriş yapmanızı sağlar. Diğeri ise genel anahtardır. Genel anahtar, IBAN görevi görerek cüzdan adresinizi başkalarıyla paylaşmanızı sağlar.
Offline cüzdanlar, yüksek güvenlik sağladıkları için genellikle yüksek meblağlı cüzdanlardır ve borsaların soğuk cüzdanları da bunlara örnektir. Bu cüzdanlardan başka bir cüzdana para gönderebilmek için 1’den fazla onay gerekir. Bu sebeple 2 onaya ihtiyaç duyan bir cüzdanı örnek olarak ele alalım. Bu onaylamalardan bir tanesinin daha önce internete bağlanmamış bir bilgisayar aracılığıyla gerçekleşmesi gerekir. Kullanıcı bu bilgisayara yüklediği cüzdan uygulamasından aldığı onayı, usb aracılığı ile internet bağlantısına sahip olan ikinci bilgisayara aktarır. Daha sonrasında ise gerekli olan 2. onay, online ortamda sağlanabilir. 2 onay da alındığı için artık bu cüzdandan başka bir cüzdana para transfer işlemi gerçekleşir. Bu sayede, eğer saldırgan internete bağlı olan bilgisayarı hackleyerek cüzdan bilgilerini ele geçirse bile cüzdandaki bakiyeye dokunamaz. Cüzdandaki bakiyeyi çalabilmesi için internete bağlı olmayan bilgisayardaki onaya da ihtiyacı vardır.
Buna benzer olarak hardware cüzdanlar ve cüzdan bilgilerinin kağıda basılarak fiziksel ortamda saklandığı, paper wallet olarak internette görebileceğiniz kağıt cüzdanlar da internete bağlanana kadar offline özelliktedir.
Bu bilgilendirmeden sonra olası tehlikeler ve önlemlere geçebiliriz.
Kripto paralara yatırım yapmak isteyen yatırımcı, bu konuda tecrübeli dahi olsa pek çok güvenlik riski ile karşı karşıya kalmaktadır. Yukarıda bahsedildiği gibi birçok çeşitli tehlike ve senaryolar sonucu geçmişte birçok kayıp yaşandı ve yaşanmaya devam ediyor. Gelecekte ise bu tehlikelerin farklı çeşitlere ulaşması ve gelişmesi ise bir hayli muhtemeldir. Yukarıdaki teknik tehlikeler dışında yatırımcıların hangi projeye/şirkete yatırım yapacağı da çok önemlidir. Çünkü bir diğer tehlike ise dolandırıcı proje/şirketlerdir. Bu tehlike türü özellikle piyasaya yeni giren tecrübesiz yatırımcılar için büyük tehlike arz eder.
Sayısı 5,000’in üzerinde olan kripto paraların arasından; gerek teknoloji açısından gelişmiş, gerek güvenilir ve gerekse getiri potansiyeli bulunan projeleri tespit etmek, yüksek volatilite karşısında düzgün pozisyonlar alıp riski minimize etmek için belirli bir yatırım tecrübesi ve araştırma gerekmektedir.
BV Crypto bulunduğumuz coğrafyada bir ilki gerçekleştirerek, kripto para yatırımcılarının yaşadığı bu sorunları ‘’kurumsal’’ bir yaklaşım ile çözmek, ‘’maksimum güvenlik ve optimum dağılım’’ yaklaşımı ile de, farklı risk gruplarındaki kripto yatırımcılarına farklı ürünler sunmak amacıyla kurulmuştur. BV Crypto; farklı risk grubu ve farklı getiri beklentisindeki yatırımcıların, kripto paralara kolayca yatırım yapmasını, bu yatırımları güvenli bir şekilde saklamasını ve değişen market dinamiklerine karşı doğru pozisyonlar almasını ve risk grubu ile uyumlu optimum kazanç elde etmesini sağlamak üzere 7 adet dijital varlık paketi sunmaktadır. Bununla birlikte yatırımcılarına, BV Crypto uygulaması ile de portföylerini anlık olarak izleme, seçtikleri dönemlerde de performanslarını takip etme imkanı sağlamaktadır.
Yatırım hedefi 12 ay içerisinde minimum risk ile maksimum getiri sağlamaktır. BV Crypto Yatırım Komitesi tarafından piyasa büyüklüğü açısından en büyük 30 kripto para arasından seçilen proje/şirketlere yatırım yapılır. Dengeli bir getiri sağlamak açısından portföyün %10’u ile trade yapılır.
3–12 aylık dönemler için sadece BTC yatırımı yapmak isteyen kullanıcılara sabit getiri hizmeti sunmaktadır. Sabit getiri içermesi bakımından risk oranı düşük bir fondur.
Kripto dünyasının çoklu borsa ortamında, uluslararası partnerler ve BV Crypto tarafından geliştirilmiş olan başarılı ve güvenli algoritmalar ile aktif olarak işlem yaparak getiriyi maksimum seviyeye taşımayı hedeflemektedir. Diğer fonlara göre risk oranı düşüktür.
Maksimum getiriyi hedefleyen bu fon, BV Crypto Yatırım Komitesi tarafından belirlenen nispeten daha düşük market büyüklüğüne sahip proje/şirketlere odaklanır.
Fon, kullanıcıların Bitcoin yatırımlarını saklamak için kurulmuştur. Yazımızda da belirttiğimiz gibi çeşitli tehlikeler içeren bu piyasada Single LP BTC ile Bitcoin yatırımlarınızı yüksek güvenlikle BV Crypto bünyesinde saklayabilirsiniz.
Fon, kullanıcıların Bitcoin dışındaki diğer kripto ve dijital varlıklarının saklanması amacıyla kurulmuştur. Kripto para ve dijital varlıklarınız yüksek güvenlikle BV Crypto bünyesinde saklanır.
Sunduğu ürünler, yenilikçi yaklaşım ve takip imkanı sağlayan uygulaması yanında BV Crypto, kripto para piyasası ile ilgili kısa-orta-uzun vadeli analizler ve araştırmalar hazırlayarak kullanıcılarını ve kripto para meraklılarını bilgilendirmeyi hedeflemektedir. Bununla birlikte düzenlediği etkinliklerle, blockchain ve kripto para alanında çalışan ve/veya bu alanlara ilgi duyan kişi ve kurumları bir araya getirerek bu güvenilir ve bilgilendirici içerikler ve meet-up’lar ile Türkiye’deki kripto para ekosistemini geliştirmeyi hedeflemektedir.