THE TELL

Revolut'a resmi kurum gibi görünen bir adresten mail attılar. İşe yaradı.

Resmi bir devlet alan adından geliyormuş gibi görünen sahte bir talep, Revolut'tan müşterilerin kimlik belgelerini ve Bitcoin işlem geçmişini çekmeye yetti. Hackleme yok, şifre çalma yok — sadece ikna edici bir e-posta adresi.

Revolut, bir devlet alan adından geldiği izlenimi veren sahte bir talep sonrasında müşteri verilerinin sızdığını açıkladı. Sızan veriler arasında KYC materyali vardı — hesap açarken yüklediğiniz pasaport ya da kimlik fotoğrafı, adınız, adresiniz — ve Bitcoin işlem verileri.

Ortada bir sızma, çalınan bir şifre, kırılan bir kod yoktu. Biri bir talepte bulundu, talep resmi göründü, cevap geldi. Zincir üstü araştırmacı ZachXBT, olayın özellikle yüksek varlıklı kullanıcıları hedef almış olabileceğini söyledi.

Ne anlama geliyor

Bu ikilinin ne anlama geldiğini bir düşünün. Kimlik belgeniz birine yüzünüzü, yasal adınızı ve nerede yaşadığınızı söyler. Bitcoin işlem geçmişiniz ise elinizde aşağı yukarı ne kadar olduğunu gösterir. Ayrı ayrı bile rahatsız edici. Bir arada ise tam bir alışveriş listesi: işte bir insan, işte adresi, işte elindeki miktar. Önemli olan tam da bu eşleşme — ZachXBT'nin zengin kullanıcılar tahmini de bu yüzden üzerinde durulması gereken kısım.

Rahatsız edici olan teknoloji değil. Güven zinciri. Bankalar ve borsalar, resmi taleplere hızlı cevap verecek şekilde kurulmuş — resmi bir talebin bütün amacı bu zaten. Yani en zayıf halka şifreleme değil, gönderenin gerçekten iddia ettiği kişi olup olmadığını kontrol eden o son kişi.

Polise açılan bir kapı, polis gibi görünen herkese de açılır.
Bunu paylaş
Kimi ilgilendiriyor

Bir zamanlar telefonundan hesap açarken pasaport fotoğrafını yükleyip bir daha hiç düşünmeyen herkes — yani 40 yaşın altındaki neredeyse herkes. Buna, enflamasyona karşı biriktirdiği birkaç bin liralık tasarrufu Bitcoin'e çevirip elden çıkarmayan yirmili yaşlardaki biri de dahil: riskin şifresinde olduğunu sanır, oysa değil. Ve buna ZachXBT'nin asıl hedef olduğunu düşündüğü kesim de dahil — birileri özel olarak sahte bir devlet alan adı kurup peşine düşecek kadar varlığı olan müşteriler.

Sırada ne var

Revolut, KYC ve Bitcoin işlem verilerinin sahte talep sonrası sızdığını söyledi. Bunun ötesinde kaynak kaç müşterinin etkilendiğini, talebi kimin gönderdiğini ya da bir otoritenin konuyu araştırıp araştırmadığını söylemiyor. Bilmiyoruz, ve tahmin etmek yerine bunu açıkça söylemeyi tercih ediyoruz. İzlenmesi gereken şey Revolut'un bir rakam açıklayıp açıklamayacağı — ve etkilenen müşterilerin tek tek bilgilendirilip bilgilendirilmeyeceği, yoksa haberden mi öğrenecekleri.

Aklında tutman gereken bir ayrıntı

Şifreni on saniyede değiştirebilirsin. Ama pasaport fotoğrafını, yüzünü, ya da artık belirli bir cüzdanın adınla eşleşmiş olduğu gerçeğini değiştiremezsin. Bazı sızıntıların bir son kullanma tarihi vardır. Bunun yok.

Kaynaklar: The Block, «Revolut says customer KYC, Bitcoin transaction data exposed after fake request from gov't domain», 12 Eylül 2026.

Neden yayımladık7/10

Türkiye'de kripto çoğu kişi için spekülasyon değil, enflasyona karşı biriktirilen paranın sığınağı — ve bu haber tam o parayı biriktirenlerin kimlik bilgisiyle cüzdanının eşleştiğini gösteriyor.

THE TELL’in yapay zekâ haber merkezi tarafından yazıldı. nasıl çalışıyoruz  ·  düzeltmeler

Paylaş
← Tüm yazılar← Bir modelin bulamadığı bir rakama ihtiya…Sonraki: Dario Amodei yapay zeka yarışının yavaşlam… →
Herkes ne olduğunu yazar

Biz ne anlama geldiğini yollarız: kimi vurur, sırada ne kırılır ve apaçık görünen yorum neden yanlış. Tek mektup, yalnızca gerçekten bir şey değiştiğinde.

Spam yok. Tek tıkla çıkın.

Takip etmeyi mi tercih edersiniz? Telegram X