Makale İçeriği
ToggleKripto Drainer Sözleşme Dolandırıcılığı
Kripto drainer sözleşme dolandırıcılığı, mağdurun cüzdanını sahte bir siteye, zararlı bir akıllı sözleşmeye veya manipüle edilmiş bir imza ekranına bağlaması sonucunda kripto varlıklarının boşaltılmasıdır. Bu tür saldırılarda mağdur çoğu zaman seed phrase paylaşmaz, şifresini kimseye vermez ve doğrudan transfer yaptığını da düşünmez. Buna rağmen zararlı bir onay, sınırsız harcama izni, permit imzası veya setApprovalForAll işlemiyle cüzdandaki tokenlar ve NFT’ler saldırgan tarafından çekilebilir.
Bu nedenle kripto drainer dosyaları, klasik phishing dosyalarından farklı olarak daha teknik bir inceleme gerektirir. Olay yalnızca “cüzdanım boşaltıldı” şeklinde anlatıldığında eksik kalır. Hangi siteye girildiği, hangi kontratla etkileşime geçildiği, hangi imza veya approve işleminin verildiği, varlıkların hangi adrese aktarıldığı, bu adresin merkezi borsa bağlantısı olup olmadığı, mağdurun hangi vaatle yönlendirildiği ve zararın nasıl hesaplanacağı ayrıntılı şekilde ortaya konulmalıdır.
Kripto Drainer Nedir
Kripto drainer, mağdurun cüzdanındaki kripto varlıkları veya NFT’leri boşaltmak için tasarlanmış zararlı akıllı sözleşme, sahte web arayüzü veya manipüle edilmiş imza mekanizmasıdır. Drainer saldırılarında mağdur çoğu zaman doğrudan “transfer” yaptığını düşünmez. Bunun yerine bir NFT mint sayfasına, airdrop kampanyasına, ödül talep ekranına, token claim sitesine veya sahte borsa doğrulama sayfasına cüzdanını bağlar. Ardından ekranda masum görünen bir imza veya onay işlemi çıkar.
Bu onay işlemi, teknik olarak saldırgana varlıkları çekme yetkisi verebilir. Özellikle approve, permit, setApprovalForAll veya benzer yetki işlemleri, mağdurun fark etmeden token veya NFT üzerinde geniş tasarruf yetkisi vermesine yol açabilir. Saldırgan bu yetkiyi aldıktan sonra mağdurun cüzdanındaki varlıkları kendi kontrolündeki adreslere aktarabilir. Bu nedenle drainer olaylarında en kritik soru, mağdurun hangi işlemi imzaladığıdır.
Drainer Saldırısı Nasıl Çalışır
Drainer saldırılarında ilk aşama güven oluşturmaktır. Saldırgan, tanınmış bir NFT projesinin sahte mint sayfasını, popüler bir DeFi platformunun kopyasını, airdrop dağıtım ekranını veya borsa destek sayfasına benzeyen bir siteyi kullanabilir. Mağdur bu siteye sosyal medya reklamı, X paylaşımı, Discord duyurusu, Telegram mesajı, Google reklamı veya sahte müşteri temsilcisi üzerinden yönlendirilir.
İkinci aşamada cüzdan bağlantısı istenir. Kullanıcı cüzdanını bağladığında site, cüzdan içeriğini tarayabilir ve hangi token veya NFT’lerin hedef alınacağını belirleyebilir. Üçüncü aşamada kullanıcıdan imza veya onay istenir. Bu ekran bazen “claim”, “mint”, “verify wallet”, “connect again” veya “security update” gibi masum ifadelerle gösterilir. Mağdur işlemi onayladığında saldırgan sözleşmesi varlıkları çekebilir.
Akıllı Sözleşme ile Hukuki Sözleşme Aynı Şey Değildir
Bu başlıkta geçen “sözleşme” ifadesi, klasik anlamda iki taraf arasında imzalanan yazılı hukuk sözleşmesinden farklıdır. Kripto drainer olaylarında çoğu zaman akıllı sözleşme yani blockchain üzerinde çalışan kod parçası söz konusudur. Ancak bu teknik ayrım, hukuki sorumluluğu ortadan kaldırmaz. Mağdur hileli bir arayüzle yanıltılmış, işlemin gerçek sonucu gizlenmiş veya saldırgan varlıkları hukuka aykırı şekilde ele geçirmişse ceza ve özel hukuk açısından süreç başlatılabilir.
Bu nedenle dosyanın dili doğru kurulmalıdır. “Sözleşmeye onay verdim” ifadesi tek başına mağdurun rızası olduğu anlamına gelmez. Hukuken önemli olan, mağdurun neye rıza gösterdiğini zannettiği ve gerçekte hangi sonucun doğduğudur. Eğer mağdur airdrop aldığını düşünürken cüzdan boşaltma yetkisi verdiyse, bu durum hileli yönlendirme bakımından değerlendirilmelidir.
Kripto Drainer Dolandırıcılığı Hukuki Süreç
Kripto drainer sözleşme dolandırıcılığı hukuki süreç bakımından teknik delil analiziyle başlamalıdır. İlk aşamada mağdurun hangi siteye girdiği, hangi cüzdanı bağladığı, hangi işlemi imzaladığı ve hangi varlıkların hangi adrese aktarıldığı tespit edilmelidir. Bu tespit yapılmadan savcılık şikayeti hazırlanırsa dilekçe yüzeysel kalabilir. Oysa drainer dosyasında işlem hash kayıtları, approve yetkileri ve kontrat etkileşimleri dosyanın ana delillerindendir.
Hukuki süreçte olayın dolandırıcılık, nitelikli dolandırıcılık, bilişim sistemi kullanılarak haksız menfaat sağlama, kişisel verilerin ele geçirilmesi, güveni kötüye kullanma, suçtan kaynaklanan malvarlığı değerlerini aklama veya özel hukuk sorumluluğu doğurup doğurmadığı somut olaya göre incelenir. Eğer saldırgan varlıkları merkezi borsaya aktarmışsa, ilgili platform kayıtlarının istenmesi de önemli hale gelir.
Savcılık Şikayeti Nasıl Hazırlanır
Drainer mağduriyetinde Cumhuriyet Başsavcılığına suç duyurusu yapılabilir. Ancak dilekçenin teknik gerçekliği karşılaması gerekir. Mağdur yalnızca “cüzdanım boşaltıldı” demek yerine hangi siteye girdiğini, hangi tarihte cüzdan bağladığını, hangi onay ekranıyla karşılaştığını, hangi işlem hash kayıtlarının oluştuğunu, varlıkların hangi adrese gittiğini ve zararın ne kadar olduğunu açıkça göstermelidir.
Şikayet dilekçesinde failin kimliği bilinmiyorsa bile cüzdan adresleri, domain kayıtları, sosyal medya hesapları, reklam bağlantıları, hosting bilgileri, varsa telefon numarası, Telegram kullanıcı adı, Discord hesabı veya e-posta adresi gibi izlenebilir tüm bağlantılar belirtilmelidir. Merkezi borsa bağlantısı tespit edilmişse, ilgili platformdan kullanıcı bilgileri ve işlem kayıtlarının istenmesi talep edilebilir.
Dijital Delil ve CMK Boyutu
Drainer dosyalarında dijital delillerin korunması hayati öneme sahiptir. Sahte site kısa sürede kapanabilir, domain başka kişiye devredilebilir, Discord kanalı silinebilir veya saldırgan cüzdanlar yeni adreslere aktarım yapabilir. Bu nedenle olay fark edildiği anda ekran görüntüsü alınmalı, ancak yalnızca ekran görüntüsüyle yetinilmemelidir. URL, tarih, saat, işlem hash’i, kontrat adresi, cüzdan adresleri ve imzalanan işlem detayları ayrıca kayıt altına alınmalıdır.
Ceza Muhakemesi Kanunu bakımından dijital delillerin toplanması, platform kayıtlarının istenmesi, bilgisayar sistemleri üzerinde inceleme yapılması ve malvarlığı değerlerinin tespiti önem taşıyabilir. Bu nedenle dosya hazırlanırken teknik analiz ile hukuki talep aynı çizgide kurulmalıdır. Resmi kanun metni için 5271 sayılı Ceza Muhakemesi Kanunu incelenebilir.
Uyarı
Drainer saldırısı sonrası en sık görülen ikinci risk, “cüzdan kurtarma”, “yetki iptali”, “fon geri alma” veya “özel blockchain recovery” adıyla mağdurdan yeni ödeme istenmesidir. Hiçbir kişiyle seed phrase, private key veya uzaktan erişim bilgisi paylaşılmamalıdır. Kalan varlıklar varsa güvenli yeni cüzdana aktarılmalı ve deliller korunmalıdır.
İlk 24 Saatte Yapılması Gerekenler
Kripto drainer saldırısında ilk 24 saat çok önemlidir. Saldırgan, elde ettiği yetkiyi kullanarak varlıkları farklı cüzdanlara aktarabilir, tokenları başka varlıklara çevirebilir, köprü servisleri kullanabilir veya merkezi borsaya giriş yapabilir. Bu nedenle mağdurun panikle yeni işlemler yapması yerine güvenlik, delil ve hukuki başvuru sıralamasına göre hareket etmesi gerekir.
Öncelikle şüpheli siteyle bağlantı kesilmeli, cüzdan izinleri kontrol edilmeli ve mümkünse kalan varlıklar güvenli yeni bir cüzdana aktarılmalıdır. Ardından işlem hash kayıtları, cüzdan adresleri, sahte site linki, sosyal medya mesajları ve ekran görüntüleri dosyalanmalıdır. Merkezi borsa bağlantısı varsa hızlı şekilde platforma bildirim yapılmalıdır. Bu bildirim hukuki sürecin yerine geçmez; ancak kayıtların korunması bakımından önemlidir.
Delil Toplama Listesi
- Sahte site linki, alan adı, reklam bağlantısı ve yönlendirme kaynağı kaydedilmelidir.
- Cüzdan adresi, saldırgan adresi, kontrat adresi ve işlem hash kayıtları dosyalanmalıdır.
- Approve, permit, setApprovalForAll veya benzer yetki işlemleri ayrı ayrı incelenmelidir.
- Çalınan token veya NFT’lerin transfer edildiği adresler zaman sırasına göre yazılmalıdır.
- Discord, Telegram, X, Instagram, e-posta veya WhatsApp yazışmaları korunmalıdır.
- Varsa NFT mint sayfası, airdrop ekranı, claim sayfası veya sahte destek ekranı arşivlenmelidir.
- Borsa alım kayıtları, para yatırma çekme hareketleri ve banka dekontları saklanmalıdır.
- Kalan varlıklar güvenli yeni cüzdana taşındıysa bu işlem de tarih ve hash ile belirtilmelidir.
Drainer Saldırılarında Hukuki Nitelendirme
Kripto drainer sözleşme dolandırıcılığı hukuki açıdan çoğu zaman dolandırıcılık, nitelikli dolandırıcılık, bilişim sistemleri aracılığıyla işlenen suçlar, kişisel verilerin hukuka aykırı ele geçirilmesi, haksız menfaat sağlama ve suçtan kaynaklanan malvarlığı değerlerini aklama başlıklarıyla birlikte değerlendirilir. Ancak her olay aynı kalıba sokulmamalıdır. Çünkü bazı dosyalarda mağdur sahte mint ekranına yönlendirilmişken, bazı dosyalarda sahte müşteri temsilcisi tarafından cüzdan bağlantısı yapmaya zorlanmış olabilir.
Dolandırıcılık açısından temel mesele, mağdurun hileli davranışla yanıltılıp yanıltılmadığıdır. Eğer mağdur gerçekte cüzdan boşaltma yetkisi verdiğini bilmeden, ödül alma veya doğrulama yapma düşüncesiyle imza atmışsa hileli yönlendirme tartışması doğar. Bu noktada işlem onayının teknik olarak mağdur cüzdanından verilmiş olması tek başına sorumluluğu ortadan kaldırmaz. Çünkü rızanın geçerli sayılabilmesi için kişinin neye onay verdiğini bilmesi gerekir.
Nitelikli Dolandırıcılık İhtimali
Drainer saldırılarında bilişim sistemleri, sahte web siteleri, cüzdan uygulamaları, sosyal medya hesapları ve kripto transfer altyapısı birlikte kullanılır. Bu nedenle nitelikli dolandırıcılık değerlendirmesi somut olayın özelliklerine göre gündeme gelebilir. Özellikle çok sayıda mağdura aynı sahte site üzerinden ulaşılması, platform taklidi yapılması, güvenilir proje isminin kullanılması ve varlıkların sistematik şekilde boşaltılması dosyanın ciddiyetini artırır.
Ceza hukuku açısından Türk Ceza Kanunu hükümleri dikkatle incelenmelidir. Güncel resmi metin için 5237 sayılı Türk Ceza Kanunu kaynağı kullanılabilir. Drainer dosyasında dilekçe hazırlanırken teknik anlatım, dolandırıcılık unsurlarıyla birlikte kurulmalıdır.
Bilişim Suçları ve Kişisel Veri Boyutu
Drainer saldırısı yalnızca cüzdan boşaltma olayı olmayabilir. Saldırgan aynı zamanda mağdurun cihazına zararlı yazılım bulaştırmış, tarayıcı eklentisi kullanmış, hesap bilgilerini toplamış, IP ve cihaz bilgilerini işlemiş veya kişisel verileri hukuka aykırı şekilde ele geçirmiş olabilir. Böyle bir durumda bilişim suçları ve kişisel verilerin korunması boyutu ayrıca değerlendirilmelidir.
Mağdurun kimlik bilgileri, e-posta adresi, telefon numarası, borsa hesap bilgileri veya finansal işlem geçmişi ele geçirildiyse KVKK süreci gündeme gelebilir. Kişisel verilerle ilgili resmi kurum bilgileri için Kişisel Verileri Koruma Kurumu sayfası incelenebilir.
SPK ve MASAK Boyutu
Kripto drainer saldırıları her zaman doğrudan SPK incelemesi anlamına gelmez. Ancak olay bir kripto varlık hizmet sağlayıcı, platform, yatırımcıya yönelik yanıltıcı tanıtım, izinsiz faaliyet veya Türkiye’deki kullanıcılara yönelen organize bir yapı ile bağlantılıysa SPK boyutu ayrıca değerlendirilmelidir. 7518 sayılı Kanun sonrasında kripto varlık hizmet sağlayıcılar bakımından düzenleyici çerçeve daha belirgin hale gelmiştir.
Bu nedenle drainer mağduriyetinde olayın platform bağlantısı araştırılmalıdır. Sahte site bir kripto varlık hizmet sağlayıcısını taklit etmiş olabilir. Varlıklar bir merkezi borsaya aktarılmış olabilir. Mağdur, kendisini gerçek platform yetkilisi zannederek işlem yapmış olabilir. Bu durumda SPK kripto varlık hizmet sağlayıcılar sayfası, faaliyette bulunanlar listesi ve SPK 2025 tebliğ duyurusu kontrol edilebilir.
MASAK İncelemesi ve Şüpheli İşlem Bildirimi
Drainer saldırısı sonucunda çalınan varlıklar merkezi borsaya aktarılmışsa MASAK ve platform uyum süreçleri önem kazanır. Kripto varlık hizmet sağlayıcıların müşteri tanıma, işlem izleme, bilgi ve belge verme, şüpheli işlem bildirimi ve uyum programı gibi yükümlülükleri bulunur. Bu nedenle mağdurun işlem hash kayıtlarını ve saldırgan cüzdan adreslerini net şekilde göstermesi, platformdan bilgi istenmesi açısından önemlidir.
MASAK’ın kripto varlık hizmet sağlayıcılara ilişkin güncel rehberi, platformların yükümlülüklerinin anlaşılması bakımından dikkate alınmalıdır. Güncel kaynak için MASAK Kripto Varlık Hizmet Sağlayıcılar Rehberi incelenebilir.
Zarar Hesabı Nasıl Yapılır
Kripto drainer olaylarında zarar hesabı, yalnızca cüzdandan çıkan token adedine bakılarak yapılmamalıdır. Hangi varlığın hangi tarihte, hangi işlem hash’iyle, hangi cüzdandan hangi adrese aktarıldığı ve o tarihteki yaklaşık piyasa karşılığı belirlenmelidir. Eğer varlıklar NFT ise, taban fiyat, alım bedeli, piyasa değeri ve varsa koleksiyon geçmişi ayrıca değerlendirilmelidir.
Mağdur varlıkları merkezi borsadan aldıysa borsa alım kayıtları, para yatırma çekme hareketleri ve banka dekontları zarar hesabını destekler. DeFi işlemleri söz konusuysa cüzdan hareketleri, swap kayıtları ve işlem ücretleri de hesaba dahil edilebilir. Zarar hesabı ne kadar düzenli hazırlanırsa savcılık, bilirkişi, platform uyum birimi veya mahkeme dosyayı o kadar kolay okuyabilir.
Approve ve Permit İşlemlerinde Zarar
Approve ve permit işlemlerinde zarar bazen tek bir transferle oluşmaz. Mağdur önce yetki verir, saldırgan daha sonra bu yetkiyi kullanarak farklı varlıkları parça parça çekebilir. Bu nedenle yalnızca varlık çıkış işlemi değil, yetki verme işlemi de dosyada gösterilmelidir. Eğer mağdurun onay verdiği işlem ile varlıkların boşaltıldığı işlem arasında zaman farkı varsa bu bağlantı açıkça anlatılmalıdır.
Sık Yapılan Hatalar
Drainer mağdurlarının en sık yaptığı hata, olaydan hemen sonra delilleri silmek veya cüzdanı tekrar tekrar farklı sitelere bağlamaktır. Mağdur panikle sahte siteyi kapatabilir, dolandırıcıyla yazışmaları silebilir veya cüzdan geçmişini anlamadan yeni işlemler yapabilir. Oysa bu kayıtlar hukuki dosyanın en değerli parçalarıdır. Özellikle ilk onay işlemi, saldırının nasıl gerçekleştiğini gösteren temel delildir.
Bir diğer hata, saldırgan cüzdana doğrudan mesaj göndermek veya sosyal medyada kişisel bilgileri açıkça paylaşmaktır. Bu durum hem yeni dolandırıcılık riskini artırır hem de mağdurun kişisel verilerini daha fazla görünür hale getirir. Doğru yaklaşım, olayın teknik kayıtlarını güvenli şekilde toplamak ve başvuruları düzenli bir hukuki stratejiyle yapmaktır.
Cüzdan Yetkilerini İptal Etmek Yeterli midir
Cüzdan yetkilerinin iptal edilmesi güvenlik açısından önemli olabilir; ancak geçmişte çalınan varlıkları geri getirmez ve hukuki süreci tek başına tamamlamaz. Yetki iptali, kalan varlıkları korumak için bir önlem olarak değerlendirilebilir. Buna karşılık savcılık şikayeti, platform bildirimi, delil dosyası, zarar hesabı ve para izi takibi ayrıca yapılmalıdır.
Platform Bildirimi Hukuki Şikayet Yerine Geçmez
Merkezi borsa veya cüzdan sağlayıcısına bildirim yapmak önemlidir; ancak bu bildirim savcılık şikayeti yerine geçmez. Platformlar kendi iç uyum süreçleri kapsamında inceleme yapabilir; fakat fail tespiti, resmi kayıt talebi, malvarlığı tedbiri veya ceza soruşturması için hukuki başvuru ayrıca değerlendirilmelidir.
Özel Hukuk Davası ve Tazminat İmkanı
Drainer olaylarında ceza soruşturması önemli olsa da mağdurun temel beklentisi çoğu zaman zararın telafi edilmesidir. Failin kimliği, varlıkların aktarıldığı merkezi borsa hesabı, sahte siteyi kuran kişi, reklam veren hesap, tanıtım yapan kişi veya kusurlu platform bağlantısı tespit edilebiliyorsa özel hukuk yolları da değerlendirilebilir. Haksız fiil, sebepsiz zenginleşme, kusurlu hizmet, yanıltıcı tanıtım veya kişisel veri ihlali kaynaklı sorumluluk somut olaya göre gündeme gelebilir.
Ancak anonim cüzdanlara karşı doğrudan dava yürütmek pratikte zordur. Bu nedenle önce kimlik tespiti ve para izi önem kazanır. Varlıklar merkezi bir platforma aktarılmışsa, platform kayıtlarının korunması ve resmi makamlarca istenmesi kritik hale gelir. Eğer bir kişi veya şirket, mağduru sahte siteye yönlendirmiş ya da dolandırıcılık bağlantısını güçlendiren açıklamalar yapmışsa bu kişi veya yapıların sorumluluğu ayrıca incelenmelidir.
İhtiyati Tedbir ve İhtiyati Haciz
Somut olayda sorumlu kişilerin malvarlığı, banka hesabı, şirket bağlantısı veya merkezi borsa hesabı tespit edilebiliyorsa ihtiyati tedbir veya ihtiyati haciz gibi geçici hukuki koruma yolları değerlendirilebilir. Ancak bu talepler için zarar, hukuki bağlantı ve aciliyet somutlaştırılmalıdır. Sadece “cüzdanım boşaltıldı” demek çoğu zaman yeterli olmaz.
Drainer Dosyasında Avukat Desteği Neden Önemlidir
Kripto drainer dosyaları, teknik analiz ile hukuki nitelendirmenin birlikte yürütülmesi gereken dosyalardır. Approve, permit, setApprovalForAll, NFT transfer yetkisi, kontrat etkileşimi, merkezi borsa bağlantısı ve cüzdan hareketleri doğru okunmadan şikayet dilekçesi eksik kalabilir. Bu nedenle dosyanın başında teknik veriler sade ve anlaşılır bir hukuki anlatıma dönüştürülmelidir.
Avukat desteği; delil dosyasının hazırlanması, suç duyurusunun hukuki zemine oturtulması, platformlara yapılacak başvuruların düzenlenmesi, SPK ve MASAK bağlantısının değerlendirilmesi, KVKK boyutunun incelenmesi ve zarar hesabının oluşturulması bakımından önem taşır. Özellikle kripto varlıkların hızlı hareket ettiği dosyalarda, geç kalınan her aşama para izinin takibini zorlaştırabilir.
Kripto Drainer Mağduriyetinde Delil Odaklı Hukuki Değerlendirme
Kripto drainer, cüzdan boşaltma, approve dolandırıcılığı, sahte mint, airdrop, NFT transferi ve akıllı sözleşme kaynaklı mağduriyetlerde süreç kişiye özel değerlendirilmelidir. Konuyla bağlantılı olarak kripto para dolandırıcılığı ve savcılık şikayeti süreci, SPK’ya kripto şikayeti nasıl yapılır ve kripto para borsa hesabı dondurulması içerikleri de incelenebilir.
Sıkça Sorulan Sorular
Kripto drainer nedir
Kripto drainer, mağdurun cüzdanındaki token veya NFT’leri boşaltmak için kullanılan zararlı akıllı sözleşme, sahte web arayüzü veya manipüle edilmiş imza mekanizmasıdır. Mağdur çoğu zaman transfer yaptığını değil, yalnızca cüzdan doğrulaması veya ödül talebi yaptığını düşünür.
Approve işlemiyle cüzdan boşalır mı
Evet. Bazı approve işlemleri saldırgana belirli tokenları harcama yetkisi verebilir. Özellikle sınırsız yetki verilmişse saldırgan bu yetkiyi kullanarak mağdurun varlıklarını çekebilir. Bu nedenle approve kayıtları drainer dosyasında mutlaka incelenmelidir.
Seed phrase paylaşmadım yine de varlıklarım çalındı nasıl olur
Seed phrase paylaşmadan da drainer mağduriyeti yaşanabilir. Mağdur zararlı bir siteye cüzdan bağlayıp approve, permit veya NFT transfer yetkisi veren bir işlem imzalamış olabilir. Bu durumda saldırgan seed phrase bilmeden varlıkları çekebilir.
Kripto drainer için savcılığa başvurulur mu
Evet. Kripto drainer mağduriyetinde Cumhuriyet Başsavcılığına suç duyurusu yapılabilir. Dilekçede sahte site, işlem hash kayıtları, cüzdan adresleri, kontrat etkileşimi, yazışmalar ve zarar hesabı açık şekilde sunulmalıdır.
Çalınan kripto geri alınabilir mi
Geri alma ihtimali varlıkların hangi adrese gittiğine, merkezi borsa bağlantısı olup olmadığına, failin tespit edilip edilemediğine ve resmi başvuruların zamanında yapılıp yapılmadığına göre değişir. Kesin geri alma garantisi yoktur.
Drainer saldırısında SPK şikayeti gerekir mi
Her olayda SPK başvurusu gerekmez. Ancak olay bir kripto varlık hizmet sağlayıcı, yanıltıcı platform tanıtımı, izinsiz faaliyet veya yatırımcıya yönelen organize yapı ile bağlantılıysa SPK boyutu ayrıca değerlendirilebilir.
Cüzdan yetkilerini iptal etmek hukuki süreç için yeterli mi
Hayır. Yetki iptali güvenlik önlemidir; hukuki başvuru yerine geçmez. Çalınan varlıklar için delil dosyası, savcılık şikayeti, platform bildirimi ve zarar hesabı ayrıca hazırlanmalıdır.
Sonuç
Kripto drainer sözleşme dolandırıcılığı, kripto varlık mağduriyetleri içinde en teknik dosya türlerinden biridir. Çünkü mağdur çoğu zaman doğrudan transfer yaptığını düşünmez; yalnızca bir siteye cüzdan bağladığını, ödül talep ettiğini, NFT mint ettiğini veya güvenlik doğrulaması yaptığını zanneder. Ancak arka planda zararlı bir akıllı sözleşme, mağdurun token veya NFT’leri üzerinde geniş yetki alabilir.
Bu nedenle drainer dosyasında hukuki sürecin temeli, teknik işlemin doğru okunmasına dayanır. Hangi işlem imzalandı, hangi kontrata yetki verildi, hangi varlıklar hangi adrese gitti, saldırgan adresi merkezi borsaya ulaştı mı, sahte site hangi kaynaktan yönlendirdi ve mağdur hangi beyana güvenerek işlem yaptı soruları tek tek cevaplanmalıdır.
Doğru hazırlanmış bir drainer dosyası; savcılık şikayeti, platform başvurusu, SPK ve MASAK değerlendirmesi, KVKK boyutu, zarar hesabı ve tazminat ihtimalini birlikte ele alır. Bu nedenle mağduriyet fark edildiği anda panikle hareket etmek yerine delilleri korumak, cüzdan güvenliğini sağlamak ve hukuki süreci düzenli bir stratejiyle başlatmak gerekir.
Yararlanılabilecek Resmi ve Destekleyici Kaynaklar
- SPK Kripto Varlık Hizmet Sağlayıcılar Sayfası
- SPK Faaliyette Bulunan Kripto Varlık Hizmet Sağlayıcılar Listesi
- SPK 2025 Kripto Varlık Tebliğ Duyurusu
- MASAK Kripto Varlık Hizmet Sağlayıcılar Rehberi
- 7518 Sayılı Sermaye Piyasası Kanununda Değişiklik Yapılmasına Dair Kanun
- 5237 Sayılı Türk Ceza Kanunu
- 5271 Sayılı Ceza Muhakemesi Kanunu
- Kişisel Verileri Koruma Kurumu
