Kripto Varlık Hukuku

Kripto Varlık Hırsızlığı ve Siber Saldırılar

Dolandırıcılıkta mağdur transferi kendi eliyle yapar; hırsızlıkta varlık iradesi dışında elinden çıkar. Bu ayrım hukuki nitelendirmeyi, toplanacak delili ve sorumlu tutulabilecek kişileri baştan değiştirir. Bu sayfa ikinci grubu, yani izniniz olmadan boşaltılan cüzdan ve hesapları anlatıyor.

Yazan: Av. Ahmet Karaca — Ortak Avukat, Head of Blockchain|Güncelleme: 20 Eylül 2026
Önce şunu yapmayın
Cihazı sıfırlamayın, cüzdanı silmeyin, hesabı kapatmayın. Saldırının nasıl gerçekleştiğini gösteren iz çoğu zaman cihazın kendisindedir ve bir kez silindiğinde geri getirilemez. Güvenlik endişeniz varsa cihazı internetten ayırın; içeriğini koruyun.
Doğru sayfada mısınız?
Bu sayfa size göre
  • Cüzdanınız veya borsa hesabınız izniniz olmadan boşaltıldı
  • Bir bağlantıya tıkladıktan sonra varlıklarınız çekildi
  • Hattınız başkasına taşındı ve doğrulama kodları ele geçirildi
  • Bir sözleşmeye verdiğiniz harcama izni kötüye kullanıldı
Farklı bir sayfaya bakın

Saldırı türleri ve hukuki nitelendirmeleri

Cüzdan ele geçirmeKurtarma ifadesinin veya özel anahtarın çalınması. TCK m.243-244 kapsamında bilişim sistemine hukuka aykırı erişim ve verilerin kullanılması; hırsızlık hükümleri de tartışılır.
Oltalama (phishing)Sahte arayüzde işlem imzalatılması. Mağdur teknik olarak imza atmış olsa da iradesi hile ile sakatlandığından olay hırsızlık ve bilişim suçları kapsamında değerlendirilir.
Onay tuzağı (approval)Cüzdana verilen harcama izninin kötüye kullanılarak bakiyenin çekilmesi. İznin hangi tarihte ve hangi sözleşme adresine verildiği dosyanın çözüldüğü noktadır.
Hat dolandırıcılığı (SIM swap)Numaranın başkasına taşınarak doğrulama kodlarının ele geçirilmesi. Operatörün kimlik doğrulama yükümlülüğü ayrıca sorumluluk doğurabilir.
Hesabın izinsiz kullanılmasıBorsa hesabına yetkisiz giriş yapılarak varlıkların çekilmesi. Hizmet sağlayıcının güvenlik ve saklama yükümlülüğü gündeme gelir.
Adres zehirlenmesiİşlem geçmişine benzer görünümlü sahte adres düşürülerek kullanıcının yanlış adrese transfer yapmasının sağlanması.
Zararlı yazılımPanoya müdahale eden veya cüzdan dosyasını sızdıran yazılımlar; cihaz imajı burada tek belirleyici delildir.
Platform saldırısıHizmet sağlayıcının veya köprü protokolünün saldırıya uğraması; saklama sorumluluğu tartışması öne çıkar.

Delilin korunması: en kritik aşama

Bu dosyalarda en sık yapılan hata cihazın temizlenmesi ya da sıfırlanmasıdır. İkinci sık hata, panik hâlinde cüzdanı yeniden kurup eski kayıtları kaybetmektir. Aşağıdakiler bir kez kaybolduğunda geri getirilemez:

1
Cihaz imajı
Adli bilişim usulüne uygun imaj, cihaz üzerinde başka hiçbir işlem yapılmadan alınmalı.
2
Zincir kayıtları
İşlem hash bilgileri, hedef adresler ve işlem saatleri; bunlar kalıcıdır ancak hangi işlemin sizin olduğunu göstermek için cüzdan kayıtlarınız gerekir.
3
Hesap giriş kayıtları
Borsa hesabına yapılan giriş kayıtları ve IP bilgileri kuruluştan yazılı olarak talep edilmeli; saklama süreleri sınırlıdır.
4
Verilen izinler
Cüzdanın onayladığı sözleşme izinleri ve tarihleri; onay tuzaklarında olayın çözüldüğü tek kayıt budur.
5
Operatör kayıtları
Hat dolandırıcılığı şüphesinde taşıma talebinin kim tarafından, hangi belgeyle yapıldığı operatörden istenmeli.

Kim sorumlu tutulabilir?

Saldırıyı gerçekleştiren kişi
TCK m.243-245 · TBK haksız fiil
Tespit edilebildiği ölçüde hem cezai hem hukuki sorumluluk doğar. Zincir analizi failin tespitinde çoğu zaman tek yoldur.
Varlığı alan hesap sahibi
TBK sebepsiz zenginleşme
Çalınan varlığın ulaştığı, kimlik tespiti yapılmış hesabın sahibi iade ile yükümlü olabilir; bu kişi failden farklı ve ulaşılabilir bir muhataptır.
Kripto varlık hizmet sağlayıcısı
6362 s.K. (7518) · 5549 s.K. · sözleşmesel özen borcu
Müşteri varlıklarının korunması ve bilgi sistemleri güvenliği yükümlülüklerinin ihlali ile zarar arasında illiyet bağı kurulabiliyorsa sorumluluğu gündeme gelir.
Telekomünikasyon operatörü
TBK haksız fiil · tüketici mevzuatı
Hat taşımada kimlik doğrulamasının gereği gibi yapılmaması hâlinde sorumluluk tartışılır. Bu, SIM swap dosyalarında ödeme gücü olan tek muhatap olabilmektedir.
Banka
TTK basiretli tacir · TBK özen borcu
Saldırı banka hesabına da uzanmışsa, olağandışı işlemin tespit edilmemesi bakımından sorumluluk değerlendirilir.

Çalınan varlığın takibi

Blok zincirinin kalıcı ve açık olması, hırsızlık dosyalarında mağdur lehine işleyen tek teknik avantajdır. Çalınan varlığın hangi adreslere dağıtıldığı, hangi köprüler üzerinden başka ağlara geçirildiği ve nihayet hangi hizmet sağlayıcıya ulaştığı adım adım çıkarılabilir. Varlık kimlik tespiti yapılan bir kuruluşa girdiği anda, o hesabın sahibi hukuken tespit edilebilir hâle gelir.

Kritik olan, bu analizin teknik doğruluğu değil delil değeri taşıyacak biçimde raporlanmasıdır. Soruşturma dosyasına usulüne uygun sunulmayan bir analiz, savcılığın müzekkere yazacağı adresleri belirleyemez ve elkoyma talebinin kapsamını daraltır.

⏱ Zamana bağlı kayıplar
  • İlk saatler — Varlığın dağıtımı her saat artar; erken analiz muhafaza ihtimalini belirler.
  • 7 gün — Elkoyma kararlarına itiraz süresi, kararın öğrenilmesinden itibaren.
  • Log saklama — Borsa ve operatör kayıtlarının saklama süreleri sınırlıdır; talep gecikirse kayıt kalmaz.

Sık sorulan sorular

Cüzdanım boşaltıldı, ilk ne yapmalıyım?

Cihazı sıfırlamayın ve cüzdanı silmeyin. Kalan varlık varsa yeni ve temiz bir cüzdana taşıyın, eski cüzdanın kayıtlarını koruyun. İşlem hash bilgilerini ve hedef adresleri kaydedin, ardından delil tespiti ve şikâyet süreci için hukuki destek alın.

Ben mi imzaladım, çaldılar mı? Aradaki fark önemli mi?

Çok önemli. Sahte arayüzde imza attıysanız irade hile ile sakatlanmıştır ve olay hırsızlık ile bilişim suçları kapsamında değerlendirilir. Kendi iradenizle yatırım yaptıysanız dolandırıcılık hükümleri uygulanır. Nitelendirme, sorumlu tutulabilecek kişileri değiştirir.

Borsa ‘güvenlik ihlali sizde’ diyor, itiraz edebilir miyim?

Edebilirsiniz. Kuruluşun giriş kayıtlarını, IP bilgilerini ve uyguladığı güvenlik tedbirlerini yazılı olarak talep etmek ilk adımdır. Kuruluşun kendi yükümlülüklerini yerine getirip getirmediği, ihlalin kimden kaynaklandığından bağımsız olarak değerlendirilir.

Operatöre dava açmanın anlamı var mı?

Hat dolandırıcılığı dosyalarında operatör çoğu zaman ödeme gücü olan tek muhataptır. Taşıma talebinin hangi belgeyle ve hangi doğrulamayla kabul edildiği ortaya konabiliyorsa dava anlamlıdır.

Adli bilişim raporunu kim hazırlıyor?

Cihaz incelemesi ve zincir analizi teknik uzmanlık gerektirir; raporun mahkemede kullanılabilmesi için usulüne uygun düzenlenmesi şarttır. Büromuz bu raporlamayı dosyanın hukuki ihtiyacına göre yapılandırır.

İlgili çalışma alanları

Cihazınıza dokunmadan bize ulaşın
Delil kaybı bu dosyalarda en büyük risk. İlk görüşmede neyin korunması gerektiğini belirleyip tespit sürecini başlatıyoruz. PEGA Hukuk ve Danışmanlık — Kartal/İstanbul. Telefon: 0537 573 15 15

Bu sayfadaki bilgiler genel nitelikte hukuki bilgilendirme amacı taşır; somut bir olaya ilişkin hukuki görüş yerine geçmez. Her dosya kendi koşulları içinde değerlendirilmelidir.

Haklarınızı Öğrenin

Hukuki Bilgilendirme Blog

Güncel hukuki gelişmeler, haklarınız ve karşılaşabileceğiniz süreçler hakkında doğru, güvenilir ve anlaşılır bilgiler sunmaktayız.