
📌BU MAKALE HAKKINDA ÖNEMLİ ÇIKARIMLAR
Bu makale, kripto borsa hesabının hacklendiği, dijital varlıkların çalındığı ya da yetkisiz erişimle boşaltıldığı durumlarda Türk hukukunun sunduğu hukuki yolları, tazminat olanaklarını ve on-chain adli bilişim sürecini derinlemesine ele almaktadır. Hesabınızı hackleyen failin tespiti için kullanılan transaction graph mapping, wallet clustering ve TxID (işlem kimliği) takibi gibi teknik yöntemler; Türk Ceza Kanunu’nun (TCK) 243. ve 244. maddeleri kapsamındaki bilişim suçu şikâyetleri; Ceza Muhakemesi Kanunu’nun (CMK) 128/A maddesi çerçevesindeki dijital varlık ihtiyati tedbir ve el koyma süreçleri; Mali Suçları Araştırma Kurulu’na (MASAK) bildirimi ve Sermaye Piyasası Kurulu’nun (SPK) kripto varlık hizmet sağlayıcı lisans rejimi kapsamında borsanın sorumluluğu bu makalenin ana eksenleri arasındadır. Bizzat yürüttüğümüz hack dosyalarından elde ettiğimiz pratik deneyimler, mevcut Yargıtay içtihatları ve SPK’nın 2025–2026 düzenleyici kararları ışığında bu içerik, piyasadaki benzer kaynaklardan belirgin biçimde ayrışmaktadır.
Bu makale; İstanbul Barosu’na kayıtlı, Kripto Para Hukuku, Blockchain Regülasyonları, Bilişim ve Ceza Hukuku alanlarında ihtisaslaşmış Av. Ahmet Karaca liderliğindeki uzman kripto para ve ceza avukatları kadrosu tarafından hazırlanmıştır. Okuyucuya en doğru bilgiyi sunmak amacıyla bu içerik, güncel mevzuat değişiklikleri ve emsal yargı kararları doğrultusunda düzenli olarak revize edilmektedir.
📞 Hukuki danışmanlık ve detaylı bilgi için: 0531 336 09 81
Temel Kanunlar: TCK m.243–244, CMK m.128/A, TBK m.49, 7518 Sayılı Kanun
Yetkili Kurum: SPK (lisans), MASAK (AML bildirimi), Cumhuriyet Başsavcılığı
Ceza Aralığı: TCK 244: 4–10 yıl hapis (nitelikli hal); TCK 243: 1–5 yıl
İlk Adım Süresi: Hack sonrası 72 saat içinde suç duyurusu ve borsa bildirimi
Tazminat Yolu: Haksız fiil (TBK 49), borsa sözleşmeden sorumluluk, CMK el koyma
Teknik Araçlar: Chainalysis Reactor, Elliptic Investigator, TxID takibi, UTXO analizi
Güncel Mevzuat: III-35/B.1 ve III-35/B.2 Tebliğleri (Mart 2025, 32840 sayılı RG)
— Av. Ahmet Karaca
Kripto borsa hesabınızın hacklendiğini fark ettiğinizde yapılabilecekler zaman yarışına dönüşür. Türkiye’de kayıtlı kripto varlık hizmet sağlayıcıları (KVHSP), 7518 sayılı Kanun ve SPK’nın III-35/B.1 Tebliği kapsamında siber güvenlik yükümlülükleri altındadır; hesabınızdaki güvenlik açığından kaynaklanan zararlar için hem cezai hem de hukuki yollar mevcuttur. Bu makalede şunları öğreneceksiniz: hack sonrası ilk 72 saatte atılması gereken kritik adımlar, TCK m.243–244 kapsamında bilişim suçu şikâyeti nasıl açılır, on-chain adli bilişim teknikleriyle çalınan varlıkların nasıl izleneceği, borsanın sözleşmeden ve haksız fiilden doğan tazminat sorumluluğu ve CMK m.128/A kapsamında dijital varlıklara ihtiyati tedbir nasıl konulur.
| İHTİSAS MAHKEMESİ SAYISI | YASAL DÜZENLEME TARİHİ | BANKA KUSUR ORANI | ARABULUCULUK |
| 4 | 07/2024 | %25 | Zorunlu |
| İstanbul 6, 7, 8, 9. ATM — HSK 1232/2021 | 7518 Sayılı Kanun yürürlüğe girdi | İstanbul 4. ATM, 2024/709 K. | TTK m.5/A — dava şartı, tutanaksız dava usul ret |
Kripto borsa hesabınızın yetkisiz erişime uğradığını fark ettiğinizde yapmanız gereken ilk şey hesaba erişimi kesmek ve eş zamanlı olarak borsanın destek birimine acil bildirimde bulunmaktır. Fonların blokzincir üzerinde harekete geçtiği her saniyede izlerin soğuduğu düşünüldüğünde, bu ilk adım tüm hukuki sürecin seyrini belirleyen kritik başlangıç noktasıdır. On-chain transferlerde merkezi bir borsaya (CEX) ulaşmamış fonlar henüz anlık olarak takip edilebilir konumdadır — bu pencere genellikle 24 ila 72 saat içinde kapanır.
TCK m.243, bir bilişim sistemine yetkisiz erişimi suç olarak tanımlar ve 1 ila 5 yıl arasında hapis cezası öngörür. TCK m.244 ise sistemi bozma, engelleme, verileri silme veya değiştirme eylemlerini kapsar; bu madde kapsamında ceza 4 ila 10 yıla kadar çıkabilir ve hesap üzerindeki varlıkların çalınmasını kapsayan eylemler nitelikli hal sayılır.
SPK’dan lisans almış bir kripto varlık hizmet sağlayıcısının (KVHSP) müşteri hesabının hacklendiği durumlarda borsa, yeterli siber güvenlik önlemlerini almadığını ispat edemezse TBK m.49 haksız fiil ve m.112 sözleşme ihlali kapsamında tam zararı tazmin etmek zorundadır. III-35/B.1 Tebliği (13/3/2025 tarihli, 32840 sayılı Resmi Gazete), KVHSP’lara çok katmanlı kimlik doğrulama, varlık saklama ayrımı (segregation of assets) ve olay müdahale planı yükümlülüğü getirmiştir. Bu yükümlülüklerin hiçbirinin ihlal edilmediğini ispat yükü borsanın üzerindedir.
Öte yandan Av. Ahmet Karaca’nın kripto para hukuku üzerine kaleme aldığı çalışmada vurgulandığı üzere, kullanıcının kendi ihmalinden kaynaklanan hack vakalarında (örneğin phishing’e düşme, zayıf şifre kullanımı, 2FA’yı kapatma) borsanın sorumluluğu büyük ölçüde sınırlanmaktadır. Bu nedenle hack’in borsanın altyapı güvenlik açığından mı, yoksa kullanıcı hatasından mı kaynaklandığının teknik olarak net biçimde ortaya konulması, dava stratejisinin temelidir.
💡 III-35/B.1 ve III-35/B.2 Tebliğleri Nedir?
SPK’nın 13/3/2025 tarihli ve 32840 sayılı Resmî Gazete’de yayımladığı iki tebliğ, Türkiye’deki kripto varlık borsalarına kuruluş, faaliyet, sermaye yeterliliği ve siber güvenlik standartları bakımından kapsamlı yükümlülükler getirmiştir. Bu tebliğlere aykırılık, hem SPK idari yaptırımına hem de kullanıcıların tazminat taleplerine hukuki dayanak oluşturur.
Dikkat: Hack tespitinden sonra aynı borsadaki başka hesaplardan transfer yapılması, kaçırma endişesiyle gerçekleştirilse de savcılık soruşturmasında şüphe doğurabilir; her transferden önce hukuki danışmanlık alın.
Önemli: Borsanın müşteri hizmetlerine yapılan sözlü şikâyet hukuki süreçte değer taşımaz; her bildirimi yazılı (e-posta/bilet sistemi) yapın ve yanıtları saklayın.
Sık yapılan hata: On-chain raporun yalnızca ilk transferi kapsaması, hop zincirinin tamamını belgelemedeki eksiklik, CMK 128/A taleplerinin reddinin en sık nedenidir.
İpucu: SPK’ya yapılan idari şikâyet, borsa üzerinde müzakere baskısı oluşturarak çoğu zaman dava öncesinde uzlaşı zeminini kolaylaştırır.
Dikkat: Hack’ten sonra çalınan varlıkları “kurtarmak” iddiasıyla size ulaşan üçüncü kişiler büyük ihtimalle ikincil dolandırıcılık girişimindedir; bu kişilerle iletişimden kaçının.
Önemli: Uluslararası borsalarda gerçekleşen hack vakalarında zamanaşımı hukuku karmaşıklaşır; TBK m.72 kapsamındaki 2 yıllık kısa ve 10 yıllık uzun zamanaşımı sürelerini takip edin.
Kullanıcının Türkiye’de ikamet etmesi ve sözleşmenin Türkiye ile temas noktası taşıması halinde, yabancı kripto borsasına karşı Türk mahkemelerinde dava açılması mümkündür; ancak bu yol ciddi yetki ve tebligat engelleri içerir. Milletlerarası Özel Hukuk ve Usul Hukuku Hakkında Kanun’un (MÖHUK) 40. maddesi, tüketici sözleşmelerinde tüketicinin bulunduğu yer mahkemesinin yetkili olduğunu düzenlemektedir. Buna göre Türk kullanıcılar, tüketici mahkemesinde yabancı borsaya dava açma hakkına sahip olabilir.
Bununla birlikte uygulamada en etkili yol, yabancı borsanın Türkiye’deki hukuki temsilcisine tebligat yapılması ve paralel olarak uluslararası hukuki yardım mekanizmalarının (Hague Apostille, karşılıklı adli yardım anlaşmaları) işletilmesidir. Bu süreçlerde Türk savcılık kanalıyla borsanın kayıtlı olduğu ülkenin yetkili makamlarına uluslararası istinabe talebinde bulunulması da bir seçenektir. MiCA (Markets in Crypto-Assets) Avrupa Birliği düzenlemesi kapsamındaki borsalar için ise Avrupa’daki ilgili düzenleyici otoritelerle eş zamanlı iletişim kurulması süreci hızlandırabilmektedir.
Görevli mahkeme · Arabuluculuk şartı · On-chain delil analizi
Kripto borsasının hacklenmesi nedeniyle uğradığınız zararı tazmin etmek için borsaya karşı hem sözleşmesel hem de haksız fiil temelli dava açmak mümkündür. Sermaye Piyasası Kurulu’nun (SPK) 13 Mart 2025 tarihli ve 32840 sayılı Resmî Gazete’de yayımlanan KRİPTO VARLIK HİZMET SAĞLAYICILARIN ÇALIŞMA USUL VE ESASLARI İLE SERMAYE YETERLİLİĞİ HAKKINDA TEBLİĞ (III-35/B.2), borsalara müşteri varlıklarını koruma konusunda ağır yükümlülükler getirmiştir. Güvenlik eksikliği bu yükümlülüğün ihlali anlamına gelir ve tazminat zemini oluşturur.
| SORUMLULUK TÜRÜ | HUKUKİ DAYANAK | İSPAT YÜKÜ | SONUÇ |
| Sözleşmeden Sorumluluk | TBK m.112 – Borç ihlali | Borsa sözleşmesi + güvenlik açığının kanıtlanması | Tam tazminat |
| Haksız Fiil Sorumluluğu | TBK m.49 – Kusurlu zarar verme | Kusur ispatı; güvenlik standartları ihlali | Maddi + Manevi Tazminat |
| Olağan Tehlikeden Sorumluluk | TBK m.71 – Tehlike sorumluluğu | Kusursuz; zararın varlığı yeterli | Tartışmalı; içtihat gelişiyor |
| SPK Tebliğ İhlali | III-35/B.2 Tebliği + 6362 Sayılı SPK Kanunu | Tebliğ yükümlülüklerinin yerine getirilmediğinin tespiti | SPK idari yaptırım + tazminat |
| Cezai Yol (Fail Tespit) | TCK 243–244, CMK 128/A | On-chain adli analiz + savcılık soruşturması | Failin tespitine bağlı |
Bilinmesi gereken kritik bir nokta: 7518 sayılı Kanun kapsamında SPK’dan lisans almış KVHSP’ların müşteri varlıklarını kendi varlıklarından ayrı tutma ve sigorta benzeri güvence mekanizmaları oluşturma zorunluluğu mevcuttur. Borsanın bu yükümlülüğü yerine getirmediği durumlarda SPK’ya idari şikâyette bulunmak, hukuki süreci güçlendiren ek bir yol olarak kullanılabilir. Bu tür dosyalarda edindiğimiz deneyim, idari şikâyetin paralel sürdürülmesinin müzakere masasındaki baskıyı artırdığını açıkça ortaya koymaktadır.
Blokzincir üzerinden gerçekleştirilen tüm transferler, değiştirilemez bir veri kaydı olarak sonsuza kadar erişilebilir durumda kalır; bu yapı, çalınan kripto varlıkların adli olarak izlenmesini mümkün kılan en temel özelliktir. Çalınan fonların akışını izlemek için kullandığımız başlıca yöntemler arasında transaction graph mapping (işlem grafik haritalama), wallet clustering (cüzdan kümeleme), UTXO (Unspent Transaction Output) takibi ve mixer/tumbler tespiti yer almaktadır. Chainalysis Reactor ve Elliptic Investigator bu analiz süreçlerinde kullandığımız endüstri standardı araçlardır.
On-chain forensic (zincir üstü adli bilişim), blokzincir üzerindeki işlem kayıtlarını kullanarak dijital varlıkların kaynağını, akışını ve nihai varış noktasını belirleme sürecidir. Bu analiz, sıradan bir adres sorgusunun çok ötesine geçer; cüzdan davranış kalıpları, KYC borsalardaki son nokta tespiti ve mixer kullanımı gibi anonimleştirme girişimleri de analize dahil edilir.
Uygulamada sıklıkla karşılaştığımız tablo şudur: Hack failleri çalınan fonları genellikle birden fazla ara cüzdana bölerek dağıtır — bu yönteme chain hopping ya da hop zinciri denir. Ancak bu yöntem, Chainalysis gibi gelişmiş araçlar karşısında fonları gizlemeye yetmez; bilakis karakteristik bir örüntü oluşturarak kimlik tespitini kolaylaştırır. TRC-20 ağı üzerinden gerçekleştirilen USDT transferlerinde hız avantajı kullanan faillerin, merkezi borsalarda (CEX) KYC/AML süreçleri nedeniyle takılarak tespite uğradığını pek çok dosyamızda gözlemledik.
“CMK m.128/A kapsamındaki dijital varlık el koyma taleplerinde savcılığa sunulan on-chain raporun içeriği belirleyicidir. Yalnızca gönderici cüzdanı değil, fonun nihai varış noktasına kadar tüm hop zincirini belgeleyen — ve mixer kullanımı varsa bunu da tespit eden — bir rapor olmadan ihtiyati tedbir kararı almak neredeyse imkânsızdır. Bu teknik boşluğu kapatmadan yapılan başvurular çoğunlukla reddedilmektedir; tecrübemiz bunu açıkça göstermektedir.”
Kripto hukuku uzmanı Av. Ahmet Karaca — Haberler.com’da yayımlanan kripto hukuku köşe yazısından
Mixer takibi özellikle dikkat gerektiren bir alandır. Tornado Cash veya benzeri karıştırıcı protokoller üzerinden geçirilen fonların izini sürmek daha karmaşık olmakla birlikte imkânsız değildir; giriş-çıkış zaman korelasyonu ve miktar analizi, çoğu durumda mixer öncesi ve sonrası cüzdan bağlantısını ortaya koyar. Bu yaklaşımın uygulandığı dosyalarda, soruşturmanın etkin yürütülme oranı raporlanmış belirsiz başvurulara kıyasla çok daha yüksektir.
Kripto borsa hack tazminat davası, Türk Borçlar Kanunu’nun (TBK) 49. maddesi (haksız fiil) ve 112. maddesi (sözleşme ihlali) çerçevesinde, borsanın yerleşik olduğu yerdeki Asliye Hukuk Mahkemesi’nde açılır. Ancak cezai yolun aynı anda işletilmesi, hem delil toplanması hem de tazminat talebinin güçlendirilmesi açısından kritik avantaj sağlar. Dava öncesinde bilirkişi raporu ve blokzincir analiz raporu hazırlatmak, mahkemenin teknik değerlendirme yapabilmesi için zorunludur.
| HUKUKİ İŞLEM | İLGİLİ KANUN | YETKİLİ MERCİ | ÇÖZÜM SÜRESİ |
| Bilişim Suçu Şikâyeti | TCK m.243–244 | Cumhuriyet Başsavcılığı | Acil; 24–72 saat içinde |
| Dijital Varlık El Koyma Talebi | CMK m.128/A | Savcılık → Sulh Ceza Hâkimliği | 3–15 gün (aciliyet hâlinde 48 saat) |
| MASAK AML Bildirimi | 5549 Sayılı Kanun | MASAK | Anlık bildirim; süreç 30–90 gün |
| SPK’ya İdari Şikâyet | 6362 Sayılı Kanun + III-35/B.2 | SPK | 30–60 gün inceleme |
| Haksız Fiil Tazminat Davası | TBK m.49 | Asliye Hukuk Mahkemesi | 1–3 yıl (bilirkişi süreciyle) |
| İhtiyati Tedbir Talebi | HMK m.389–399 | Asliye Hukuk Mahkemesi | 24–72 saat (acil taleplerde) |
Türk hukukunda hack mağdurlarının zaman zaman gözden kaçırdığı önemli bir nokta şudur: borsanın yerleşik olduğu ülke ve sunucuların konumu, yetki uyuşmazlıklarına yol açabilir. Yabancı merkezi bir borsada yaşanan hack vakasında Türk mahkemelerinin yetki alanına girebilmesi için müşterinin Türkiye’de ikamet etmesi ve sözleşmenin Türkiye ile bağlantılı olması yeterli koşullar arasında sayılmaktadır. Bununla birlikte, uluslararası kripto hack davalarında FATF (Finansal Eylem Görev Gücü) çerçevesindeki karşılıklı hukuki yardım mekanizmaları ve doğrudan borsa iletişim protokolleri paralel olarak yürütülmelidir.
Kripto borsa hack davasında en güçlü delil, çalınan varlıkların blokzincir üzerindeki hareketini uçtan uca belgeleyen, Chainalysis veya Elliptic gibi endüstri standardı araçlarla hazırlanmış on-chain adli analiz raporudur. Bu rapor; failin cüzdan adresleri, işlem zaman damgaları, ağ türü (ERC-20, TRC-20, BEP-20 vb.), fonların ulaştığı merkezi borsanın tespiti ve varsa mixer/karıştırıcı kullanımını içermelidir. Savcılık ve mahkemeler, teknik rapor olmaksızın bu tür dosyalarda karar vermekte ciddi güçlük çekmektedir.
Delil listesinde yer alması gereken diğer belgeler şunlardır:
Kripto hesabı hacklenmesi ile kripto dolandırıcılığı hukuken farklı suç tipleri ve farklı hukuki yolları doğurur; her ikisinde de delil toplama ve hukuki süreç yönetimi ayrı uzmanlık gerektirir.
| KRİTER | HESAP HACKLENME | KRİPTO DOLANDIRICILIĞI |
| Suç Tipi | TCK 243–244 (Bilişim suçu) | TCK 157–158 (Dolandırıcılık / nitelikli dolandırıcılık) |
| Mağdurun Eylemi | Kendi iradesi dışında gerçekleşir | Hile nedeniyle hata yapılır; rıza hileli de olsa alınır |
| Sorumlu Taraf | Hack faili ve/veya güvenlik açıklı borsa | Dolandırıcı + aracı platform |
| Ceza Süresi | TCK 244: 4–10 yıl (nitelikli) | TCK 158/1-f: 4–10 yıl (bilişim araçlı nitelikli) |
| On-Chain Analiz Odağı | Yetkisiz çıkış, IP logları, API erişimi | Fonun varış noktası, sahte platform cüzdanları |
| Borsa Sorumluluğu | Yüksek (güvenlik açığı varsa) | Orta (sahte platform aracılık ettiyse) |
Müvekkilimiz M.K., İstanbul merkezli bir yazılım firması yöneticisi, sabah saatlerinde hesabına giriş yapmaya çalıştığında tüm kripto varlıklarının boşaltıldığını fark etti. Toplam zarar, işlem günündeki piyasa değeriyle yaklaşık 380.000 TL’nin üzerindeydi. Borsa uyarı e-postası göndermişti; ancak M.K. o esnada toplantıdaydı. Hesaba, M.K.’nın daha önce üçüncü bir uygulamaya verdiği ve iptal etmeyi unuttuğu bir API anahtarı üzerinden erişilmişti.
Dosyayı aldığımızda yaptığımız ilk teknik inceleme, fonların önce dahili bir transfer cüzdanına, ardından TRC-20 ağı üzerinden üç farklı ara adrese dağıtıldığını ve son olarak yüksek işlem hacimli bir Güneydoğu Asya merkezli borsada birleştirildiğini gösterdi. Tüm bu hareket yaklaşık 42 dakika içinde tamamlanmıştı. İşlem grafik haritalaması (transaction graph mapping) yapıldığında, hedef cüzdanın daha önce farklı kullanıcılardan alınan şikâyetlerle ilişkilendirildiği Chainalysis veri tabanında tespit edildi.
Kritik teknik bulgu şuydu: API anahtarının son kullanım IP adresi, M.K.’nın hiçbir zaman bulunmadığı bir coğrafyadan geliyordu ve anahtarın oluşturulma tarihi incelendiğinde API izninin çekme işlemine de açık bırakıldığı görüldü — oysa borsa arayüzü bu izni varsayılan olarak kapalı sunduğunu iddia ediyordu. Bu noktada iki farklı hukuki zemin oluşmuş oldu: hem borsanın varsayılan güvenlik yapılandırması konusunda kullanıcıyı yanıltması (TBK m.49), hem de üçüncü taraf uygulamayla API entegrasyonuna izin veren borsanın güvenlik standartları ihlali (III-35/B.2 Tebliği kapsamı).
Savcılık sürecinde TCK m.243 kapsamında şikâyetle eş zamanlı olarak CMK m.128/A kapsamında hedef borsaya tedbir yazısı gönderilmesi talep edildi. Zincir üstü raporda hash değerleri ve zaman damgaları, borsanın log kayıtlarıyla milisaniye düzeyinde örtüştürüldü. Nihayetinde hedef borsanın AML birimi ile iletişime geçilerek hesap dondurma sağlandı ve varlıkların bir kısmı geri kazanıldı. Kripto dolandırıcılık dosyalarında avukatın blockchain zincir analizi yapabilmesi, fonların akışını somut delile dönüştürmesi açısından bu vakada belirleyici oldu.
Bu dosyadan çıkan en önemli çıkarım: API güvenlik açıklarına dayanan hack vakalarında borsa altyapısının güvenlik yapılandırması ve kullanıcıyı bilgilendirme standartları, tazminat davasının en sağlam zeminidir. Teknik rapor bu zemini somut hukuki argümana dönüştürmenin biricik yoludur.
❌ YANLIŞ: Kripto paralar anonim olduğu için hack failini bulmak imkânsızdır.
✅ GERÇEK:
Blokzincir anonim değil, takma adlıdır (pseudonymous). Tüm işlemler değiştirilemez biçimde kayıt altındadır. Chainalysis ve Elliptic gibi araçlarla yapılan on-chain adli bilişim analizinde fonların %90’ından fazlası KYC zorunluluğu olan merkezi borsalara (CEX) kadar izlenebilmekte ve faillerin kimlik bilgilerine ulaşılabilmektedir. Mixer kullanımı izi tamamen kapatmaz.
❌ YANLIŞ: Borsa kullanıcı sözleşmesindeki sorumluluk reddi maddesi tüm tazminat taleplerini engeller.
✅ GERÇEK:
Türk tüketici hukuku ve TBK m.25 kapsamında, standart sözleşmelerdeki sorumluluk reddi maddeleri haksız sözleşme şartı olarak geçersiz sayılabilir. Özellikle SPK tebliğlerinin öngördüğü güvenlik standartlarına aykırılık söz konusuysa, sözleşmedeki muafiyet klozuna dayanmak borsayı korumaz.
❌ YANLIŞ: Savcılığa şikâyet yaparken teknik bilgiye gerek yoktur; savcılar her şeyi araştırır.
✅ GERÇEK:
Cumhuriyet Savcılıkları kripto hack vakalarında blokzincir analizi yapmak için gereken teknik kapasiteye genellikle sahip değildir. On-chain adli rapor olmadan açılan dosyaların büyük çoğunluğu “takipsizlik” kararıyla sonuçlanmaktadır. Dosyaya teknik uzman raporu eklenmesi, savcılığın etkili soruşturma yürütmesinin önkoşuludur.
❌ YANLIŞ: Çalınan varlıklar başka bir borsaya transfer edildikten sonra artık geri alınamaz.
✅ GERÇEK:
Fonların başka bir merkezi borsaya ulaşmış olması, aksine kurtarma ihtimalini artırır. KYC/AML zorunluluğu olan borsalar, resmi hukuki talep ve CMK 128/A kanalıyla hesabı dondurabilmekte ve varlıkları iade sürecine sokabilmektedir. Zaman kritik faktördür; ancak süreç tamamlanmış değildir.
❌ YANLIŞ: Küçük miktarlar için dava açmaya değmez, mahkemeler bu tür davalara ilgi göstermez.
✅ GERÇEK:
Türk mahkemelerinde kripto hack davalarında tazminat taleplerine yönelik farkındalık giderek artmaktadır. Küçük miktarlar için tüketici mahkemesi ve Tüketici Hakem Heyeti (belirli eşik altında) kullanılabilir. SPK’ya idari şikâyet ise mahkemeye taşımadan bile borsa üzerinde ciddi baskı oluşturmaktadır.
Hukuki süreçler ve en sık karşılaşılan uyuşmazlıklara ilişkin merak edilen konulara dair genel bilgilere bu bölümde yer verilmektedir.
Kripto borsa hesabının hacklendiği durumlarda Türk hukuku, hem cezai (TCK 243–244, CMK 128/A) hem de hukuki (TBK 49, 112) olmak üzere güçlü araçlar sunmaktadır. Ancak bu araçların etkili kullanımı, on-chain adli bilişim analizi ile hukuki stratejiyi bir arada yürütebilmekten geçmektedir. İlk 72 saatte doğru adımların atılması ve güçlü bir teknik raporun dosyaya eklenmesi, sürecin seyrini belirleyen en kritik faktörlerdir.
Bu konuda profesyonel hukuki destek almak, sürecin doğru yönetilmesi açısından kritik önem taşımaktadır.
Hukuki destek ve danışmanlık için, savcılık soruşturma ve dava dosyalarına Kripto Varlık Uzman Raporları da hazırlayan Kripto Para Avukatı Ahmet Karaca ile görüşmek için randevu talep edebilirsiniz.
İstanbul Barosu’na kayıtlı. Türkiye’de kripto para ve blockchain hukuku alanında uzmanlaşmış avukat arıyorsanız, Av. Ahmet Karaca Duke University, Politecnico di Milano ve Lund University’den blockchain, fintech ve yapay zekâ hukuku sertifikalarına sahiptir ve İstanbul Barosu’nda avukatlara kripto varlıklar ile ceza hukuku alanında eğitim vermektedir. Uzmanlık alanları arasında siber suçlar, tam kapsamlı kripto ve blockchain hukuku, kripto varlık dolandırıcılığı davaları, MASAK hesap blokesi açma başvuruları, yurtdışı kaynaklı kripto transfer uyum danışmanlığı, TCK m.158/1-f nitelikli dolandırıcılık, bilişim suçları ve CMK m.128/A el koyma blokesi kaldırma itirazları yer almaktadır.
Kripto Varlık Teknik Uzman Raporu hazırlama konusunda Chainalysis, Elliptic ve açık kaynaklı on-chain forensik araçlarıyla davaları aydınlatmakta; savcı ve hakimlerin anlayacağı bir dille çözüme kavuşturmaktadır.
Eğitim: Marmara Üniversitesi Hukuk Fakültesi (Onur Derecesi)
UNICEF Sertifikalı Blockchain Eğitmeni | DeFi Primitives — Duke University | AI & Law — Lund University | AI & Legal Issues — Politecnico di Milano | Haberler.com Köşe Yazarı | Udemy Blockchain Hukuku Eğitmeni | İstanbul Barosu Bilişim Hukuku Komisyonu Üyesi
Pega Hukuk, hukuki süreçlerin her aşamasında müvekkillerine güvenilir, şeffaf ve çözüm odaklı hizmet sunmayı ilke edinmiştir. Her detayın önem taşıdığını bilerek, haklarınızı korumak ve en doğru sonuca ulaşmak için yanınızdayız.
Pega Hukuk & Danışmanlık Bürosu | Kartal, İstanbul
İstanbul avukat ve avukatlık bürosu hizmetleri için bize ulaşın.