MetaMask Dolandırıcılığı: Cüzdan Boşaltıldıysa Yetkisiz İşlem Nasıl İncelenir?

Tarayıcı cüzdanındaki işlem izinin sahte bağlantı yönünden büyüteçle incelenmesini gösteren temsili görsel

MetaMask cüzdanından bilginiz dışında kripto varlık çıktıysa, ilk sorulması gereken soru “MetaMask hesabımı nasıl geri alırım?” değil, transferin hangi yetkiyle gerçekleştiğidir. Secret Recovery Phrase (SRP) veya private key ele geçirilmiş olabilir; sahte MetaMask destek hesabına bilgi verilmiş olabilir; zararlı bir dApp’e token harcama izni verilmiş olabilir; sahte uzantı, cihazdaki kötü amaçlı yazılım veya başka bir hesap ele geçirilmesi de ihtimaller arasındadır. Bunlar aynı teknik olay değildir ve izlenecek adımlar değişir.

MetaMask öz-saklama cüzdanıdır. Kullanıcı anahtarları kontrol eder; şirket tamamlanmış blokzincir transferini geri alamaz. MetaMask’ın resmi yetkisiz işlem rehberi de fonların geri yüklenmesinin mümkün olmadığını, sebebin ise ele geçirilmiş kurtarma ifadesi, kimlik avı, zararlı yazılım, sahte uzantı veya akıllı sözleşme izni olabileceğini belirtir. Bu nedenle delil kaydı ve doğru teknik ayrım, “kurtarma” vaadinden önce gelir.

İlk dakikalarda yapılacaklar

  1. Şüpheli cüzdanı kullanmayı durdurun. Aynı siteye tekrar bağlanmayın, destek olduğunu söyleyen kişiye yanıt vermeyin ve cüzdan ekranını paylaşmayın.
  2. Seed phrase’i kimseye vermeyin. MetaMask destek ekibi dahil hiçbir kişi sizden SRP ya da private key istememelidir. Bu bilgiler açığa çıktıysa eski cüzdanı güvenli kabul etmeyin.
  3. İşlem kaydını koruyun. İlgili ağ, işlem hash’i, tarih-saat, gönderen/alıcı adresi, token miktarı, kontrat ve site/uzantı bilgisini kaydedin. Tarayıcı geçmişi, e-posta, mesaj ve ödeme dekontlarını silmeyin.
  4. Başka, temiz bir cihaz kullanın. Cihazda uzaktan erişim veya zararlı yazılım ihtimali varsa yeni cüzdan bilgilerini o cihaza girmeyin. Acil transfer veya izin iptali kararı ağ, mevcut risk ve işlem ücretine göre teknik değerlendirme gerektirebilir.

MetaMask cüzdanından yetkisiz transfer neden olmuş olabilir?

Secret Recovery Phrase veya private key paylaşılması

Kurtarma ifadesini bir web formuna, sohbete, telefon görüşmesinde “destek” personeline veya sahte cüzdan uygulamasına girmeniz, başka birinin cüzdanı kendi cihazında geri yüklemesine yol açabilir. Bunu doğrulamak için “IP adresini gördüm, demek ki şu kişi yaptı” gibi tek bir teknik işarete dayanmayın. Cihaz kayıtları, iletişim ve zincir işlem geçmişi birlikte değerlendirilmelidir.

Sahte MetaMask desteği veya kimlik avı sitesi

Arama reklamı, sosyal medya hesabı, mesajlaşma grubu veya sahte destek formu gerçek hizmeti taklit edebilir. “Hesabınız askıya alındı”, “varlığınızı kurtaralım” veya “güvenlik doğrulaması için kelimeleri girin” çağrısı acil davranmanız için baskı kurabilir. Destek bağlantısını mesajdaki URL’den açmak yerine resmi siteye kendiniz gidin. MetaMask’ın yardım merkezinde bildirilen işlemler ve destek iletişimi için resmi akışlar açıklanır.

Token approval veya kötü amaçlı imza

Bir dApp’e bağlanmak, tek başına her tokenı harcama yetkisi verildiği anlamına gelmez. Bununla birlikte, kullanıcının onayladığı token allowance ya da anlaşılmayan bir mesaj imzası, belirli varlıklar üzerinde yetki yaratabilir. MetaMask yardım merkezi, şüpheli token izinlerinin kontrol edilip kaldırılması konusunda ayrı talimat verir. Cüzdan bağlantısını kesmek mevcut token iznini otomatik olarak iptal etmez; doğru ağdaki izin kaydını ayrıca kontrol edin.

Sahte tarayıcı uzantısı veya cihaz ihlali

Resmî cüzdan adını ve logosunu taklit eden bir uzantı kurtarma ifadesini çalabilir. Uzantının kurulu olduğu tarayıcı profili, yükleme kaynağı, sürüm ve olay saati kaydedilmelidir. Bilgisayarda şüpheli uzaktan erişim, ekran paylaşımı veya dosya indirme olduysa yalnızca cüzdanı yeniden kurmak cihazı temizlemiş sayılmaz.

MetaMask’taki bakiyem sıfır görünüyor: param kesin çalındı mı?

Her bakiye görünmeme durumu transfer değildir. Yanlış ağ seçimi, farklı hesap/adres, görünmeyen token veya arayüz eşitleme sorunu aynı görüntüyü yaratabilir. Önce MetaMask’ta doğru hesabı ve ağı kontrol edin; sonra adresi ilgili ağın blok gezgininde sorgulayın. Zincir kayıtlarında dışarı giden işlem yoksa bunu “varlık çalındı” diye kesinleştirmeyin. Hash varsa işlem ayrıntılarını ve token kontratını açın. Bir tokenın arayüzde görünmemesi ile zincirdeki varlığın harcanmış olması birbirinden farklıdır.

İzin iptali ve yeni cüzdana geçiş

SRP veya private key ele geçirildiyse yalnızca dApp bağlantısını kaldırmak yeterli değildir; anahtarı bilen kişi imza yetkisine sahip olabilir. MetaMask’ın rehberi, mümkünse kalan fonların yeni bir cüzdana taşınmasını ve ele geçirilmiş kurtarma ifadesine bağlı eski hesapların kullanımının bırakılmasını önerir. Ancak saldırganın cüzdanı izlediği veya otomatik aktarma yaptığı senaryoda varlık hareketi ayrıca planlanmalıdır. Bilinmeyen bir “revoke” sayfasına seed phrase girmeyin.

Yalnızca token harcama izninden şüpheleniyorsanız MetaMask’ın resmi allowance rehberini izleyin; ağ ve kontrat adresini dikkatle doğrulayın. İzin kaldırma işlemi zincir üzerinde yeni bir işlem gerektirebilir ve ağ ücreti olabilir. Bu sırada üçüncü taraflara “gas”, “kurtarma vergisi” veya “cüzdan açma bedeli” göndermeniz isteniyorsa önce talebin kaynağını bağımsız doğrulayın.

Türkiye’de delil ve hukuki başvuru

Olay çizelgesi oluşturun: ilk temasın tarihi, kullanılan URL ve kullanıcı adı, cüzdan adresi, ilgili ağ ve hash’ler, verilen izin veya imza, yapılan fiat ödemeler ve destek yazışmaları. İşlemin zincir üzerinde izlenebilmesi, tek başına adresin arkasındaki kişiyi göstermeyebilir; adres etiketlerini kesin kimlik bilgisi gibi yazmayın. Fonun bir borsa veya sağlayıcıya ulaşmış olabileceği düşünülüyorsa hash ile yazılı bildirim yapıp ilgili kayıtların korunmasını isteyin.

Suç duyurusu veya diğer başvuru, eldeki somut olgularla kurulmalıdır. Tamamlanmış zincir transferinin geri döneceği, her olayda aynı suç vasfının oluşacağı veya belli bir sürede iade yapılacağı garanti edilemez. İlk müdahale, işlem izinin korunması ve başvuru sırası için kripto cüzdan dolandırıcılığı ana rehberini kullanın. Birisi kayıp fonları geri getireceğini söyleyerek peşin ücret istiyorsa recovery scam işaretlerini de kontrol edin.

Sık sorulan sorular

MetaMask cüzdanı hacklendi; MetaMask paramı geri verebilir mi?

MetaMask öz-saklama cüzdanıdır ve tamamlanmış blokzincir işlemini geri alamaz. İşlem sebebi, zincir kayıtları ve yetkisiz erişim delilleri ayrıca incelenebilir.

MetaMask destek ekibine Secret Recovery Phrase verebilir miyim?

Hayır. SRP ve private key gizli kalmalıdır. Bunları isteyen kişi, resmi destek olduğunu iddia etse de, cüzdanı ele geçirme riski yaratır.

MetaMask’a bağlandığım site cüzdanımı boşaltabilir mi?

Sadece bağlantı kurmak ile işlem imzalamak, token izni vermek veya kurtarma kelimelerini paylaşmak aynı değildir. Cüzdan geçmişinde imzalanan işlemleri ve allowance kayıtlarını ilgili ağda kontrol edin.

İşlem hash’i yoksa varlık çalınmış olabilir mi?

Hash bulunmaması tek başına kesin cevap vermez. Doğru ağ ve adres kontrol edilmeli, cüzdanın işlem geçmişi ile kullanılan hizmetin çekim kayıtları karşılaştırılmalıdır.

Resmî kaynaklar

About the Author

Ahmet Karaca

Avukat Ahmet Karaca, PEGA Hukuk & Danışmanlık bünyesinde özellikle kripto varlık hukuku, bilişim hukuku ve ceza hukuku alanlarında çalışmaktadır.

Kripto P2P işlemleri, kripto varlık hizmet sağlayıcılığı, SPK ve MASAK mevzuatı, banka blokesi, üçüncü kişi ödemesi ve kripto dolandırıcılığı soruşturmaları konularında makaleler yazmakta ve hukuki danışmanlık vermektedir. pegahukuk.com üzerindeki Kripto Varlık Hukuku içerik kümesinin yazarlığını yürütmektedir.

Bunlar da ilginizi çekebilir.