1 Nisan şakası sanıldı, 285 milyon dolarlık vurgun gerçek çıktı

The Wall Street Journal’ın (WSJ) haberine göre Kuzey Koreli siber korsanlar Drift Protocol platformuna karşı aylar süren bir "güven operasyonu" yürüttü. 1 Nisandaki 285 milyon dolarlık soygun sektörün gördüğü en sofistike "insani temas" odaklı saldırı olarak kayıtlara geçti.

Popüler 16 Nisan 2026

Kripto dünyası 1 Nisan sabahına sarsıcı bir haberle uyandı. Genellikle şakalarla anılan bu tarihte Drift Protocol üzerinden yaklaşık 285 milyon dolar buharlaştı. WSJ tarafından detaylandırılan operasyonun yazılım açıklarından ziyade aylar süren bir sosyal mühendislik ve sahte iş ortaklıkları üzerine kurulduğu anlaşıldı.

Soygunun olduğu gün Drift Protocol sosyal medya üzerinden “Bu bir 1 Nisan şakası değil” açıklaması yapmak zorunda kaldı. Şirket profesyonel yatırım grubu kılığındaki saldırganlarla aylar süren bir diyalog yürütmüştü. Hatta saldırganlar kendilerine duyulan güveni pekiştirmek için platforma 1 milyon dolardan fazla gerçek sermaye yatırarak kusursuz bir “yatırımcı” profili çizmişti.

Haberde yer alan bilgilere göre süreç geçen sonbaharda düzenlenen bir kripto konferansında başladı. Kuzey Koreli ajanlar, kendilerini nicel işlem uzmanı olarak tanıttı ve Drift yetkilileriyle hem yüz yüze hem de Telegram üzerinden yakın bağ kurdu.

Eski bir FBI analisti, WSJ’ye yaptığı açıklamada bu yöntemin Kuzey Kore için bir dönüm noktası olduğunu belirtti: “Artık karşımızda sadece hackerlar değil, sizinle aylarca kahve içip iş konuşan ve güveninizi kazanan aktörler var.”

Saldırganlar teknik tarafta da dahice bir yöntem izledi. “CarbonVote” adında sahte bir token oluşturdular, bu token üzerinde kendi aralarında ticaret yaparak yapay bir değer algısı yarattılar. Drift sistemini, bu değersiz varlığı gerçek bir teminat olarak kabul etmesi için manipüle ettiler. 1 Nisan günü de bu sahte teminatları kullanarak dakikalar içinde milyonlarca doları nakde çevirdiler.

Analiz raporları bu çapta bir operasyonun arkasında sadece Kim Jong-un’un siber ordusunun olabileceğine işaret ediyor. 2025 yılındaki kripto hırsızlıklarının büyük bir kısmından sorumlu tutulan Kuzey Kore’nin bu paraları yaptırımları delmek ve nükleer silah programını finanse etmek için kullandığı iddia ediliyor.

Soygunun hemen ardından aylardır platform yetkilileriyle dostane mesajlaşmalar yapan “sahte ortaklar” tüm iletişim kanallarını kapatarak kayıplara karıştı. Çalınan paralar ise izlenmesi zor ağlara aktarıldı.

10Haber bültenine üye olun, gündem özeti her sabah mailinize gelsin.