Kripto paraların güvenlik sorunu, 2026 yılında garip bir yön aldı. Yapay zeka (AI) destekli araştırmacılar, sahte ZEC oluşturabilen dört yıllık bir Zcash açığı, tahmini 100 milyon dolardan fazla bitcoin hırsızlığına yol açan ve 2021 yılına dayanan bir Coldcard zafiyeti keşfettiler; ayrıca saldırganlar, bir yapay zeka ajanını manipüle ederek yaklaşık 3 milyar DRB'yi transfer ettirdiler. Bu arada, halka açık blok zincirlerine gömülü kötü niyetli talimatlar %440 artış gösterdi; bu da yapay zekanın sadece kripto paraların yapım şeklini değiştirmediğini, insanların kripto paralara nasıl saldırdığını da değiştirdiğini gösteriyor.
Yapay Zeka, Kripto Paraların Eski Kodlarını Yeniden İnceliyor ve İnsanların Gözden Kaçırdıklarını Ortaya Çıkarıyor

Önemli Noktalar
- Zcash’in kodunda 4 yıldır gizli kalan bir güvenlik açığı vardı; ancak Claude Opus 4.8 sayesinde bir araştırmacı sonunda bunu ortaya çıkardı.
- Coldcard’ın 2021’deki yazılım hatası, binlerce adrese yayılan ve tahmini değeri 100 milyon doları aşan bitcoin hırsızlıklarının öncüsü oldu.
- Chainalysis, zincir üzerindeki kötü niyetli "dead-drop" faaliyetlerinin %440 arttığını belirtiyor; bu da yapay zeka destekli tehditlerin ne kadar hızlı yayıldığını gösteriyor.
İşler kesinlikle hızla değişiyor. Temmuz 1941 tarihli şifreli bir Alman Ordusu iletişimi, bu ay yapay zeka destekli bir çaba sayesinde nihayet deşifre edilene kadar 85 yıl boyunca gizli kaldı. Mesaj neredeyse komik derecede sıradandı; esasen Rosenow’daki birinin hangi yöne yürüyeceğini sormasıydı, ancak yapay zeka ajanları arşivleri araştırmaya, kod yazmaya, Enigma’yı simüle etmeye ve eski sorun çözülene kadar olasılıkları test etmeye yardımcı oldu. Kripto dünyası, 2026 yılını, bu “yeniden inceleme” yeteneğinin gerçek para içeren yazılımlara yöneltildiğinde neler olacağını keşfetmekle geçirdi.
AI, Eski Kodları İnceliyor
Zcash, Mayıs ayında bu konudaki en net örneklerden birini sundu. Shielded Labs için çalışan araştırmacı Taylor Hornby, özel bir denetim ajanı içinde Claude Opus 4.8’i kullandı ve 2022 yılına dayanan Orchard korumalı havuz devresinde bir kusur ortaya çıkardı. Testlerde, bu güvenlik açığı tespit edilmeden sınırsız sayıda sahte ZEC yaratabilirdi. Herhangi bir hırsızlık vakası tespit edilmedi ve geliştiriciler birkaç gün içinde yamayı uyguladılar; ancak potansiyel olarak felaketle sonuçlanabilecek bu hata, yapay zeka destekli incelemeyle ortaya çıkarılana kadar yaklaşık dört yıl boyunca varlığını sürdürmüştü. Daha sonra Zcash ekibi, kodu incelemek ve denetlemek için Mythos’tan yararlandıklarını ve yeni bir hata bulamadıklarını açıkladı.
Coldcard vakası ise çok daha karmaşıktı. 30 Temmuz'dan itibaren saldırganlar, 2021 yılına kadar uzanan bir donanım yazılımı zaafiyetinden etkilenen cüzdanlardan bitcoin çaldı; bu zaafiyet, bazı kurtarma tohumlarının amaçlanandan çok daha az rastgele olmasını neden olmuştu. Daha sonraki tahminlere göre, binlerce adrese yayılan bu hırsızlıkta yaklaşık 1.600 ila 1.800'den fazla BTC ve 100 milyon doların üzerinde bir tutar çalındı. Coldcard’ın üreticisi Coinkite, birisinin halka açık donanım yazılımını incelemek için yapay zeka kullandığını varsaymak zorunda kaldığını belirtirken, birçok gözlemci kısıtlamasız modellerin işin içinde olduğuna dair yüksek bir güven duyduğunu ifade etti. Saldırının kime atfedileceği henüz kesinleşmedi, ancak güvenlik açığı beş yıldır ortada duruyordu.
Bazen Makine de Kandırılabilir
Bankr da denklemi tersine çevirdi, çünkü yapay zeka saldırı yüzeyinin bir parçası haline geldi. 4 Mayıs'ta bir saldırgan, Grok'un Bankr tarafından kabul edilen bir talimata dönüştürdüğü bir Mors kodu metni yayınladı; bu da yaklaşık 150.000 ila 200.000 dolar değerinde yaklaşık 3 milyar DRB'nin transferini tetikledi. Yaklaşık iki hafta sonra, aynı genel güven katmanı sorunu 14 kullanıcı cüzdanını etkiledi ve bildirilen kayıplar yaklaşık 150.000 ile 440.000 dolar arasında değişti. Saldırgan kriptografiyi kırmadı. Makineler birbirlerine fazla güvendi.
AI ayrıca, analiz edilmesi zor akıllı sözleşme kodlarını daha kolay incelenebilir hale getiriyor gibi görünüyor. Chainalysis, yaklaşık 36,7 milyon dolarlık hırsızlık olayını, saldırganların önce dağıtılmış bayt kodunu dekompile etmek zorunda kaldıkları, doğrulanmamış sözleşmelere sahip protokollere yönelik saldırılarla ilişkilendirdi. Ekubo ve Trusted Volumes, altı aylık dönemde bu grubun yaklaşık 7 milyon dolarlık kısmını oluşturdu; ancak Chainalysis’in yapay zeka bağlantısı, her bir istismarın belirli bir model tarafından yaratıldığına dair bir kanıt olmaktan ziyade, bir yöntem iddiasıdır.
Ardından sahte “Claude tarafından oluşturulmuş” arbitraj botları ortaya çıktı. Dokuz benzer YouTube eğitimi, izleyicileri kodu sahte bir Remix tarzı derleyiciye kopyalamaya yönlendirdi; bu derleyici, gizlice bir para çekme kodunu yer değiştiriyordu. TRM, 224 kurban, 234 sözleşme ve yaklaşık 517.000 dolarlık kayıp saydı. Bu durumda yapay zeka hiç de bir silah değildi. Bir yemdi.
%440 Rakamı Hikayeyi Değiştiriyor
Bunların hiçbiri, 2026'daki her büyük kripto hack saldırısının yapay zeka kaynaklı olduğu anlamına gelmez. Birçok kişi yapay zekanın parmağı olduğunu şüphelense de, bazı istismar vakalarının yapay zeka ile kesin bir bağlantısı yoktur; bu yılki diğer sayısız DeFi saldırısı da aynı durumdadır. Bu, önemli bir ayrım çizgisidir. 2026'daki bir dizi olayda yapay zekanın rol aldığı belgelenmiştir; diğerlerinde ise inandırıcı şüpheler vardır; pek çoğu ise hâlâ eski usul hatalar, anahtarlar, izinler ve bozuk sistemlere dayanmaktadır.
Ancak Chainalysis’in blok zinciri dead-drop verileri, genel ekonomik durumun değişmekte olduğunu gösteriyor. Kötü amaçlı yazılım talimatları ve komuta-kontrol bilgileri içeren kötü niyetli zincir içi yazma işlemleri, günde yaklaşık 2,06’dan 11,1’e çıkarak %440 artış gösterdi. Güçlü açık ağırlıklı yapay zeka modelleri, bu altyapıyı kurmak için gereken uzmanlık düzeyini düşürebilirken, Kuzey Kore ve İran ile bağlantılı devlet destekli aktörler, 2026'nın ikinci çeyreğine kadar her çeyrekte gözlemlenen yeni faaliyetlerin yaklaşık üçte ikisini oluşturdu.
Enigma'dan alınacak ders, yapay zekanın Bitcoin'in kriptografisini aniden kırabileceği değildir. Asıl ders, makinelerin yeniden incelemeyi daha ucuz hale getirmesidir. Zcash, bir saldırganın yapmasından önce eski bir hatayı tespit ederken, Coldcard fiyaskosu ise bunun tam tersinin nasıl olabileceğini göstermektedir. Kripto dünyasında yeniden incelenmeyi bekleyen yıllarca birikmiş açık kaynak kodlar vardır ve içinde hâlâ kaç tane Rosenow gizlendiği kimse tarafından bilinmemektedir.
Bu makale yapay zeka kullanılarak İngilizceden çevrilmiştir. Orijinal İngilizce sürüm yetkili kaynaktır; otomatik çeviriler, özellikle hukuki ve düzenleyici terminolojide hatalar içerebilir.












