logo
TradFi
Kaydol ve 15.000 USDT ödül kazan
Sınırlı süreli teklif sizi bekliyor!

Zyaire Wilkins Kimdir? Steam Oyunlarıyla Kripto Cüzdanları Nasıl Boşaltıldı?

Anahtar noktalar

2026 Temmuz'unda FBI'ın gözaltına aldığı bir zanlı üzerinden 5 Steam oyunu ile 80 kripto cüzdanından toplamda en az 220.000 $ kayıp yaşandı. Olayın detayları ve korunma yolları burada.

Özet:

  • Gözaltı: FBI, Zyaire Wilkins'i 17 Temmuz 2026'da TechCrunch haberine göre gözaltına aldı.
  • Mağdurlar: Yaklaşık 8.000 oyuncu, iddia edilen kampanya sırasında zararlı yazılımlarla enfekte oldu.
  • Etkilenen cüzdanlar: Yaklaşık 80 kripto cüzdanı boşaltıldı.
  • Çalınan miktar: Federal müfettişlere göre en az 220.000 $.
  • Bahsi geçen oyunlar: BlockBlasters, Dashverse, Lampy, Lunara ve PirateFi.

Zyaire Wilkins, FBI tarafından Steam'de zararlı yazılım içeren oyunlar yayınlamakla suçlanan 21 yaşında Florida'lı bir öğrenci. Yaklaşık 8.000 oyuncunun bilgisayarına bulaşıldığı ve 80 kripto cüzdanından en az 220.000 $ kayıp yaşandığı belirtiliyor. TechCrunch, tutuklamayı 17 Temmuz 2026'da bildirdi. Savcılar, planın iki yıl boyunca yardımcılarıyla birlikte yürütüldüğünü öne sürüyor. Oyunlardan biri olan BlockBlasters, 2025 yılının en bilinen cüzdan boşaltma vakasının da merkezindeydi.

Bu olay, kripto kullanıcıları için önemli bir örnek sunuyor. Oyun oynadığınız bilgisayar genellikle cüzdan uzantınızı, kayıtlı şifrelerinizi ve bazen yedek anahtar kelimenizin (seed phrase) bir fotoğrafını içerir. Bu kombinasyonun nasıl kolayca sömürülebileceğini gösteriyor.

Zyaire Wilkins Kimdir? Hakkındaki İddialar Neler?

Wilkins hakkında kamuya açık bilgiler sınırlı. Bu da olayın bir parçası kabul ediliyor. Kendisine ait bir Wikipedia sayfası yok, kendi adıyla anlamlı bir sosyal medya varlığı yok ve oyun ya da kripto dünyasında bilinen bir figür değil. Bildirilenler ise şöyle: 21 yaşında, öğrenci, Florida'da yaşıyor ve FBI tarafından yaklaşık iki yıl boyunca Steam üzerinden zararlı yazılım operasyonu yürütmekle suçlanıyor.

Savcılar, tek başına hareket etmediğini öne sürüyor. Suç duyurusunda oyunların yayınlanması ve tanıtımında yardımcı olan kişilerden de bahsediliyor. Ancak, şu ana kadarki haberler Wilkins'i ana sanık olarak odakta tutuyor. Bunların ötesinde, henüz kanıtlanmamış iddialar bulunuyor ve herhangi bir konuda mahkeme kararıyla suçlu bulunmuş değil. ABD yasalarına göre kendisi suçlu olduğu kanıtlanana kadar masumdur.

Bu anonimlik, kripto yatırımcılarının çoğu için alışılmış kalıpları sarsıyor. Bu davada savcılığın teorisi; üniversite öğrencisi yaşında bir sanık, kolayca erişilebilen bilgi çalan yazılımlar ve 100 milyondan fazla aktif kullanıcısı olan bir platformun dağıtım kanalı olarak kullanılmasıyla ilgili. Bu, çoğu kişinin kripto hırsızlığı deyince aklına gelen devlet destekli hacker gruplarından çok farklı.

Oyunlardan Tutuklamaya Kadar Zaman Çizelgesi

Bahsedilen oyunların yayınlanmasından tutuklamaya kadar süreç, bu tür bir kampanyanın ne kadar uzun süre devam edebileceğini gösteriyor. Tarihler, Valve'ın kaldırma bildirimleri, güvenlik raporları ve Temmuz 2026'daki tutuklama haberine dayanıyor.

Tarih Olay
6-12 Şubat 2025 PirateFi, Steam'de yayınlanıyor ve yaklaşık 1.500 indirme alıyor; Vidar infostealer içeriyor
13 Şubat 2025 Valve, PirateFi'ı kaldırıyor ve kullanıcıları kimlik bilgilerinin tehlikede olabileceği konusunda uyarıyor
30 Temmuz 2025 BlockBlasters, Steam'de ücretsiz 2D platform oyunu olarak başlıyor ve ilk başta temiz görünüyor
30 Ağustos 2025 Bir güncelleme ile BlockBlasters'a iddia edilen zararlı cüzdan boşaltıcı yazılım ekleniyor ve haftalarca yayında kalıyor
21-22 Eylül 2025 Bir yayıncının cüzdanı canlı yayında boşaltılıyor, ZachXBT 150.000 $ üzerinde kayıp bildiriyor ve oyun Valve tarafından kaldırılıyor
17 Temmuz 2026 TechCrunch, FBI'ın Wilkins'i gözaltına aldığını ve iddia edilen beş oyunla yaklaşık iki yıllık faaliyet tespit edildiğini bildiriyor

Tablodan çıkan ana sonuç, zaman aralığıdır. İlk oyun kaldırıldıktan sonra tutuklamaya kadar 17 ay geçti ve BlockBlasters güncellemesinin zararlı olduktan sonra neredeyse bir ay yayında kaldı. Platformdan kaldırma işlemleri reaktiftir, bu nedenle oyun yayındayken son savunma hattı kullanıcıların kendisidir.

Plan Nasıl İlerledi? Savunma Nerede?

Haberde anlatılan mekanizma, güvenlik araştırmacılarının yıllardır incelediği bir modeli takip ediyor ve temel düzeyde anlamak, korunmak için en etkili yoldur. Savunma için teknik bilgi gerekmez, çünkü her aşamasında gözle görülür işaretler bulunuyor.

Aldatma yöntemi, meşruluk hissiydi. Çünkü bu oyunlar şüpheli forumlardan indirilen dosyalar değildi; Steam'de, inceleme sürecinden geçen ana akım bir mağazada listelenmişlerdi. BlockBlasters bile ilk başta temiz olarak başlamış ve zararlı güncelleme daha sonra eklenmişti. Bu gecikmeli yükleme yöntemi, erken yapılan taramaların anlamını azaltıyor.

Yüklenen zararlı yazılım bir infostealer'dı. Enfekte oyunu kurup çalıştıran kullanıcıların bilgisayarındaki tarayıcı çerezleri, kayıtlı şifreler ve kripto cüzdan verileri Vidar ailesi zararlı tarafından toplanıyordu. Tarayıcı uzantısı sıcak cüzdanında varlık tutan veya yedek anahtar kelimelerini bir dosya ya da ekran görüntüsü olarak saklayan herkes büyük risk altındaydı. Kripto güvenliği kontrol listesi, bu tip hırsızlıkların sık ve genellikle basit önlemlerle önlenebildiği için hazırlanmıştır.

Fonlar hızlı ve sessizce aktarılıyordu. Anahtarlar veya kurtarma kelimeleri ele geçtikten sonra, operatörler iddiaya göre fonları kendi adreslerine çekiyordu. Zincir üzerinde bu hareketler sıradan transferler gibi görünür, bu yüzden geri kazandırma zor olur ve iddiaya göre toplam kayıp yüzbinlerce dolara ulaşmıştır. Yine de araştırmacılar, tıpkı 2025'te BlockBlasters olayını inceleyen ZachXBT gibi, fonların hareketini izleyebildi.

Oyunlar Kripto Kullanıcıları için Neden Riskli Bir Alan Oldu?

Oyun ve kripto artık aynı kullanıcı tabanını, cihazı ve indirme alışkanlığını paylaşmakta. Saldırganlar çoğu kullanıcıdan önce bu fırsatı gördü. Oyun bilgisayarları genellikle güçlü, sürekli çevrimiçi ve sahipleri eğlence için sık sık yabancıların kapalı kaynaklı yazılımlarını yükler. Aynı tarayıcıda MetaMask benzeri cüzdan uzantısı bulunduğunda, tek bir kötü indirme tüm sıcak bakiyenizi riske atabilir.

Bu yöntemin ölçek avantajı da önemlidir. Kimlik avı e-postası her kullanıcıyı ayrı ayrı kandırmak zorunda; fakat büyük mağazalarda ücretsiz bir oyunun sunulması binlerce cihaza ulaşabilir. Bu sistem, yalnızca kripto tutan kullanıcıları etkiler ve saldırganlar, değerin en kolay elde edilebileceği alanlara yönelir. Bu dinamik, 2026'da büyük DeFi saldırılarını inceleyen raporlarda da görülmüştür, ancak burada bireyler hedef alınmaktadır.

Ve hedef büyümeye devam ediyor. Steam kullanıcılarının oyun içi eşyaları gerçek para değeri taşıyor, yayıncılar cüzdan bağlı şekilde yayın yapıyor ve "play-to-earn" oyunlar oyuncuları token tutmaya teşvik ediyor. Az sayıda oyuncusu olan ücretsiz bağımsız oyunlar, bu ortamda zararlı yazılım yaymak için en ucuz yollar arasında, çünkü mağazada listelenmiş olmaları sosyal mühendisliği kendi başına sağlıyor.

Kripto Cüzdanı Zararlı Yazılımlardan Nasıl Korunur?

Aşağıdaki adımlar düşük maliyetli ve kolay uygulanabilir olup, bu vakadaki kayıpları büyük ölçüde önleyebilirdi.

1. Kurtarma kelimenizi (seed phrase) her bilgisayardan kaldırın.
Hiçbir metin dosyası, ekran görüntüsü, bulut notu veya parola yöneticisinde olmasın. Bir kağıda veya çeliğe yazarak çevrimdışı saklayın. Bilgisayarda hiç bulunmayan bilgi, zararlı yazılım tarafından çalınamaz.

2. Gerçek bakiyelerinizi donanım cüzdanına taşıyın.
Donanım cüzdanları, özel anahtarları işletim sistemiyle paylaşmaz, bu nedenle bilgisayardaki zararlı yazılım bakiyenizi görebilir ancak fiziksel cihaz ve ekrandaki onay olmadan transfer yapamaz. Bitcoin'in nasıl çalıştığını anlamak, bu ayrımın neden önemli olduğunu gösterir.

3. Oyun ortamınızı finansal işlemlerden ayırın.
Oyunlarınızı, cüzdan uzantısı olmayan ve borsa girişleri kaydedilmemiş bir bilgisayara veya en azından ayrı bir tarayıcı profilinde kurun. Oyun ortamını varsayılan olarak riskli kabul edin.

4. Küçük bağımsız oyunları denetlenmemiş akıllı kontratlar gibi değerlendirin.
Bilinmeyen geliştiriciden, az sayıda yorumu olan, yoğun kripto temalı tanıtım yapılan veya Discord üzerinden zorla indirmeniz istenen ücretsiz oyunlara dikkat edin. Temiz taramanın güncelliği yeterli bir güvence değildir.

5. Zararlı bir dosya çalıştırdıysanız, anahtarlarınız ele geçirilmiş gibi davranın.
Şüpheli bir şey çalıştırdıysanız, o cihazdaki tüm sıcak cüzdan ve şifreleri kayıp sayın. Temiz bir cihazdan fonlarınızı hemen başka bir cüzdana taşıyın, şifrelerinizi değiştirin ve iki faktörlü kimlik doğrulamayı tekrar etkinleştirin. Kripto fonlarınızı nasıl koruyacağınızla ilgili rehberimize göz atabilirsiniz.

Borsalarda donanım tabanlı iki faktör kullanmak, oyun bilgisayarındaki tarayıcı uzantısından daha güvenlidir. Çünkü sadece şifreyle, fonlarınız koruma listeleri ve doğrulama e-postaları olmadan taşınamaz. Anahtarlarınız oyun bilgisayarınızda asla bulunmadığında, kendi cüzdanınızı koruma gücüne sahip olursunuz.

Sıkça Sorulan Sorular

Bir Steam oyunu kripto cüzdanımı çalabilir mi?

Evet. Oyunlar, sisteminize geniş erişimi olan yürütülebilir yazılımlardır ve PirateFi ile BlockBlasters dahil birkaç Steam oyunu, tarayıcı cüzdanlarını, kayıtlı şifreleri ve kurtarma kelime dosyalarını toplayan zararlı yazılımlarla birlikte sunulmuştur. Oyun mağazası inceleme süreçleri riski azaltır, ancak sonradan gelen zararlı güncellemeler çoğu zaman tespit edilemeyebilir.

Bir oyunda zararlı yazılım olup olmadığını indirmeden önce nasıl anlayabilirim?

Kesin olarak bilmek mümkün değildir, fakat ipuçlarına dikkat edebilirsiniz. Geliştiricinin geçmişine, hesap yaşına, oyuncu sayısına ve bağımsız kaynaklarda yer alan haberlere bakın. Discord veya X üzerinden ısrarla tanıtılan ücretsiz kripto temalı oyunlara şüpheyle yaklaşın. Antivirüs bilinen örnekleri yakalayabilir, ancak gecikmeli zararlı güncellemeler ilk kurulumda yapılan kontrolleri geçersiz kılabilir.

Cüzdanınızdan zararlı yazılım nedeniyle fonlarınız çekildiyse önce ne yapmalısınız?

Hayatta kalan fonları temiz ve ayrı bir cihazdan yeni bir cüzdana taşıyın. Saldırgan tüm varlıkları henüz çekmemiş olabilir. Ardından FBI'ın IC3 portalına rapor verin ve işlem hashlerini belgelerle kaydedin. Federal davalar bu mağdur raporlarına dayanır.

Donanım cüzdanları zararlı yazılımlardan güvende mi?

Anahtarlar cihazın güvenli çipinde kaldığı için koruma altındadır ve zararlı yazılım fiziksel onayınız olmadan transfer yapamaz. Ancak ekran üzerinde gösterilen adresi ve tutarı her zaman kontrol edin; kurtarma kelimelerinizi hiçbir bilgisayara yazmayın. Bu, donanım cüzdanının da kırılmasına yol açabilen tek risktir.

Sonuç

Wilkins davası mahkemede aylarca sürebilir, ancak alınacak dersler bugünden geçerlidir. Eğer ücretsiz bir oyun antivirüsü devre dışı bırakmanızı istiyor veya Discord üzerinden kripto bağlantılı şekilde tanıtılıyorsa, sayfayı kapatın. Kurtarma kelimeniz oyun oynadığınız cihazda varsa, fonları taşıyın ve cüzdanı temiz bir cihazda yeniden oluşturun. Oyun yüklü bilgisayarda cüzdan uzantısı olmamalı. Şüpheli bir dosya çalıştırdıysanız, fonlarınız hemen taşınabilir gibi davranın.

Yaklaşık iki yıl süren iddia edilen faaliyetler tek bir tutuklama ve binlerce mağdura yol açtı; platformdan kaldırmalar ise çoğu zaman zararlı yazılım yayımlandıktan haftalar sonra gerçekleşti. Sonraki BlockBlasters büyük ihtimalle şu anda bir mağazada yer alıyor olabilir ve korunmanın yolu, böyle bir riskin her zaman mevcut olduğunu varsaymaktır.

Bu makale yalnızca bilgilendirme amaçlıdır ve finansal veya yatırım tavsiyesi değildir. Kripto para ticareti önemli risk içerir. İşlem yapmadan önce kendi araştırmanızı mutlaka yapınız.

Kaydol ve 15000 USDT al
Feragatname
Bu sayfada sağlanan içerik yalnızca bilgilendirme amaçlıdır ve herhangi bir türde temsil veya garanti olmaksızın yatırım tavsiyesi oluşturmaz. Finansal, hukuki veya diğer profesyonel tavsiye olarak yorumlanmamalıdır ve belirli bir ürün veya hizmetin satın alınmasını önermeyi amaçlamaz. Uygun profesyonel danışmanlardan kendi tavsiyenizi almanız gerekmektedir. Bu makalede bahsedilen ürünler, bölgenizde mevcut olmayabilir. Dijital varlık fiyatları volatil olabilir. Yatırımınızın değeri düşebilir veya yükselebilir ve yatırım yaptığınız tutarı geri almayabilirsiniz. Daha fazla bilgi için Lütfen Kullanım Şartları ve Risk Açıklamalarımızı inceleyin.