İçeriğe atla
BrokerSift

2026'da Bir Borsada Kripto Nasıl Güvende Tutulur

7 dk okuma
How to Keep Crypto Safe on an Exchange in 2026
On this page

Bir borsada kriptoyu güvende tutmak üç şeye indirgenir: kontrol edilebilir bir platform seçmek, hesabınızı düzgün şekilde kilitlemek ve aktif ticaret için ihtiyacınızdan fazlasını borsada bırakmamak. Hiçbir borsa güvenlik önlemi sizi ele geçirilmiş bir e-posta şifresinden veya sahte bir destek temsilcisinden korumaz, bu yüzden hesap hijyeni platformun kendi geçmişi kadar önemlidir.

Ayarlar menüsüyle değil, borsayla başlayın

Her şeyden önce, borsayı gerçekte hangi düzenleyicinin denetlediğini ve en son saldırıya uğradığında ne olduğunu kontrol edin. Bu bir paranoya değil — kamuya açık bir kayıttır. Coinbase, ABD eyalet para transferi lisansları ve nakit bakiyeler üzerinde FDIC pass-through sigortası altında faaliyet gösterir ve 2025'teki destek yüklenicisi veri ihlali sırasında bile doğrudan müşteri fonu hırsızlığı bildirmemiştir. Kraken, 2011'den bu yana bildirilen bir müşteri fonu ihlali olmadan faaliyet göstermektedir; 2024'teki bir açıktan kurumsal hazinesi yaklaşık 3 milyon dolar zarar görmüş, kullanıcı hesapları etkilenmemiştir. Buna karşılık Bybit, Şubat 2025'te saldırganların bir Safe{Wallet} çoklu imza işlemini ele geçirmesinin ardından soğuk bir cüzdandan yaklaşık 1,5 milyar dolarlık ETH kaybetti — kayıtlara geçen en büyük borsa saldırısı — yine de Bybit ödeme gücünü korudu ve kullanıcıları 72 saat içinde tam olarak tazmin etti.

  • "[borsa adı] hack" araması yapın ve sadece manşeti değil, gerçekte ne olduğunu okuyun
  • Borsanın kanıtlı rezerv yayımlayıp yayımlamadığını ve ne sıklıkla yayımladığını kontrol edin
  • Kaydolduğunuz kuruluşun regülesiz bir bölgesel yansıma değil, regüleli olan olduğunu doğrulayın

SMS değil, bir kimlik doğrulayıcı uygulama kullanın

SIM takas saldırıları — bir suçlunun telefon numaranızı kendi cihazına taşıması — kripto hesaplarının boşaltılmasının en yaygın yollarından biri olmaya devam ediyor. Ele geçirilmiş bir numaraya gönderilen bir SMS kodu, bir hırsızı durdurmak için hiçbir işe yaramaz. Binance, Coinbase ve Kraken dahil her büyük borsa, uygulama tabanlı iki faktörlü kimlik doğrulamayı (Google Authenticator, Authy) veya bir donanım güvenlik anahtarını (YubiKey) destekler ve ikisi de bir metin mesajından çok daha zor ele geçirilir. Bunu hesap açtığınız gün kurun ve yedek kodları telefonunuzda bir ekran görüntüsü olarak değil, çevrimdışı bir yerde saklayın.

Çekim adresi beyaz listesi en büyük açığı kapatır

Çoğu büyük borsa, çekimleri önceden onaylanmış bir adres listesiyle sınırlamanıza izin verir ve yeni bir adresin aktif hale gelmesinden önce zorunlu bir gecikme (genellikle 24-48 saat) uygular. Bu tek ayar, hesap ele geçirme saldırılarının büyük bir bölümünü etkisiz kılar, çünkü biri şifrenizi ve 2FA'nızı geçse bile, gecikmeyi beklemeden fonları yeni bir adrese yönlendiremez — bu da sizin fark edip hesabı dondurmanız için bir pencere açar. Cep harçlığından fazla miktar tutan herhangi bir borsa için bunu açın.

'Kanıtlı rezerv'i bir garantiyle karıştırmayın

Kanıtlı rezerv raporları (konuyu daha derinlemesine ele alan yardımcı yazımızda ele alınmıştır), bir borsanın tek bir zaman noktasında müşteri bakiyelerini karşılayacak kadar kripto tuttuğunu, bir Merkle ağacı anlık görüntüsü kullanarak gösterir. Binance, Kraken, OKX, Bybit, KuCoin, Bitget, MEXC, Gate.io, Crypto.com ve Bitfinex'in hepsi bunun bir biçimini yayımlar. Ödeme gücünün yararlı bir sinyalidir, ancak yükümlülükler (borsanın başka yerlerde neye borçlu olduğu) hakkında, sıcak cüzdan güvenliği hakkında ve borsanın gelecek yıl var olup olmayacağı hakkında hiçbir şey söylemez. Coinbase ve CoinEx şu anda standart bir kanıtlı rezerv raporu yayımlamıyor, bu otomatik olarak diskalifiye edici değildir — Coinbase bunun yerine SEC denetimli finansal tablolara sahip halka açık bir şirkettir — ancak bu, farklı bir tür şeffaflığa güvendiğiniz anlamına gelir.

Bir şeyler ters giderse sizi neyin desteklediğini bilin

Sadece hesabınız ele geçirilirse ne olacağını değil, borsanın kendisi hacklenirse ne olacağını da sorun. Binance, 1 milyar doların üzerinde bildirilen bir sigorta fonu olan SAFU'yu sürdürüyor; 2019'daki bir sıcak cüzdan ihlalinin ardından kullanıcıları tam olarak tazmin etti. Bitget kabaca 5.500 BTC'lik bir koruma fonu bildiriyor ve MEXC 100 milyon dolarlık bir Guardian Fund beyan ediyor. Adanmış bir kamuya açık fonu olmayan birçok borsa yine de şirket rezervlerinden kullanıcıları tazmin etme geçmişine sahip — KuCoin, sektör kurtarma çabalarının ardından 2020 ihlalinin kalanını karşıladı ve CoinEx, 2023 hack'inden kaynaklanan zararların %100'ünü token arzını seyreltmeden tazmin etti. Adı konmuş bir sigorta fonu güven verici olsa da, ödeme yapma geçmişi pazarlama sayfasından daha önemlidir.

  • Binance: SAFU fonu, 1 milyar doların üzerinde bildiriliyor
  • Bitget: koruma fonu, ~5.500 BTC bildiriliyor
  • MEXC: 100 milyon dolarlık Guardian Fund beyan ediliyor
  • Kraken, KuCoin, Bybit, Gate.io, Crypto.com, Bitfinex: adı konmuş kamuya açık bir fon yok, ancak her birinin geçmiş olaylardan sonra kullanıcı zararlarını karşılama konusunda belgelenmiş bir geçmişi var

KYC sadece evrak işi değil — kurtarma yolunuzun bir parçası

Tam kimlik doğrulama bir sürtünme gibi hissettirir, ama aynı zamanda hesabınız ele geçirilirse veya 2FA cihazınızı kaybederseniz bir borsanın erişiminizi geri yüklemesini sağlayan şeydir. Anlamlı KYC'yi atlayan borsalar, tam olarak geri döndürülmesi en zor olan türden hesap ele geçirme dolandırıcılığını çekme eğilimindedir, çünkü sahipliği doğrulayacak hesabın arkasında doğrulanmış bir kimlik yoktur. Platformları karşılaştırırken, kapsamlı bir KYC sürecini borsanın lehine bir puan olarak görün, dolaşılacak bir rahatsızlık olarak değil, ve hesabınızı azaltılmış destek seçenekleriyle daha düşük, doğrulanmamış bir kademede bırakmak yerine tamamen tamamlayın.

Bu aynı zamanda çekim limitlerini de etkiler. Çoğu borsada doğrulanmamış veya kısmen doğrulanmış hesaplar, özellikle ele geçirilmiş bir hesabın verebileceği zararı sınırlamak için düşük günlük çekim tutarlarıyla sınırlandırılır — anlamlı miktarları platforma taşımadan önce, bir acil durum sırasında değil, doğrulamayı tamamlamak için bir neden daha.

Uzun vadeli varlıkları borsadan çıkarın

Herhangi bir kripto sahibinin elindeki en büyük risk azaltıcı basittir: aktif olarak işlem yapmadığınız coinleri bir borsada bırakmayın. Borsa hesapları saklama esaslıdır — özel anahtarları siz değil, borsa tutar — bu tam olarak neden sıcak cüzdan ihlallerinin (Binance 2019, KuCoin 2020, Crypto.com 2022, CoinEx 2023, Bybit 2025) platform ne kadar iyi yönetilirse yönetilsin sektör genelinde yaşanmaya devam ettiğidir. Bir donanım cüzdanı (Ledger, Trezor) veya iyi güvenlikli bir yazılım cüzdanı bile fonlarınızı bu saldırı yüzeyinden tamamen çıkarır. Borsa bakiyesini bir tasarruf hesabı değil, devam eden işlemler için işletme sermayesi olarak görün.

Sadece teknik saldırıları değil, insan tarafındaki saldırıları da izleyin

Coinbase'in 2025 olayı, bunun neden önemli olduğunun en net son örneğidir: saldırganlar hiçbir sistemi ihlal etmedi, denizaşırı destek yüklenicilerini müşteri verilerini sızdırmaları için rüşvetle satın aldı, ardından bu verileri hedefli kimlik avı ve Coinbase desteğini taklit eden sosyal mühendislik aramaları için kullandı. Meşru hiçbir borsa destek temsilcisi asla şifrenizi, 2FA kodunuzu istemez veya bir destek görüşmesi sırasında fonları bir "güvenli cüzdana" taşımanızı istemez. Kendini borsa desteği olarak tanıtan istenmeyen herhangi bir aramayı, DM'i veya e-postayı aksi kanıtlanana kadar düşmanca kabul edin ve mesajın içindeki bir bağlantı üzerinden değil, her zaman borsanın resmi uygulaması veya web sitesi üzerinden doğrulayın.

Kısa bir uçuş öncesi kontrol listesi

  • Regüleli kuruluş doğrulandı ve hangi yargı alanına tabi olduğunu biliyorsunuz
  • Uygulama tabanlı 2FA veya donanım anahtarı etkinleştirildi, yedek kodlar çevrimdışı saklanıyor
  • Çekim adresi beyaz listesi bir gecikme süresiyle açık
  • Borsanın en son güvenlik olayını, varsa, (kısaca da olsa) okudunuz
  • Uzun vadeli varlıklar kontrolünüzdeki bir cüzdana taşındı
  • Resmi desteğe bir arama motoru reklamı veya DM üzerinden değil, doğrudan nasıl ulaşacağınızı biliyorsunuz

Sık sorulan sorular

Kriptoyu uzun vadede bir borsada tutmak güvenli mi?

Özel anahtarları kontrol etmediğiniz için kendi kendine saklamadan daha risklidir. İyi yönetilen, regüleli borsalar bile sıcak cüzdan ihlalleri yaşamıştır. Borsada yalnızca aktif olarak işlem yaptığınız miktarı tutun ve daha büyük, uzun vadeli varlıkları bir donanım veya kendi kendine saklama cüzdanına taşıyın.

Kanıtlı rezerv, fonlarımın %100 güvende olduğu anlamına mı gelir?

Hayır. Borsanın tek bir anlık görüntüde bakiyeleri karşılayacak kadar varlık tuttuğunu gösterir, ancak yükümlülükler, devam eden ödeme gücü veya sıcak cüzdan güvenliği hakkında hiçbir şey söylemez. Birkaç yararlı sinyalden biridir, bir garanti değildir.

Alabileceğim en etkili tek güvenlik adımı nedir?

Çekim adresi beyaz listesiyle birleştirilmiş uygulama tabanlı iki faktörlü kimlik doğrulama (SMS değil). Birlikte, şifreniz ele geçirilse bile en yaygın iki saldırı yolunu engellerler: hesap ele geçirme ve fon yönlendirme.

Hangi borsaların sigorta fonu var?

Binance (SAFU, 1 milyar doların üzerinde bildiriliyor), Bitget (koruma fonu, kabaca 5.500 BTC) ve MEXC (100 milyon dolarlık Guardian Fund beyan ediliyor) adı konmuş fonlar yayımlıyor. Kraken ve KuCoin dahil, kamuya açık bir fonu olmayan diğerleri bile geçmiş olaylardan sonra kullanıcı zararlarını tazmin etme konusunda belgelenmiş bir geçmişe sahip.

Bir borsanın daha önce hacklendiğini nasıl anlarım?

Borsanın adını "hack" veya "güvenlik olayı" ile birlikte arayın ve sadece manşet rakamını değil, sonucu okuyun. Müşteri fonlarının nihayetinde kaybedilip kaybedilmediğine, borsanın ne kadar hızlı tepki verdiğine ve sonrasında güvenlik uygulamalarını değiştirip değiştirmediğine odaklanın.

Sadece bir kez hacklendi diye bir borsadan kaçınmalı mıyım?

Otomatik olarak hayır. Daha önemli olan borsanın nasıl tepki verdiğidir: müşteri fonlarının tam olarak karşılanıp karşılanmadığı, bunun ne kadar hızlı olduğu ve sonrasında nelerin değiştiği. Bitfinex, KuCoin ve CoinEx'in hepsi geçmiş ihlallerin ardından kullanıcıları tam olarak tazmin etti ve bugün hâlâ yaygın olarak kullanılıyor.

Tüm rehberler