[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2o47hed7pkc5l":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":30,"seoTitle":31,"seoTitleEn":32,"seoDescription":33,"seoDescriptionEn":32,"logoUrl":34,"isVerified":4,"isSensitive":35,"isSpamList":35,"isMalware":35,"company":36},"68e3266eda11adda488251b3","ethereum","Ethereum Veri İhlali","ethereum.org","2016-12-16T00:00:00.000Z","2016-12-20T23:56:26.000Z","2026-07-09T23:10:41.746Z","2026-07-18T23:50:12.852Z","Forum database backup breach","https:\u002F\u002Fblog.ethereum.org\u002F2016\u002F12\u002F19\u002Fsecurity-alert-12192016-ethereum-org-forums-database-compromised",[15,17],"https:\u002F\u002Fwww.troyhunt.com\u002Fthe-ethereum-forum-was-hacked-and-theyve-voluntarily-submitted-the-data-to-have-i-been-pwned\u002F",16431,"known",null,"unknown","Medium",[24,25,26,27,28,29],"Email addresses","IP addresses","Passwords","Private messages","Usernames","Website activity","\u003Cp>\u003Cstrong>Ethereum veri ihlali\u003C\u002Fstrong>, Ethereum ağının kendisinden veya kullanıcı cüzdanlarından ziyade forum.ethereum.org üzerinde çalışan eski forum altyapısına ait bir veritabanı yedeğiyle ilgilidir. Olay 16 Aralık 2016 tarihinde fark edilmiş, yaklaşık 16,5 bin forum kullanıcısını etkileyen kayıtlar için doğrulanmış hesap sayısı 16.431 olarak tutulmuştur. Açığa çıkan bilgiler forum hesabı ve forum içi etkileşim bağlamındadır: e-posta adresleri, IP adresleri, kullanıcı adları, özel forum mesajları, web sitesi etkinliği ve parola karmaları bu kapsamda değerlendirilir. Bu ayrım önemlidir; çünkü olay Ethereum protokolünün, blok zincirinin, akıllı sözleşmelerin veya kripto varlık cüzdanlarının ele geçirilmesi şeklinde anlatılmamalıdır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanan veri türleri e-posta adresleri, IP adresleri, parolalar, özel mesajlar, kullanıcı adları ve web sitesi etkinliği alanlarından oluşur. Parolaların büyük bölümünün bcrypt, bir bölümünün ise WordPress tabanlı tuzlu karma yapılarıyla korunduğu belirtilmiştir; bu durum parolanın doğrudan okunabilir olduğu anlamına gelmez, ancak zayıf veya başka hizmetlerde tekrar kullanılan parolalar için risk devam eder. E-posta adresi ve kullanıcı adı birlikte bulunduğunda, saldırganlar forum kimliğini farklı platformlardaki hesaplarla ilişkilendirmeye çalışabilir. IP adresleri ise yaklaşık bağlantı konumu, servis sağlayıcı veya oturum bağlamı hakkında ipucu verebilir.\u003C\u002Fp>\n\u003Cp>Özel forum mesajları bu kaydın en dikkatli ele alınması gereken alanlarından biridir. Forum mesajları teknik tartışmalar, proje ilişkileri, topluluk içi iletişim, kişisel notlar veya başka kullanıcılarla yapılan güvene dayalı konuşmaları içerebilir. Web sitesi etkinliği de kullanıcının forumdaki davranışlarını, etkileşimlerini ve hesap kullanım kalıplarını anlamaya yarayabilir. Bu veriler tek başına finansal varlık erişimi sağlamasa da sosyal mühendislik, hedefli kimlik avı, sahte destek mesajları ve parola tekrar kullanımı saldırıları için güçlü bir bağlam üretir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıt için doğrulanmış etki sayısı 16.431 hesaptır ve olay tarihi 16 Aralık 2016 olarak kullanılır. Resmi açıklamada erişilen verinin Nisan 2016 döneminden kalma bir forum veritabanı yedeği olduğu, yaklaşık 16,5 bin forum kullanıcısına ait kayıtlar içerdiği ve yetkisiz erişimin sosyal mühendislik zinciri sonucunda gerçekleştiği belirtilmiştir. Bu nedenle kaydı Ethereum ekosistemindeki tüm kullanıcılar veya tüm cüzdan sahipleri için genellemek doğru değildir. Kapsam forum hesabı olan kişilerle, o forumdaki mesaj ve profil verileriyle sınırlıdır.\u003C\u002Fp>\n\u003Cp>Bu olayda zincir üstü işlem geçmişi, cüzdan bakiyesi, özel anahtar, tohum ifade veya akıllı sözleşme varlığı sızdığına dair doğrulanmış bir alan işaretlenmemelidir. Parola alanı bulunduğu için hesap güvenliği açısından risk vardır; fakat parola karmalarının büyük bölümünde modern ve tuzlu koruma kullanılmış olması, riskin esas olarak zayıf parola seçimi ve parola tekrar kullanımı üzerinden değerlendirilmesini gerektirir. Ham forum yedeğinde yer alan teknik alanlar, doğrulanmış veri sınıfları dışına çıkarılarak yeni veri türü gibi sunulmamalıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubunda, 2016 öncesinde forum.ethereum.org üzerinde hesap açmış ve aynı parolayı başka hizmetlerde de kullanmış kişiler yer alır. Bu kişiler için eski bir forum parolası hâlâ e-posta, borsa, sosyal medya, geliştirici hesabı veya topluluk platformunda kullanılıyorsa risk güncel kalır. Parola karmaları doğrudan düz metin olmasa bile zaman içinde zayıf parolaların tahmin edilmesi, başka sızıntılarla eşleştirilmesi veya otomatik oturum denemelerinde kullanılması mümkündür. E-posta hesabının korunması bu nedenle önceliklidir.\u003C\u002Fp>\n\u003Cp>Forumda özel mesajlaşma yapan geliştiriciler, erken dönem Ethereum topluluk üyeleri, açık kaynak katkıcıları ve kripto para ekosisteminde tanınan kullanıcı adlarını kullanan kişiler de ek risk taşıyabilir. Özel mesajlarda proje bağlantıları, iletişim bilgileri, teknik tartışmalar veya sosyal bağlam bulunuyorsa saldırganlar daha inandırıcı mesajlar hazırlayabilir. IP adresi ve web sitesi etkinliği, kullanıcının zaman dilimi veya erişim alışkanlıkları hakkında sınırlı da olsa fikir verebilir. Bu nedenle bu ihlal, yalnızca parola değişimi değil, hesap kimliğinin nerelerde tekrarlandığını kontrol etme ihtiyacı da doğurur.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Forum hesabında kullanılan parolanın başka bir yerde tekrar edilip edilmediği hemen kontrol edilmelidir. Aynı veya benzer parola e-posta, geliştirici platformu, kripto para borsası, bulut hesabı, sosyal medya veya başka topluluk forumlarında kullanıldıysa tüm bu hesaplarda benzersiz ve güçlü parolalar belirlenmelidir. Çok faktörlü doğrulama mümkün olan her yerde etkinleştirilmeli, özellikle e-posta ve finansal işlem bağlantılı hesaplar önceliklendirilmelidir. Eski forum parolasının küçük değişikliklerle yeniden kullanılması güvenli kabul edilmemelidir.\u003C\u002Fp>\n\u003Cp>Forum özel mesajlarında hassas bağlantılar, eski davetler, kişisel iletişim bilgileri veya başka hesaplara dair ipuçları bulunabileceği varsayılmalıdır. Kullanıcılar, Ethereum temalı sahte destek mesajlarına, cüzdan doğrulama taleplerine, topluluk moderatörü gibi görünen kişilere ve hesap güncelleme bağlantılarına karşı dikkatli olmalıdır. Hiçbir güvenilir hizmet özel anahtar, tohum ifade veya cüzdan kurtarma bilgisini mesajla istemez. Forum geçmişinizde kullandığınız kullanıcı adını başka yerlerde de kullanıyorsanız, bu hesaplarda görünür profil bilgilerini ve kurtarma seçeneklerini ayrıca gözden geçirin.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Uzun vadede her topluluk hesabı için ayrı parola kullanmak ve kritik hesapları ayrı e-posta adresleriyle yönetmek en etkili savunmadır. Açık kaynak, forum ve kripto para topluluklarında kullanılan kullanıcı adları genellikle yıllarca değişmeden kaldığı için eski bir forum kaydı bile kişiyi bugünkü hesaplarıyla ilişkilendirebilir. Bu nedenle geliştirici hesapları, borsa hesapları, e-posta adresleri ve sosyal medya profilleri arasında gereksiz tekrarları azaltmak gerekir. Parola yöneticisi, hem benzersiz parola üretmek hem de yıllar önce açılmış hesapları takip etmek için pratik bir çözümdür.\u003C\u002Fp>\n\u003Cp>Kurumlar açısından olay, eski yedeklerin ve hesap kurtarma kanallarının güvenliğinin canlı sistemler kadar önemli olduğunu gösterir. Kullanılmayan veritabanı yedekleri erişimden kaldırılmalı, yedeklere erişen hesaplar çok faktörlü doğrulamayla korunmalı ve telefon numarası tabanlı kurtarma mekanizmaları dikkatle sınırlandırılmalıdır. Forumlar için özel mesajların saklama süresi, parola karma algoritmaları, erişim kayıtları ve kullanıcı bildirim süreçleri düzenli denetlenmelidir. Kullanıcı tarafında ise eski forum hesaplarını kapatmak veya profil bilgilerini sadeleştirmek, yıllar sonra ortaya çıkabilecek riskleri azaltır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Ethereum forumunu 2016 öncesinde kullandıysanız, e-posta adresinizin bu kayıtla ilişkilendirilip ilişkilendirilmediğini kontrol etmeniz gerekir. Eşleşme varsa önce e-posta hesabınızı ve aynı parolayı kullanmış olabileceğiniz tüm hesapları güvenceye alın. Ardından forum geçmişinizde yer alan özel mesajları, paylaştığınız kullanıcı adlarını ve başka platformlarla kurduğunuz bağlantıları düşünerek hedefli mesajlara karşı dikkat seviyenizi artırın. Olay eski olsa da forum kimliği, e-posta adresi ve parola tekrar kullanımı bir araya geldiğinde risk devam edebilir.\u003C\u002Fp>\n\u003Cp>Bu kayıt, Ethereum veri ihlalini doğru bağlamda değerlendirmek için hazırlanmıştır: olay forum veritabanı yedeğiyle sınırlıdır, doğrulanmış hesap sayısı 16.431 olarak tutulur ve veri sınıfları e-posta adresi, IP adresi, parola, özel mesaj, kullanıcı adı ve web sitesi etkinliği alanlarından oluşur. Kullanıcıların temel aksiyonu benzersiz parola kullanmak, çok faktörlü doğrulamayı etkinleştirmek, sahte kripto destek mesajlarına karşı dikkatli olmak ve özel mesajlarda geçmişte paylaşılmış olabilecek bilgilerin bugün hâlâ risk yaratıp yaratmadığını değerlendirmektir.\u003C\u002Fp>","Ethereum Veri İhlali (16,4 Bin Bildirilen Kayıt)","","Ethereum Veri İhlali. 16,4 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, IP Adresleri, Şifreler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fethereum_org.webp",false,{"name":37,"sector":38,"country":39,"website":9,"websiteArchiveUrl":32,"websiteStatus":32,"websiteCheckedAt":20},"Ethereum Foundation","Blockchain","Switzerland"]