[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1qvlnl8m5e36e":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":28,"seoTitle":29,"seoTitleEn":30,"seoDescription":31,"seoDescriptionEn":30,"logoUrl":32,"isVerified":4,"isSensitive":4,"isSpamList":33,"isMalware":33,"company":34},"68e3266eda11adda488251f3","gatehub","GateHub Veri İhlali","gatehub.net","2019-06-04T00:00:00.000Z","2019-11-20T00:29:29.000Z","2026-07-02T12:26:55.059Z","2026-07-18T23:51:19.598Z","Third party breach","https:\u002F\u002Fgatehub.net\u002Fblog\u002Fgatehub-update-investigation-continues\u002F",[15,17],"https:\u002F\u002Farstechnica.com\u002Finformation-technology\u002F2019\u002F11\u002Fpassword-data-dumped-online-for-2-2-million-users-of-currency-and-gaming-sites\u002F",1408078,"known",null,"unknown","Critical",[24,25,26,27],"Email addresses","Encrypted keys","Mnemonic phrases","Passwords","\u003Cp>GateHub veri ihlali, kripto para cüzdan hizmeti kullanan hesapları etkileyen ve Haziran 2019 döneminde şirket tarafından kabul edilen yüksek etkili bir olaydır. Daha sonra Ekim 2019 döneminde daha geniş bir hesap arşivi çevrim içi ortamda paylaşılmıştır. Doğrulanmış kapsam 1.408.078 kayıtla sınırlıdır. Etkilenen veri grupları e-posta adresleri, mnemonic ifadeler, şifreli anahtarlar ve bcrypt parola hashleridir. Bu olay sıradan bir hesap sızıntısından daha yüksek risk taşır; çünkü cüzdan erişimi, kurtarma süreci ve dijital varlık güvenliğiyle bağlantılı alanlar aynı kayıtta yer almıştır. Bununla birlikte kayıt, açık metin özel anahtar veya doğrudan harcanabilir fon bilgisinin her kullanıcı için sızdığı anlamına gelecek şekilde anlatılmamalıdır. Telefon, fiziksel adres, ödeme kartı, resmi kimlik ve doğum tarihi bu kayıt için doğrulanmış veri sınıfları arasında değildir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Bu ihlalde doğrulanan en kritik alanlar mnemonic ifadeler ve şifreli anahtarlardır. Mnemonic ifade, cüzdan kurtarma süreçlerinde çok yüksek öneme sahip olabilir; yanlış elde kullanıldığında dijital varlık güvenliği açısından ağır sonuçlar doğurabilir. Şifreli anahtarlar doğrudan açık özel anahtar anlamına gelmez, ancak zayıf parola, hatalı koruma veya başka sistemlerde tekrar edilen kimlik bilgileriyle birlikte değerlendirildiğinde risk artar. Bu nedenle pozitif eşleşme yalnız e-posta hesabı riski gibi ele alınmamalıdır.\u003C\u002Fp>\n\u003Cp>Parolaların bcrypt hash biçiminde saklanmış olması açık metin parolaya göre daha güçlü bir koruma sağlar. Buna rağmen aynı parola başka kripto, e-posta, borsa, sosyal medya veya bulut hesaplarında kullanıldıysa saldırganlar kimlik bilgisi denemeleriyle farklı hizmetleri hedefleyebilir. E-posta adresi de sahte cüzdan bildirimi, kurtarma talebi, güvenlik güncellemesi veya yatırım fırsatı temalı dolandırıcılıklar için kullanılabilir. Bu olayda sosyal mühendislik riski, veri alanlarının finansal bağlamı nedeniyle özellikle yüksektir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıt için doğrulanmış sayı 1.408.078 olarak tutulmalıdır. Bu değer, yayılan hesap arşivinde yer alan kayıt kapsamını ifade eder; her kaydın tek bir gerçek kişiye denk geldiği kesin kabul edilmemelidir. Şirketin ilk açıklamalarında daha küçük etki alanından söz edilmiş, daha sonra daha geniş hesap verisi çevrim içi ortamda görülmüştür. Bu nedenle metinde hem Haziran 2019 olay kabulü hem de Ekim 2019 arşiv paylaşımı ayrı bağlamlar olarak ele alınmalıdır.\u003C\u002Fp>\n\u003Cp>Doğrulanmış veri sınıfları e-posta adresleri, mnemonic ifadeler, şifreli anahtarlar ve parolalardır. Parola alanı bcrypt hash olarak belirtilmelidir. Şifreli master key, şifreli recovery key ve mnemonic ifade gibi kavramlar cüzdan güvenliği açısından hassastır; ancak açık metin özel anahtar, düz metin parola, banka hesabı, ödeme kartı, telefon numarası, fiziksel adres veya resmi kimlik verisi doğrulanmadıkça kayda eklenmemelidir. Bu sınırlandırma, riski küçültmeden yanlış kesinlik verilmesini engeller.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk, GateHub hesabında kullandığı parolayı başka finansal veya kripto hesaplarında da tekrar eden kullanıcılardadır. Cüzdan ve borsa hesaplarında e-posta, parola ve kurtarma süreçleri birbirine yakın çalıştığı için tekrar kullanılan bilgiler saldırganlara ek fırsat sağlar. Aynı e-posta adresiyle farklı dijital varlık hizmetleri kullanıldıysa hedefli kimlik avı mesajları daha inandırıcı hale gelebilir.\u003C\u002Fp>\n\u003Cp>Mnemonic ifade veya şifreli anahtar verisi bulunan kullanıcılar ayrıca dikkat etmelidir. Bu alanlar sıradan profil bilgisi değildir; cüzdan kurtarma ve fon güvenliğiyle bağlantılı olabilir. Eski bir GateHub hesabı artık kullanılmıyor olsa bile aynı kurtarma bilgisi, parola kalıbı veya e-posta adresi başka hizmetlerde korunuyorsa risk devam eder. Kripto varlık sahibi kullanıcılar, yalnız hesabın giriş güvenliğini değil, cüzdan kurtarma ve varlık taşıma kararlarını da değerlendirmelidir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Bu kayıtta e-posta adresi bulunan kullanıcı, GateHub hesabında kullandığı eski parolanın başka hiçbir hesapta kalmadığından emin olmalıdır. Aynı veya benzer parola e-posta, kripto borsası, cüzdan, bulut veya sosyal medya hesabında kullanıldıysa hemen benzersiz ve uzun parolaya geçilmelidir. Parola yöneticisi kullanmak tekrar riskini azaltır. Parola hashinin bcrypt olması parola tekrarını güvenli hale getirmez.\u003C\u002Fp>\n\u003Cp>Kripto varlıklarla ilgili hesaplarda çok faktörlü kimlik doğrulama etkinleştirilmeli, kurtarma e-postaları ve güvenlik ayarları gözden geçirilmelidir. Kullanıcı, mnemonic ifade veya cüzdan kurtarma bilgisinin etkilenmiş olabileceğinden şüpheleniyorsa fonlarını güvenli ve yeni oluşturulmuş bir cüzdana taşıma ihtiyacını değerlendirmelidir. Bu adım aceleyle ve sahte bağlantılar üzerinden değil, doğrulanmış uygulama ve adresler kullanılarak atılmalıdır. Sahte destek mesajları, kurtarma bağlantıları ve yatırım teklifleri kesinlikle dikkatle incelenmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>GateHub olayı, dijital varlık hizmetlerinde hesap güvenliği ile cüzdan kurtarma güvenliğinin birlikte düşünülmesi gerektiğini gösterir. Kullanıcılar kripto, e-posta ve borsa hesapları için ayrı parolalar kullanmalı, çok faktörlü korumayı mümkün olan her yerde etkinleştirmeli ve kurtarma ifadelerini çevrim içi depolamamalıdır. Eski cüzdan veya hesap kayıtları düzenli olarak gözden geçirilmeli, kullanılmayan hesaplar kapatılmalı veya en azından benzersiz güvenlik bilgileriyle izole edilmelidir.\u003C\u002Fp>\n\u003Cp>Hizmet sağlayıcılar için temel ders, cüzdanla ilişkili hassas alanların mümkün olan en düşük erişimle, güçlü şifreleme ve ayrıştırma ilkeleriyle saklanmasıdır. Anahtar ve kurtarma verileri, parola hashleri ve e-posta kayıtları aynı olayda açığa çıkabildiğinde kullanıcı etkisi büyür. Olay bildirimlerinde şifreli alanlar ile açık metin alanlar açıkça ayrılmalı, kullanıcıların fon güvenliği için hangi adımları değerlendirmesi gerektiği sade biçimde belirtilmelidir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>GateHub ihlali için kayıt kontrolü sırasında sonuç, girilen e-posta adresinin bu doğrulanmış veri kümesinde bulunup bulunmadığını gösterir. Sonuç pozitifse e-posta adresi, mnemonic ifade, şifreli anahtarlar ve bcrypt parola hashi risk kapsamında kabul edilmelidir. Sonuç negatifse bu belirli veri kümesinde eşleşme bulunmadığı anlaşılır; bu, kişinin başka ihlallerde yer almadığını veya farklı cüzdan risklerinden tamamen uzak olduğunu kanıtlamaz.\u003C\u002Fp>\n\u003Cp>Doğru kullanıcı aksiyonu eski parolayı tamamen bırakmak, tekrar kullanılan parolaları tüm platformlarda değiştirmek, e-posta ve kripto hesaplarında çok faktörlü koruma kullanmak, kurtarma bilgilerini çevrim dışı ve güvenli saklamak ve cüzdan erişim riskini profesyonel dikkatle değerlendirmektir. Kullanıcı, sahte destek ekipleri veya kurtarma aracı iddiasıyla gelen mesajlara karşı özellikle dikkatli olmalıdır. Bu kayıt finansal bağlam taşıdığı için hızlı ama kontrollü güvenlik adımı gerektirir.\u003C\u002Fp>","GateHub Veri İhlali (1,4 Milyon Bildirilen Kayıt)","","GateHub Veri İhlali. 1,4 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Şifrelenmiş Anahtarlar, Anımsatıcı İfadeler. Kapsamı…","\u002Fuploads\u002Flogo\u002Fgatehub_net.webp",false,{"name":35,"sector":36,"country":37,"website":9,"websiteArchiveUrl":30,"websiteStatus":30,"websiteCheckedAt":20},"GateHub","Cryptocurrency Wallet","United Kingdom"]