· four exchange APIs · rebuilt daily
Üretken yapay zeka modelleri; sentetik ses, video ve metin oluşturmanın marjinal maliyetini sıfıra indirerek dolandırıcılık operatörlerinin operasyonel giderleri artırmadan hedef kitleye ulaşımı ölçeklendirmesine olanak tanır. Daha önce manuel çaba gerektiren saldırı vektörleri artık binlerce kanalda eşzamanlı olarak çalışmaktadır; ancak savunma güvenliği, görsel veya işitsel algıdan ziyade yapısal doğrulamaya dayanır.
Modern dolandırıcılık süreçleri, insan doğrulama katmanını dört birincil vektör üzerinden hedefler:
Ses sentezleme modelleri, kamuya açık medyadan veya önceki aramalardan çekilen 10 saniyenin altındaki kaynak sesleri kullanarak gerçek zamanlı ses klonları oluşturur. Dolandırıcılık operatörleri, acil durum senaryolarında anlık sermaye transferleri veya acil API anahtarı sıfırlamaları talep etmek için bu modelleri kullanır.
Üretken video modelleri, dudak hareketlerini ve yüz ifadelerini tanınmış kişilerin mevcut görüntüleri üzerine eşler. Bu deepfake klip yayınları, sahte token lansmanlarını veya kötü amaçlı akıllı sözleşmeleri tanıtmak için ele geçirilen YouTube kanalları veya sosyal medya akışları üzerinden yayınlanır.
Büyük dil modelleri; Telegram, Discord ve sosyal medya platformlarında teknik sorunlar hakkında paylaşım yapan kullanıcıları tespit etmek için çalışır. Yapay zeka ajanları doğrudan mesaj başlatır, borsa dokümantasyon dilini taklit eder ve kullanıcıları kimlik bilgisi toplayan (credential-harvesting) araçlara yönlendirir.
Otomatik site kazıma (scraping) araçları, hedef alan adının başlatılmasından sonraki dakikalar içinde trade arayüzlerinin birebir görsel kopyalarını oluşturur. Bu frontend'ler; private key'leri, seed phrase'leri ve oturum token'larını doğrudan giriş alanlarından ele geçirir.
Üretken kalite, hesap bakiyesini koruyan temel ağ ve kriptografik mekanizmaları değiştirmez. Üç basit operasyonel kontrol, modelin ne kadar gerçekçi olduğuna bakılmaksızın yetkisiz hesap erişimini engeller.
WebRTC veya VoIP üzerinden gelen ses akışları hiçbir kriptografik kimlik kanıtı taşımaz. Out-of-band bir geri arama, gelen aramayı sonlandırmayı ve önceden doğrulanmış, sabitlenmiş (hardcoded) bir telefon numarasına veya donanım token doğrulama istemine (challenge) yeni bir giden bağlantı başlatmayı gerektirir. Bu işlem, sinyali gelen bir yapay zeka ses akışının ele geçiremeyeceği kimliği doğrulanmış telekom hatlarından geçmeye zorlar.
Phishing siteleri; yazım hatasından yararlanan (typo-squatted) alan adlarına, ücretli arama sonuçlarına veya sosyal medyadaki doğrudan bağlantılara dayanır. Gezintiyi doğrudan tarayıcı yer işaretleri (bookmarks) üzerinden yönlendirmek, harici yönlendirme kontrollerini tamamen baypas eder. Alan adı birebir eşleşmiyorsa tarayıcı, TLS üzerinden kimlik bilgilerini asla göndermez.
Seed phrase'ler ve private key'ler, hesap yetkisini eliptik eğri kriptografisi (elliptic curve cryptography) aracılığıyla türetir. Donanım cüzdanları, işlemleri air-gapped (dış dünyadan izole) bir güvenli element içinde imzalar. Web sitelerindeki giriş alanları hiçbir zaman seed phrase verisini almaz. Bir web arayüzüne asla seed phrase girmeyen bir kullanıcı, sitenin görünümünden bağımsız olarak sentetik sitelerin tehdit vektörünü tamamen ortadan kaldırır.
Phishing ve kimlik bilgisi hırsızlığı, hesap bakiyesinin %100 kaybıyla sonuçlanır. Karşılaştırıldığında, borsa seçimi öngörülebilir işlem maliyetlerini funding oranı spread'leri ve komisyon tarifeleri aracılığıyla belirler.
Funding oranları borsalar arasında her sekiz saatte bir ayarlanır ve long ve short pozisyonlar için farklı taşıma maliyetleri oluşturur.
| Varlık | OKX | Bybit | MEXC | Bitget | Spread | 24s Hacim |
|---|---|---|---|---|---|---|
| ETH | +0.0031% | +0.0081% | +0.0061% | +0.0100% | 0.0069% | $9,102,560,442 |
| BTC | +0.0081% | +0.0080% | +0.0100% | +0.0100% | 0.0020% | $5,972,242,352 |
| SOL | -0.0077% | -0.0056% | -0.0025% | +0.0059% | 0.0136% | $1,636,283,758 |
| ZEC | +0.0097% | +0.0100% | +0.0006% | +0.0100% | 0.0094% | $777,378,029 |
| SNDK | +0.0148% | +0.0084% | N/A | +0.0235% | 0.0151% | $710,536,735 |
| XRP | +0.0004% | -0.0070% | +0.0037% | +0.0047% | 0.0117% | $528,068,174 |
Varsayılan komisyon yapıları, spot ve perpetual futures piyasaları için borsalar arasında farklılık gösterir.
| Borsa | Spot Maker | Spot Taker | Futures Maker | Futures Taker |
|---|---|---|---|---|
| Bitget | 0.0010 | 0.0010 | 0.0002 | 0.00030 |
| Bybit | 0.0010 | 0.0010 | 0.0002 | 0.00055 |
| MEXC | 0.0000 | 0.0005 | 0.0000 | 0.00020 |
| OKX | 0.0008 | 0.0010 | 0.0002 | 0.00050 |
Taker icrasıyla 24 saat boyunca (üç funding aralığı) tutulan $100,000 notional SNDK long pozisyonunu ele alalım.
Bitget üzerinde:
Bybit üzerinde:
SNDK long pozisyonunu Bybit'te tutmak, Bybit'in daha yüksek taker komisyonuna rağmen daha düşük funding ücretleri sayesinde Bitget'e kıyasla 24 saatte $20.30 tasarruf sağlar.
Borsalar arasındaki maliyet farkı, baz spread'ler ve yayınlanan komisyon tarifeleri ile sınırlı kalır. Sentetik dolandırıcılığa karşı yapılan tek bir operacionel hata, bakiye kaybının tamamına yol açarak bu komisyon hesaplamalarını tamamen işlevsiz kılar.
Bir saldırgan çekim yetkisine sahip API anahtarlarını elde ettiğinde veya klonlanmış bir arayüz üzerinden seed phrase'i ele geçirdiğinde, hesaptaki kayıp %100 olur. Etkileşimli tarayıcı oturumları ile donanım anahtarı imzalama arasında kesin bir ayrım sürdürmek; sentetik ses, deepfake video ve otomatik metin oluşturmanın icra sınırında (execution boundary) başarısız olmasını garanti eder.
Get 20% fee rebate on Bitget →20% of your trading fees back, on every product. The rebate comes out of the commission I would otherwise receive, so it costs you nothing. Affiliate link — see the footer.