Kirli kripto, geçmişinde suç faaliyetiyle ilişkilendirilmiş adreslere bağlantı bulunan kripto paradır. Yanlış bir şey yapmamış biri de bunlara sahip olabilir: bir P2P platformunda tanımadığı birine USDT satması ya da iş karşılığı ödeme kabul etmesi yeterlidir. Chainalysis verilerine göre 2025'te yasa dışı adresler en az 154 milyar dolar aldı; bu, bir önceki yıla göre %162 daha fazla, ancak yasa dışı hacmin toplam içindeki payı hâlâ %1'in altında. Bu para yerinde durmuyor: dolaşıyor ve er ya da geç perakende piyasaya ulaşıyor.

Bir coini gerçekte «kirli» yapan nedir
Blokzincirde köken diye bir alan yoktur. Olan şey, kamuya açık transfer geçmişi, belirli suçlara ve servislere bağlanmış adres veri tabanları ve bu ikisini birleştiren algoritmalardır.
Bağlantı doğrudan ya da dolaylı olabilir. Doğrudan, transferin işaretli bir adresten doğrudan gelmesidir. Dolaylı ise sizinle o adres arasında birkaç ara transferin bulunmasıdır. Nakitten bir benzetme: soygundan gelen boyalı banknot kasiyere ulaşır, kasiyer onu günün hasılatına karıştırır ve bir sonraki müşteriye para üstü olarak verir. Fark şu: nakitte zinciri kimse yeniden kuramaz, blokzincirde ise doğru araca sahip herkes görebilir.
Bir nokta daha var: geçmiş geriye dönük olarak yazılır. Chainalysis 2024 için 40.9 milyar dolarlık bir tahmin yayımlamış, bir yıl sonra bunu 57.2 milyar dolara yükseltmişti; nedeni basit, bu sürede yeni yasa dışı adresler tespit edildi ve geçmiş faaliyetleri istatistiğe girdi. Cüzdan sahibi için bunun anlamı şu: işlem anında temiz olan bir adres, soruşturma karşı tarafa ulaştığında sonradan etiketlenebilir.
Kirli coinleri kim üretiyor
Aşağıda 2025 rakamlarıyla temel kaynaklar var. Her birini ilerleyen dönemde ayrı bir yazıda ele alacağız.
Borsa, köprü ve cüzdan hackleri. Kuzey Kore bağlantılı hackerlar yıl boyunca 2 milyar dolar çaldı; bu, değer bazında en verimli yılları oldu. En büyük olay, şubat ayındaki Bybit saldırısıydı: yaklaşık 1.5 milyar dolarla sektör tarihinin en büyük hırsızlığı.
Dolandırıcılık merkezleri ve yatırım sahtekârlığı. FinCEN, yurt dışındaki dolandırıcılık merkezlerinin yürüttüğü kripto dolandırıcılığıyla yaklaşık 13 milyar doları ilişkilendirdi. Bu, ücretli personeli olan bir sektör: Elliptic, Kamboçya'daki #8 Park kampüsünü anlattı - 20,000 çalışma kapasiteli, önemli bir kısmı orada zorla tutuluyordu.
Fidye yazılımları. Ödenen fidyeler $820M oldu, 2024'e göre %8 daha az; buna karşılık bildirilen mağdur sayısı yaklaşık %50 arttı. Medyan ödeme ise neredeyse beş katına çıkarak yaklaşık $60K seviyesine geldi: saldırganlar daha seyrek vuruyor ama daha büyük hedefleri seçiyor.
Yaptırımlı yapılar. İstatistikteki artışın büyük bölümünü onlar sağladı: yaptırımlı adreslerin aldığı değer yıl içinde %694 arttı. Ayrı bir başlık, rubleye dayalı A7A5 tokeni: bir yıldan kısa sürede 93.3 milyar doların üzerinde işlem hacmi. Yaptırım kararlarında adı geçen İran vekil ağlarına ait cüzdanlar 2 milyar doların üzerinde aldı.
Darknet pazarları. Klasik kaynak: yasaklı mal ve hizmetlerin kripto karşılığı satışı, geliri küçük tutarlar hâlinde kambiyo siteleri ve P2P üzerinden dağılıyor.
Profesyonel aklama ağları. Zincir üstü aklama hacmi 2020'de yaklaşık 10 milyar dolardan 2025'te 82 milyar doların üzerine çıktı. Bu pazarın beşte biri Çince konuşan ağların (CMLN) elinde: yıl içinde 16.1 milyar dolar, günde yaklaşık $44M, 1,799'dan fazla aktif cüzdan. Bu ağlara giriş, merkezi borsalara girişten 7,325 kat daha hızlı büyüdü; çünkü borsa fonları dondurabiliyor, yasa dışı servis donduramıyor.
Mesajlaşma uygulamalarındaki garanti pazarları. Satıcıların aklama, mağdur verisi ve dolandırıcılık altyapısı sattığı, platformun kendisinin işleme garantörlük ettiği yerler. En büyüğü Huione Guarantee'ydi: Elliptic'e göre alınan işlemlerde 31 milyar doların üzerinde, ödeme kolu Huione Pay ile birlikte yaklaşık 134 milyar dolar. Karşılaştırma için: Silk Road yaklaşık $216M, AlphaBay yaklaşık 1 milyar dolar işledi.

Karıştırıcılar. Ayrı bir kategori: suç parasının kaynağı değil, bir işleme aşamasıdır. Karıştırıcıdan sonra havuzun içine doğru zincir izlenemez, dolayısıyla fonların kökeni doğrulanamaz sayılır ve puan en yükseğe çekilir.
Kripto karıştırıcılar: nasıl çalışır ve izleri neden kırmızı bayraktır9 Mar 2026Devamını okuBu neden öncelikle bir USDT meselesi
Stablecoinler tüm yasa dışı işlem hacminin %84'ünü oluşturuyor. Suçluların gerekçeleri herkesle aynı: hızlı sınır ötesi transfer, kur dalgalanmasının olmaması, her yerde kabul görme. Bireysel kullanıcı için pratik sonuç basit: gündelik bir işlemde işaretli coinlerle karşılaşma riski, egzotik tokenlerin değil, öncelikle TRON ve Ethereum ağlarındaki USDT'nin riskidir.

Bu coinler sıradan bir cüzdana nasıl ulaşıyor
Suç ile perakende alıcı arasında birkaç halka var. Coinlerin insanlara çıktığı kanallar şunlar.
- P2P işlemi. Satıcı, birkaç saat önce bir kuryeden alan bir alıcıdan USDT alır. Biçimsel olarak işlem puanlama ve emanet sistemi olan bir platformda geçmiştir, fiilen coinler bir aklama zincirinden gelmiştir.
- KYC'siz kambiyo siteleri ve şüpheli servisler. Oradaki likidite karışıktır: müşteri fonlarıyla aklayıcıların fonları aynı havuzda durur ve kökeni kimse kontrol etmez.
- Elden alım ve indirimli OTC. Piyasa kuruna göre indirim satıcının cömertliği değil, coinlerin geçmişinin bedelidir.
- Mal veya iş karşılığı ödeme. Bir freelancer, bir cihaz satıcısı ya da bir ev sahibi, ilk kez gördüğü bir ödeyiciden transfer kabul eder.
- «Yatırım platformundan» gelen ödemeler. Dolandırıcılık mağduruna yapılan ilk ödemeler başka mağdurların parasından yapılır. Kişi kâr değil, başkasından çalınmış fon alır.
- Kripto ATM'leri ve küçük kasalar. Nakit, asgari kontrolle kriptoya çevrilir; bu da söz konusu noktaları kuryeler için de elverişli kılar.
Geçmiş neden başka bir cüzdana aktarmakla silinmez
En yaygın yanılgı şudur: «beş cüzdandan geçiririm, bağlantı kaybolur». Analitik tek tek adreslerle değil, kümelerle çalışır: birkaç adres aynı kişi tarafından yönetiliyorsa harcama davranışı bunu ele verir ve hepsi tek bir varlıkta birleştirilir. Kendinize yaptığınız transfer zinciri koparmaz, uzatır.
Risk gerçekten de mesafeyle azalır. İşaretli bir adresten doğrudan alım en yüksek kategoridir. Beş transfer ve toplam tutar içinde küçük bir pay ise orta kategoridir. Ama bu hiçbir zaman sıfıra inmez ve bağlantı raporda yine görünür. Buradan ikinci, aynadaki yanılgı doğar: «coin sonsuza dek kirlidir». Sonsuza dek kalan şey geçmiştir; bağlantının ağırlığı zamanla ve ara halkaların sayısıyla azalır.
İnceleme: dolandırıcılık merkezinden P2P alıcısına giden yol
Halkaları tek bir zincirde toplayalım. Zincir, dolandırıcılık merkezlerinin ve garanti pazarlarının işleyişine dair kamuya açık materyalden yeniden kuruldu.
- 1. Mağdur, sahte bir yatırım platformunun cüzdanına USDT gönderir. FinCEN verilerine göre yalnızca bu tipolojide yaklaşık 13 milyar dolar kayda geçti.
- 2. Fonlar profesyonel bir aklayıcıya gider. CMLN'ler pig butchering düzeneklerinde çalınan paranın %10'undan fazlasını istikrarlı biçimde aklar; operatörler onları borsalara tercih eder, çünkü borsa hesabı dondurabilir.
- 3. Aklayıcı tutarı, başkaları adına açılmış cüzdan ve hesap ağına böler. Bu altyapının hızı çarpıcı: Çince konuşan ağlardaki servis türlerinden biri 236 günde 1 milyar dolar hacme ulaştı.
- 4. Bir bölümü nakde ve yerel ödeme uygulamalarına çıkar, bir bölümü birkaç sıçrama derinliğinde «nötr» görünen bir geçmişle kriptoya geri döner.
- 5. Bu coinler bir P2P platformuna ya da KYC'siz bir kambiyo sitesine ulaşır ve onları, asıl suçtan dört-beş transfer uzakta duran sıradan biri satın alır.
Kilit nokta şu: bir platformun kapatılması zinciri koparmıyor. Huione Guarantee 13 Mayıs 2025'te çevrimdışına alındı, ardından faaliyet Tudou Guarantee'ye kaydı; o da 12 milyar doların üzerinde işlem yaptıktan sonra Ocak 2026'da kapandı. Liderliği, alınan işlemlerde 24 milyar doları aşan Xinbi Guarantee aldı; Elliptic toplamda 30'dan fazla aktif pazarı izliyor. Altyapı yok olmuyor, yer değiştiriyor.
Bu coinler borsaya ulaştığında ne oluyor
Sorun yatırım aşamasında ortaya çıkar. Borsa gelen transferi puanlamayla tarar ve puan yüksekse fonları tutar, fon kaynağının belgelenmesini ister ya da hesabı kapatır. Örneğin OKX, yüksek riskli adreslerden gelen yatırımlarda kontrolleri sıkılaştırdı: 15 gün ve üzeri bekletme ve olası hesap bloke.
Bir de ikinci katman var: ihraççı. Tether adresleri akıllı sözleşme düzeyinde donduruyor; TRON ile birlikte kurulan T3 Financial Crime Unit birimi $450M'den fazlasını dondurdu. Böyle bir dondurmayı ne platform ne de bir kontrol servisi geri alabilir.
Bu coinleri almamak için ne yapmalı
Coinler geldiyse ve kontrol risk gösteriyorsa onları hemen borsaya göndermeyin: yatırım bağlantıyı kayda geçirir. İşlemin kanıtlarını toplayın ve çalıştığınız platformun destek ekibine başvurun.
Adresi ücretsiz kontrol edin
Siteyi ziyaret etYalnızca kontrol ederek. Coinler görünüşte ayırt edilemez, cüzdanda hiçbir işaret bulunmaz. Gönderenin adresi ve ilgili işlem AML taramasıyla kontrol edilir: raporda kaynak kategorileri ve bunlarla bağlantılı fon payı görünür.

