Türkiye’de Gizlilik Odaklı Kripto Varlıkların Hukuki Statüsü, MASAK İncelemeleri ve Küresel Uyum Perspektifi
Kripto varlık ekosisteminin küresel finansal sisteme entegrasyonu, beraberinde düzenleyici otoriteler için eşi benzeri görülmemiş uyum ve denetim zorlukları getirmiştir. Geleneksel finans sisteminde fon akışları, bankalar ve aracı kurumlar üzerinden kimlik tespiti yapılarak izlenebilirken, blokzinciri teknolojisinin doğası gereği sunduğu takma adlılık (pseudonymity), suç gelirlerinin aklanması (AML) ve terörizmin finansmanıyla mücadele (CFT) kapsamında devasa zafiyetler yaratmaktadır. Bu zafiyetlerin en uç noktasında ise Zcash (ZEC), Monero (XMR) ve Dash (DASH) gibi işlemleri kriptografik olarak gizleyen ve işlem taraflarını maskeleyen “gizlilik odaklı kripto paralar” (privacy coins veya anonymity-enhancing cryptocurrencies – AEC) yer almaktadır1. Türkiye’de kripto varlık piyasalarının yasal bir zemine oturtulması amacıyla yürürlüğe giren yeni nesil düzenlemeler, özellikle Mali Suçları Araştırma Kurulu (MASAK) ve Sermaye Piyasası Kurulu (SPK) ekseninde bu tür varlıklara yönelik çok katmanlı, katı ve teknoloji odaklı bir denetim mekanizması inşa etmiştir. Bu rapor, Zcash ve benzeri gizlilik odaklı kripto varlıkların teknik doğasını, MASAK incelemeleri karşısındaki durumlarını, zincir üstü (on-chain) adli bilişim analizlerindeki kırılganlıklarını ve Türkiye’deki yasal uyum ekosistemini kapsamlı bir biçimde analiz etmektedir.
Türkiye’nin Kripto Varlık Yasal Ekosistemi: 7518 Sayılı Kanun ve SPK Lisanslama Rejimi
Türkiye’de kripto varlıkların ve bu varlıklara hizmet sağlayan kuruluşların hukuki statüsü, 2 Temmuz 2024 tarihinde Resmi Gazete’de yayımlanarak yürürlüğe giren 7518 sayılı “Sermaye Piyasası Kanununda Değişiklik Yapılmasına Dair Kanun” ile radikal bir dönüşüm geçirmiştir3. Bu yasal düzenleme, kripto varlıkları “dağıtık defter teknolojisi veya benzer bir teknoloji kullanılarak elektronik olarak oluşturulup saklanabilen, dijital ağlar üzerinden dağıtımı yapılan ve değer veya hak ifade eden gayri maddi varlıklar” olarak tanımlayarak, kripto varlık hizmet sağlayıcılarının (KVHS) faaliyetlerini Sermaye Piyasası Kurulu’nun (SPK) münhasır denetimi altına almıştır3. Yeni düzenleyici çerçevenin yürürlüğe girmesinin ardından, BtcTurk, Paribu, Bitci gibi yerel borsaların yanı sıra Binance TR, Coinbase ve Crypto.com gibi küresel aktörlerin de aralarında bulunduğu yetmiş beş şirket SPK’ya faaliyet başvurusunda bulunmuştur6.
Yeni lisanslama ve uyum rejimi, müşteri varlıklarının korunması, platformların finansal şeffaflığı ve siber güvenlik standartları üzerine inşa edilmiştir. Lisans başvurusunda bulunan kuruluşların en az elli milyon Türk Lirası ödenmiş sermayeye sahip olmaları, bağımsız denetimden geçmeleri ve yönetim kurulu üyelerinin aklama, zimmet veya dolandırıcılık gibi suçlardan sabıka kaydının bulunmaması şart koşulmuştur4. Sistemin en kritik koruma kalkanı, müşteri varlıklarının ayrıştırılması ilkesidir. Kanun, KVHS’lerin müşterilerine ait nakit ve kripto varlıkları, kendi şirket malvarlıklarından kesin çizgilerle ayrı tutmasını emretmektedir. Bu ayrıştırma mekanizması sayesinde, platformun iflası veya üçüncü kişilere olan borçları nedeniyle müşteri varlıklarının kamu alacakları için dahi haczedilmesi, rehnedilmesi veya iflas masasına dahil edilmesi hukuken imkansız hale getirilmiştir4.
| Suç veya İhlal Türü | Yaptırım ve Hapis Cezası Süresi | Ek Yaptırımlar |
| İzinsiz Kripto Varlık Hizmet Sağlayıcılığı | 3 yıldan 5 yıla kadar hapis | 5.000 ila 10.000 gün adli para cezası |
| Kripto Varlık Zimmeti | 8 yıldan 14 yıla kadar hapis (nitelikli hallerde 22 yıla kadar) | Zararı tazmin yükümlülüğü ve adli para cezası |
| Piyasa Bozucu Eylemler / Bilgi Suistimali | 2 yıldan 5 yıla kadar hapis | Adli para cezası |
Tablo 1: 7518 Sayılı Kanun kapsamında kripto varlık hizmet sağlayıcılarına yönelik cezai yaptırımlar4.
Teknolojik altyapı ve bilgi sistemleri güvenliği bağlamında, TÜBİTAK BİLGEM’in (Bilişim ve Bilgi Güvenliği İleri Teknolojiler Araştırma Merkezi) rolü yasayla kurumsallaştırılmıştır. SPK, kripto varlıkların listelenmesi, teknolojik özelliklerinin değerlendirilmesi ve saklama hizmetlerinin altyapısı konularında TÜBİTAK’tan teknik rapor talep etme yetkisine sahiptir3. TÜBİTAK tarafından yayımlanan teknik kriter setine göre, platformların kripto varlık saklama süreçlerinde kullandıkları özel anahtarların (private keys) ve anahtar parçalarının yalnızca kriptografik güvenlik sağlayan Donanım Güvenlik Modülü (HSM – Hardware Security Module) cihazlarında üretilmesi, çok faktörlü kimlik doğrulama ve biyometrik verilerle erişim kontrolü sağlanması zorunlu kılınmıştır12. İşlem onaylarının ikili veya çok aşamalı (multi-sig) mekanizmalarla gerçekleştirilmesi ve ISO/IEC 27001 bilgi güvenliği standartlarına uyulması, sektördeki siber güvenlik çıtasını geleneksel bankacılık seviyesine çekmiştir12. Bu katı altyapı gereksinimleri, işlemleri şeffaf olmayan ve cüzdan yapıları standart dışı kriptografik unsurlar barındıran gizlilik odaklı varlıkların platformlara entegrasyonunu operasyonel olarak son derece zorlaştırmaktadır.
MASAK İncelemeleri, Yükümlülükler ve Şüpheli İşlem Bildirimi (ŞİB) Mimarisi
Kripto varlık hizmet sağlayıcıları, Türkiye’de faaliyet gösteren diğer tüm finansal kuruluşlar gibi 5549 sayılı Suç Gelirlerinin Aklanmasının Önlenmesi Hakkında Kanun kapsamında “yükümlü” statüsündedir10. Bu statü, borsaları MASAK’ın doğrudan denetim alanına sokmakta ve kara para aklama ile terörizmin finansmanı suçlarına karşı aktif birer filtre görevi görmeye zorlamaktadır. MASAK tarafından özel olarak güncellenip yayımlanan Kripto Varlık Hizmet Sağlayıcılar Rehberi, platformların uyması gereken asgari standartları belirlemiştir. Bu standartların merkezinde müşterinin tanınması (KYC), şüpheli işlem bildirimi (ŞİB), devamlı bilgi verme ve seyahat kuralı (Travel Rule) uygulamaları yer almaktadır16.
Müşterinin tanınması ilkesi gereği, platformlar hesap açılışlarında kullanıcıların gerçek kimliklerini doğrulamak, iş ilişkisinin amacını tespit etmek, fonların kaynağını sorgulamak ve riskli profiller için sıkılaştırılmış tedbirler (Enhanced Due Diligence) uygulamak zorundadır16. Yükümlüler, kimlik tespiti kayıtlarını ve her türlü işlem belgesini, son işlem tarihinden itibaren sekiz yıl süreyle güvenli bir biçimde muhafaza etmek ve adli makamların talebi halinde ibraz etmekle mükelleftir18. Bu yükümlülüklerin ihlali durumunda uygulanan ağır idari yaptırımlar kağıt üzerinde kalmamış, yakın geçmişte BtcTurk, Paribu, Bitci ve Icrypex gibi büyük yerel borsalara MASAK denetimleri sonucunda toplam 18 milyon 800 bin liralık idari para cezaları kesilerek fiiliyata dökülmüştür19.
| İhlal Edilen Yükümlülük | Tek Bir İhlal İçin İdari Para Cezası (2024 – TL) | İdari Para Cezası Üst Limit Tutarı (2024 – TL) |
| Müşterini Tanı (KYC) İhlali | 157.487 | 20.998.570 |
| Şüpheli İşlem Bildirimi (ŞİB) İhlali | 262.477 | 20.998.570 |
| Devamlı Bilgi Verme İhlali | 157.487 | 20.998.570 |
Tablo 2: 5549 sayılı Kanun kapsamında Kripto Varlık Hizmet Sağlayıcılarına uygulanan idari para cezaları18.
Şüpheli işlem bildirimleri (ŞİB), aklama suçlarıyla mücadelede MASAK’ın en önemli istihbarat kaynağını oluşturur. Şüpheli işlemler, bir finansal hareketin yasa dışı kaynaklardan elde edildiğine veya yasa dışı amaçlarla kullanıldığına dair mantıksal veya nesnel emareler taşıması durumunda ortaya çıkar21. Kripto Varlık Hizmet Sağlayıcıları için hazırlanan özel ŞİB rehberi, sektörel riskleri kapsayan 39 farklı şüphe kategorisi ve 158 işlem tipi (T-020 serisi kodlar) barındırmaktadır21. Kullanıcı profilinde ani ve açıklanamayan hacim artışları, vergi cennetleri veya yüksek riskli ülkelerle bağlantılı IP’lerden işlem yapılması, fonların parçalanarak gönderilmesi (smurfing) veya yasa dışı bahis ağlarıyla ilişkili olabilecek periyodik küçük transferler bu göstergeler arasındadır21. Şüpheli işlemlerin tespit edilmesi halinde, işlemin tutarına bakılmaksızın en geç on iş günü içinde MASAK Online (MOS) sistemi üzerinden elektronik olarak bildirim yapılması gerekmektedir21. Gecikmesinde sakınca bulunan hallerde, yani fonların süratle yurt dışına veya merkeziyetsiz cüzdanlara kaçırılma ihtimalinin bulunduğu durumlarda, yükümlüler işlemi askıya alma talebiyle birlikte bildirimde bulunabilir; MASAK’ın bu fonları yedi iş günü boyunca dondurma (geçici bloke) yetkisi mevcuttur21.
Seyahat Kuralı (Travel Rule), MASAK’ın kripto varlık ekosistemine getirdiği bir diğer radikal şeffaflık adımıdır. Bu kural uyarınca, kripto varlık platformları arasında gerçekleşen ve 15.000 Türk Lirası ile üzerindeki değere sahip olan kripto varlık transferlerinde, gönderici borsanın müşterisine ait kimlik ve cüzdan bilgilerini, alıcı borsaya anlık olarak iletmesi zorunludur15. Bu zorunluluk, geleneksel bankacılık sistemindeki SWIFT mesajlaşmalarının blokzinciri ekosistemine uyarlanmış halidir ve anonimliğe dayalı gizlilik odaklı kripto paraların çalışma mantığıyla varoluşsal bir çelişki içindedir27.
Gizlilik Odaklı Kripto Paraların Teknik Anatomisi: Monero ve Zcash Çatışması
MASAK, SPK ve TÜBİTAK tarafından oluşturulan bu şeffaflık, denetim ve izlenebilirlik altyapısı, gizlilik odaklı kripto paraların temel felsefesiyle doğrudan çatışmaktadır. Bitcoin (BTC) veya Ethereum (ETH) gibi geleneksel blokzincirlerinde işlemler tamamen şeffaf ve denetlenebilirdir; gönderici adresleri, alıcı adresleri, işlem tutarları ve tarihleri tüm ağ katılımcıları tarafından görüntülenebilir2. Ancak Zcash (ZEC) ve Monero (XMR) gibi varlıklar, işlem taraflarını ve miktarlarını maskelemek için ileri düzey kriptografik yöntemler kullanarak düzenleyici otoritelerin hareket alanını daraltmaktadır1.
Monero (XMR): Varsayılan ve Kesin Gizlilik
Monero, kripto para ekosistemindeki en katı ve tavizsiz gizlilik mekanizmasına sahip blokzinciri ağıdır. Ağ üzerindeki her işlem varsayılan olarak gizlidir (privacy-by-default) ve bu özellik kullanıcı tarafından devre dışı bırakılamaz31. Monero bu mutlak gizliliği üç farklı teknolojinin senkronize çalışmasıyla sağlar: Göndericinin kimliğini, geçmişteki diğer rastgele işlemlerin imzaları arasına saklayarak işlemin asıl kaynağını belirsizleştiren Halka İmzalar (Ring Signatures); alıcının adresini her işlemde rastgele ve tek kullanımlık olarak oluşturarak alıcı adresinin zincir üzerinde tekrar görünmesini engelleyen Gizli Adresler (Stealth Addresses – DKSAP protokolü); ve işlem tutarını tüm ağdan maskeleyen Halka Gizli İşlemler (RingCT)1. Monero’nun “her zaman açık” olan bu obfuskasyon yapısı, varlığın herhangi bir merkezi borsa veya düzenleyici otorite tarafından izlenmesini, denetlenmesini veya risk profillemesine tabi tutulmasını imkansıza yakın hale getirmektedir35. Bu mutlak takip edilemezlik, Monero’nun küresel kara para aklama ağlarında, fidye yazılımı (ransomware) saldırılarında ve dark web pazarlarında tercih edilen ana para birimi olmasına yol açmıştır36.
Zcash (ZEC): Seçmeli Gizlilik ve Sıfır Bilgi İspatı
Zcash, temel mimarisini Bitcoin kod tabanından almış olmakla birlikte, gizliliği sağlamak için modern kriptografinin en önemli buluşlarından biri kabul edilen Sıfır Bilgi İspatı (Zero-Knowledge Proofs – zk-SNARKs) teknolojisini kullanır1. zk-SNARKs, bir tarafın (gönderici), diğer tarafa (ağ doğrulayıcıları) işlemin detaylarını (kimden kime ne kadar gönderildiğini) ifşa etmeden, elinde yeterli fon olduğunu ve işlemin matematiksel olarak geçerli olduğunu ispatlamasına olanak tanır1. Monero’dan farklı olarak Zcash’te gizlilik opsiyoneldir (opt-in). Kullanıcılar, Bitcoin benzeri tamamen şeffaf olan “T-adresler” (Transparent) ile veya zk-SNARKs kullanan tamamen gizli “Z-adresler” (Shielded) arasında işlem yapmayı seçebilirler29.
Zcash ağındaki işlemler bu nedenle dört farklı formatta kurgulanabilir: Şeffaf-şeffaf (t-to-t) işlemler, blokzinciri üzerinde Bitcoin gibi tamamen görünürdür. Şeffaf-gizli (t-to-z) işlemlerde fonların korumalı havuza (shielded pool) girdiği görülür ancak içeride nereye gittiği bilinmez. Gizli-şeffaf (z-to-t) işlemlerde fonların havuzdan çıktığı görülür ancak kaynağı bilinmez. Gizli-gizli (z-to-z) işlemler ise tamamen karanlıktır; gönderici, alıcı ve miktar ağdan gizlenir33. Zcash ağının zaman içinde Sprout, Sapling ve nihayetinde Orchard gibi daha gelişmiş ve güvenli korumalı havuzlara (shielded pools) geçiş yapması, bu gizlilik katmanının ölçeklenebilirliğini artırmış olsa da, opsiyonel yapı düzenleyicilerle uzlaşma kapısını aralık bırakmıştır42.
| Özellik | Monero (XMR) | Zcash (ZEC) |
| Gizlilik Modeli | Varsayılan ve Zorunlu (Mandatory) | Seçmeli (Opt-in) |
| Kriptografik Mimari | RingCT, Gizli Adresler, Halka İmzalar | zk-SNARKs (Sıfır Bilgi İspatı) |
| Ağ İzlenebilirliği | Teknik olarak son derece zor | T-adreslerde şeffaf, Z-adreslerde gizli |
| MASAK/FATF Uyum Yeteneği | Son derece düşük | Yüksek (Görüntüleme Anahtarı yardımıyla) |
| Borsa (KVHS) Durumu | Tamamen Liste Dışı (Delist) Edilir | Şartlı Kabul (Genellikle Z-adresler bloke edilir) |
Tablo 3: Monero ve Zcash’in kriptografik mimarilerinin ve yasal uyum yeteneklerinin karşılaştırması.
Uyum Paradigması Olarak Zcash Görüntüleme Anahtarı (Viewing Key)
Zcash’i MASAK gibi düzenleyici kurumlar ve Kripto Varlık Hizmet Sağlayıcıları nezdinde Monero’dan ayıran en kritik ve hayati teknolojik bileşen “Görüntüleme Anahtarı” (Viewing Key) yapısıdır42. Geleneksel blokzincir ekosistemlerinde cüzdanların yalnızca bir adet Özel Anahtarı (Spend Key / Private Key) bulunur ve bu anahtara sahip olan kişi fonların tam mülkiyetine ve transfer yetkisine sahiptir. Zcash ise ZIP 310 protokolü ile harcama anahtarından bağımsız olarak matematiksel yollarla türetilebilen, yalnızca “okuma yetkisine” (read access) sahip Görüntüleme Anahtarları sunar42.
Bir Zcash kullanıcısı, korumalı (shielded) bir Z-adres kullanıyor ve fonlarını tüm dünyadan gizliyor olsa dahi, cüzdanına ait Görüntüleme Anahtarını bağımsız bir üçüncü tarafla, bir vergi denetçisiyle veya MASAK gibi yasal bir otoriteyle gönüllü olarak paylaşabilir42. Bu anahtarı teslim alan kurum, söz konusu korumalı adresin güncel bakiyesini, geçmişte gelen ve giden tüm işlemlerin tutarlarını, işlem notu alanlarını (memo field) ve hedef adreslerini blokzinciri üzerinde şeffaf bir şekilde analiz edebilir. Ancak kurum, fonları harcama, dondurma veya transfer etme yetkisine kesinlikle sahip olamaz42.
| Görüntüleme Anahtarı Türü | Fonksiyonu ve Sağladığı Görünürlük Kapsamı |
| Birleşik Tam Görüntüleme Anahtarı (UFVK) | Hesaptaki tüm havuzlar (Sprout, Sapling, Orchard) için gelen ve giden tüm işlemleri görüntüler. |
| Birleşik Gelen Görüntüleme Anahtarı (UIVK) | Yalnızca hesaba gelen (incoming) işlemleri tüm havuzlar için görüntüler, giden işlemleri gizli tutar. |
| Sapling Genişletilmiş Görüntüleme Anahtarı | Spesifik olarak Sapling korumalı havuzundaki hesap işlemlerini görüntüler. |
Tablo 4: Zcash ekosistemindeki Görüntüleme Anahtarı türleri ve yetkileri46.
Görüntüleme anahtarlarının MASAK mevzuatı ve KVHS’lerin iç kontrol süreçleri açısından üç temel operasyonel kullanım senaryosu bulunmaktadır:
- Gelişmiş Müşteri Durum Tespiti (EDD – Enhanced Due Diligence): Bir kripto para borsası, yasal sınırların üzerindeki bir Zcash yatırma (deposit) işlemi için müşterisinden risk analizi kapsamında UIVK veya UFVK Görüntüleme Anahtarını talep edebilir. Bu sayede MASAK’ın Müşterini Tanı (KYC) ve fon kaynağının ispatı gereksinimleri çerçevesinde, müşterinin geçmiş işlem hareketleri harcama yetkisi alınmadan denetlenebilir42.
- Rezerv İspatı ve Bağımsız Denetim: 7518 sayılı Kanun kapsamında KVHS’lerin finansal ve teknolojik altyapı denetimlerinden geçmeleri yasal bir zorunluluktur9. Borsalar, korumalı Zcash havuzlarında (shielded pool) tuttukları kurumsal fonların rezerv kanıtlarını, dış denetim firmalarına veya SPK müfettişlerine Görüntüleme Anahtarı sağlayarak güvenli bir şekilde ispat edebilirler42.
- Soğuk Cüzdan İzleme ve Operasyonel Güvenlik: Bir kripto varlık platformu, siber saldırılara karşı fonları internete bağlı olmayan soğuk cüzdan donanımlarında (TÜBİTAK kriterlerine uygun HSM) tutarken, Görüntüleme Anahtarını internete bağlı bir izleme düğümüne (detection node) yükleyerek müşterilerden gelen mevduatları anlık olarak takip edebilir. Özel anahtar soğuk donanımda kaldığı için, borsanın sunucuları hacklense dahi fonlar güvende kalır12.
Zcash’in bu “seçici ifşa” (selective disclosure) mimarisi, onu düzenleyiciler karşısında doğrudan “yasa dışı” bir varlık olmaktan çıkarıp, yasal otoritelerin şeffaflık talepleriyle bireylerin finansal mahremiyet hakları arasında bir köprü kuran hibrit bir araca dönüştürmüştür29. Nitekim Zcash Vakfı ve topluluğu, bu özelliği daha da kurumsallaştırmak adına borsaların KYC hesaplarıyla Görüntüleme Anahtarlarını senkronize ederek FATF’ın Seyahat Kuralı verilerini güvenle üretebilecek “Shielded Compliance Bridge” (Korumalı Uyum Köprüsü) projelerine yatırım yapmaktadır44. Ancak bu teorik uyum kapasitesine rağmen, pratikte şeffaf havuzlarla korumalı havuzlar arasındaki kompleks işlemler, borsalar için hala ciddi bir operasyonel ve hukuki yük oluşturmaya devam etmektedir.
Zincir Üstü (On-Chain) Adli Bilişim, İzlenebilirlik Analizleri ve Zcash’in Kırılganlığı
Kara para aklama ve terörizmin finansmanına yönelik MASAK ve Emniyet Genel Müdürlüğü (EGM) Siber Suçlarla Mücadele soruşturmalarında, Chainalysis, TRM Labs ve Elliptic gibi uluslararası blokzincir analiz platformlarının ürettiği adli bilişim raporları en güçlü somut deliller arasında yer almaktadır15. Bu yazılımlar, adres kümeleme (clustering), cüzdan sahipliği analizi (heuristics) ve risk etiketleme algoritmalarıyla şeffaf blokzincirlerindeki milyonlarca işlemi saniyeler içinde çözümlerken, gizlilik odaklı varlıklar ve karıştırıcılar (mixers) bu sistemlerin kör noktalarını oluşturmak için özel olarak tasarlanmıştır1.
Bununla birlikte, akademik araştırmalar ve gelişmiş zincir üstü analizler, Zcash’in sıfır bilgi ispatı (zk-SNARKs) protokolünün matematiksel olarak kırılamaz olmasına rağmen, insan faktörü, kullanıcı davranışları ve şeffaf/gizli havuzlar arasındaki geçişlerin Zcash işlemlerinin izlenebilirliğini (traceability) önemli ölçüde zafiyete uğrattığını kanıtlamaktadır52. Kullanıcıların sergilediği davranışsal kalıplar, adli bilişim şirketlerinin ağ analizi (network analysis) yöntemleriyle istismar edebileceği ciddi meta-veri sızıntılarına neden olmaktadır.
Akademik literatürde Zcash’in takibini mümkün kılan başlıca sezgisel yöntemler (heuristics) şunlardır:
- Miktar Parmak İzleri (Amount Fingerprints) ve Gidiş-Dönüş (Round-Trip) İşlemleri: Şeffaf bir adresten korumalı bir havuza spesifik bir miktarda (örneğin 104.72 ZEC) fon aktaran bir kullanıcının (t-to-z işlemi), kısa bir süre sonra korumalı havuzdan başka bir şeffaf adrese ağ ücretleri düşülmüş şekilde aynı spesifik tutarı (104.719 ZEC) aktarması (z-to-t işlemi), zincir üstü analiz programları tarafından algılanır. Zamanlama ve miktar eşleşmesi kullanılarak bu iki şeffaf adresin aslında aynı kişiye ait olduğu yüksek olasılıkla kanıtlanabilmektedir53.
- Madenci Havuzu Analizleri (Miner Linking): Zcash protokolü, yeni üretilen koinlerin madenciler tarafından harcanabilmesi için önce zorunlu olarak korumalı havuza (shielded pool) aktarılmasını şart koşar. Ancak araştırmalar, madencilerin bu koinleri havuzdan çıkarırken sergiledikleri öngörülebilir kalıplar ve kümeleme algoritmaları (clustering heuristics) sayesinde, kalkanlı işlemlerin işlem hacminin %84,1’i ile %88,2’si arasındaki koinlerin madencilik çıkışlarına açıkça bağlanabildiğini ortaya koymuştur41.
- İşlem Geçmişi Kesişimi: Şeffaf havuzları domine eden borsaların (KVHS) ve madencilerin davranışları modellendiğinde, Zcash ağındaki toplam işlem sayısının %95,5’inin teorik olarak kamuya açık adreslerle ilişkilendirilebileceği tespit edilmiştir54. Adli bilişim uzmanları, IP adresi tespitleri, cihaz parmak izleri ve cüzdan girdi-çıktı (UTXO) eşleşmeleriyle bu verileri zenginleştirerek hukuki delil inşa etmektedirler15.
Siber Suçlar, Monero Üzerindeki Küresel Baskı ve IRS İncelemeleri
Monero’nun işlemlerini varsayılan olarak gizleyen yapısı, onu siber suç ekosisteminin merkezine oturtmuş ve adli bilişim şirketleri için çözülmesi en zor bulmacalardan biri haline getirmiştir. DarkSide ve REvil gibi devasa küresel fidye yazılımı (ransomware) çeteleri, Bitcoin’in Chainalysis gibi firmalar tarafından kolayca izlenebilmesi nedeniyle fidye taleplerini doğrudan Monero üzerinden yapmaya başlamış veya mağdurların Bitcoin ile ödeme yapmaları durumunda %10-20 oranında risk primi talep etmişlerdir37. Buna ek olarak, çocuk istismarı materyalleri (CSAM) ticareti yapan ağların, fonlarını yasal kripto borsalarından (CEX) hızla çekip “anında değişim platformları” (instant exchangers) aracılığıyla tamamen Monero’ya çevirdiği ve izlerini kaybettirdiği tespit edilmiştir37.
Bu amansız takip edilemezlik karşısında, Amerika Birleşik Devletleri İç Gelir Servisi’nin (IRS) Kriminal Soruşturma birimi, 2020 yılında Monero’nun gizliliğini kırabilecek, işlemlerini izleyebilecek ve adres kümelemesi yapabilecek sistemler geliştiren kurumlar için 625.000 dolarlık devasa bir ödül (bounty) programı başlatmıştır37. Bu sözleşmeler, prototip geliştirme ve test aşamaları için Chainalysis ve Integra FEC adlı veri adli bilişim firmalarına verilmiştir59.
Chainalysis’in Monero ağını tamamen kırıp kırmadığı küresel kripto topluluğunda hala ateşli bir tartışma konusudur. Şirkete ait sızdırılan sunumlarda, WannaCry 2.0 fidye yazılımı saldırısında kullanılan Monero işlemlerinin, fonların tekrar şeffaf blokzincirlerine (Bitcoin) döndürüldüğü Shapeshift gibi aracı platformlardaki (off-ramp) hareketleri takip edilerek tespit edildiği iddia edilmiştir62. Ancak kriptografi uzmanları, Chainalysis’in Monero’nun temel yapı taşı olan Halka İmzaları (Ring Signatures) matematiksel olarak kıramadığını; bunun yerine IP analizleri, cihaz eşleşmeleri, KYC verileri sızan borsalardaki (Gate.io vb.) çıkış noktaları ve kullanıcıların aceleci davranarak yaptıkları hatalar (impatience heuristics) üzerinden istihbarat ürettiğini belirtmektedir57. FBI’ın Caesars Entertainment fidye yazılımı vakasında, Avalanche köprüleri ve Stargate protokolleri kullanılarak aklanan ve kısmen Monero’ya dönüştürülen fonların Chainalysis yardımıyla takip edilerek dondurulması, bu zincir dışı istihbarat kapasitesinin gücünü kanıtlamaktadır57. Bu gerçeklik, Türk ceza soruşturmalarında da kripto varlıkların matematiksel gizliliğinden ziyade, borsalara giriş/çıkış noktalarındaki dijital ayak izlerinin MASAK raporlamaları için çok daha kritik olduğunu göstermektedir.
Küresel Regülasyonlar: FATF Seyahat Kuralı ve Avrupa Birliği MiCA Etkisi
MASAK’ın gizlilik odaklı coinlere bakış açısını şekillendiren en temel dış dinamik, uluslararası standart belirleyicilerin, özellikle Uluslararası Mali Eylem Görev Gücü’nün (FATF) politikalarıdır. FATF, 16 No’lu Tavsiye Kararı ile geleneksel SWIFT bankacılık sisteminde on yıllardır uygulanan “Seyahat Kuralını” (Travel Rule) kripto varlık hizmet sağlayıcılarını (VASP) kapsayacak şekilde genişletmiştir2. Seyahat Kuralı, belirlenen eşiğin üzerindeki kripto varlık transferlerinde, gönderici platformun; müşterisinin tam adını, cüzdan adresini, fiziksel adresini veya kimlik numarasını, işlemi alan karşı platforma anlık ve güvenli bir şekilde iletmesini zorunlu kılmaktadır27.
Küresel düzlemde uygulanan Seyahat Kuralı eşikleri ülkeden ülkeye farklılık göstermekte ve “Gündoğumu Sorunu” (Sunrise Issue) olarak adlandırılan uyum krizlerine yol açmaktadır27. FATF’ın tavsiye ettiği küresel eşik 1.000 ABD Doları iken, ABD FinCEN bu sınırı 3.000 Dolar olarak belirlemiştir. Türkiye’de MASAK yönergeleri bu eşiği 15.000 TL olarak sabitlemiştir15. Avrupa Birliği ise Fon Transferi Yönetmeliği (TFR) ile bu kuralı devrimsel bir boyuta taşıyarak “sıfır eşik” (zero threshold) politikası benimsemiştir; AB içerisinde faaliyet gösteren kurumlar arasında miktarı ne olursa olsun tüm kripto transferlerinde kimlik verisi paylaşımı zorunlu hale gelmiştir27. Sektördeki dev borsalar bu veri paylaşımını TRP, TRISA ve Notabene gibi şifreli API protokolleri üzerinden sağlamaktadır28.
| Düzenleyici Otorite / Yargı Bölgesi | Seyahat Kuralı (Travel Rule) Eşiği | Kripto Varlık Platformlarına Getirdiği Ek Yükümlülükler |
| FATF (Küresel Standart) | 1.000 USD / EUR | AEC (Gizlilik Coinleri) için artırılmış risk profili ve EDD talebi. |
| Avrupa Birliği (TFR & MiCA) | 0 EUR (Sıfır Eşik) | Korumasız cüzdanlara (self-hosted) yönelik ek kimlik doğrulama. |
| ABD (FinCEN) | 3.000 USD | Kripto karıştırıcıların (Mixer) öncelikli raporlanması (Bölüm 311). |
| Türkiye (MASAK) | 15.000 TL | Katı ŞİB, kimlik tespiti, devamlı bilgi verme ve 7 günlük askıya alma. |
Tablo 5: Küresel düzenleyici çerçevelerde Seyahat Kuralı eşikleri ve uyum yükümlülükleri15.
Gizlilik odaklı coinler, Seyahat Kuralı mekanizmasıyla ontolojik bir çatışma içindedir. İşlem miktarının, alıcı veya gönderici cüzdanlarının kriptografik olarak maskelendiği bir blokzinciri altyapısında (özellikle Monero’da), borsaların Travel Rule protokollerini çalıştırması ve karşı tarafa on-chain verilerle doğrulanabilir bir kimlik eşleşmesi sunması teknolojik olarak imkansızdır2. FATF yönergeleri, anonimliğini artıran kripto paraları (AEC) varsayılan olarak “yüksek riskli” kategorisinde değerlendirmekte ve üye ülkelerdeki hizmet sağlayıcıların bu varlıklarla işlem yaparken Gelişmiş Müşteri Durum Tespiti (EDD) uygulamasını veya şüpheli faaliyeti tamamen reddetmesini talep etmektedir2.
Avrupa Birliği’nde 2024 yılında yürürlüğe giren ve kademeli olarak uygulanmaya başlanan Kripto Varlık Piyasaları Yönetmeliği (MiCA), bu çatışmayı yasaklamaya dönüştürmüştür. MiCA, AB lisanslı kripto varlık hizmet sağlayıcılarının, yerleşik bir anonimleştirme işlevine sahip kripto varlıkların ticaretine, hesapların işlem geçmişi operatör tarafından tespit edilemediği sürece izin vermesini (listelemesini) kesin bir dille yasaklamış; bu uygulamanın son geçiş tarihini 10 Temmuz 2027 olarak belirlemiştir65. Bu devasa küresel baskı nedeniyle OKEx, Bittrex, Kraken ve BitBay gibi dev borsalar Monero, Zcash ve Dash’i platformlarından tamamen çıkarmışlardır (delist)2. Türkiye pazarında ise BtcTurk ve Binance TR gibi MASAK ve SPK yükümlüsü platformlar, uluslararası standartlara uyum sağlamak ve lisans risklerini minimize etmek adına Zcash yatırma ve çekme işlemlerinde yalnızca şeffaf adresleri (T-adresler) desteklemekte, Z-adres (korumalı) işlemlerini ağ seviyesinde bloke etmektedir40.
Kripto Para Aklama Suçlarında Adli Süreçler, El Koyma ve Müsadere
Türkiye’de yargı pratiği, gizlilik odaklı kripto paraların veya karıştırıcı (mixer) servislerinin kullanımını, Türk Ceza Kanunu (TCK) Madde 282’de düzenlenen “Suçtan Kaynaklanan Malvarlığı Değerlerini Aklama” suçu kapsamında ağır cezai müeyyidelere bağlamaktadır15. Bir suç soruşturmasında şüphelilerin, elde ettikleri haksız kazançları Bitcoin’den Monero’ya veya Zcash’in korumalı havuzlarına aktarması; ya da fonları Tornado Cash, Railgun veya CoinJoin tabanlı karıştırıcılara sokması, Yargıtay ve alt derece mahkemeleri tarafından “suç gelirinin izini kaybettirme ve aklama kastının” en somut karinesi (emaresi) olarak kabul edilmektedir15.
Soruşturma süreçleri genellikle yükümlü bankalar veya KVHS’lerin 5549 sayılı Kanun Madde 4 kapsamında MASAK’a Şüpheli İşlem Bildiriminde bulunmasıyla başlamaktadır26. Şüphenin güçlü olduğu durumlarda MASAK, Madde 19/A uyarınca yedi iş günü süreyle hesapları ve kripto cüzdanlarını dondurarak (geçici işlem yasağı) fonların merkeziyetsiz borsalara (DEX) veya soğuk cüzdanlara kaçırılmasını engeller26. Bu idari tedbirin ardından, Cumhuriyet Başsavcılığının talebi ve Sulh Ceza Hakimliğinin kararıyla 5271 sayılı Ceza Muhakemesi Kanunu (CMK) Madde 128 hükümleri devreye girerek kripto varlıklara adli olarak el konulur26.
Adli bilişim aşamasında, ele geçirilen dijital materyallerin (donanım cüzdanları, cep telefonları), CMK Madde 134 uyarınca imajları (birebir kopyaları) alınır ve özet (hash) değerleri tutanağa geçirilerek delil güvenliği (chain of custody) sağlanır23. Şüphelinin cüzdan kurtarma kelimelerini (seed phrase) başkalarıyla paylaşıp paylaşmadığı, çoklu imza (multi-sig) yetkililerinin kimler olduğu teknik bilirkişilerce raporlanarak “cüzdan hakimiyeti” kanıtlanmaya çalışılır23. Mahkumiyet kararının kesinleşmesi durumunda, suça konu olan, suçun işlenmesinde kullanılan veya suçtan elde edilen bu kripto varlıklar müsadere edilerek hazineye devredilmektedir15.
Sonuç
MASAK’ın Şüpheli İşlem Bildirimi politikalarındaki tavizsiz genişleme, Seyahat Kuralının uygulanmaya başlanması ve SPK’nın 7518 sayılı Kanun ile kripto ekosistemine getirdiği devasa finansal/teknolojik denetim mekanizmaları, Türkiye kripto varlık piyasasını kurumsal bir düzleme taşımıştır. Bu yasal kurumsallaşmanın kaçınılmaz bir sonucu olarak, doğası gereği devletlerin finansal bilgi toplama, risk profili çıkarma ve vergi denetimi yapma kabiliyetlerini bilinçli olarak engelleyen gizlilik odaklı kripto paralar sistemin dışına itilmektedir.
Monero’nun ağ düzeyinde zorunlu kıldığı mutlak kriptografik gizlilik mimarisi, FATF standartları, MiCA regülasyonları ve MASAK’ın Müşterini Tanı (KYC) ilkeleriyle onarılamaz bir varoluşsal kriz yaşamaktadır. Geleneksel kripto para borsalarının, yasal sınırlar içerisinde kalırken Monero’yu listelemeye devam etmesi, küresel regülasyonların ağırlığı altında orta vadede imkansız görünmektedir. Zcash ise Görüntüleme Anahtarı (Viewing Key) teknolojisi ve seçmeli gizlilik (opt-in privacy) mimarisi sayesinde, mahremiyet talep eden kullanıcılarla şeffaflık talep eden düzenleyiciler arasında matematiksel bir köprü kurarak teorik bir uzlaşma zemini yaratmıştır. Ancak pratikte, kripto para borsaları uyum maliyetlerini düşürmek, SPK lisans iptallerinden korunmak ve 20 milyon lirayı aşan MASAK cezalarından kaçınmak adına, Zcash’in korumalı cüzdan fonksiyonlarını platform düzeyinde bloke ederek onu sıradan bir şeffaf blokzinciri varlığına indirgeme yolunu seçmektedirler.
Gelecekte, siber suç örgütlerinin ve fidye yazılımı gruplarının, Chainalysis gibi adli bilişim şirketlerinin takip radarlarından kaçmak amacıyla zincirler arası (cross-chain) köprülere ve gizlilik coinlerine olan talepleri artarak devam edecektir. Ancak bu varlıkların regüle edilmiş merkezi platformlarda (CEX) yeri giderek daralacak, işlem hacimleri ağırlıklı olarak merkeziyetsiz borsalara (DEX) ve yasa dışı karaborsalara kayacaktır. Türkiye’deki KVHS’ler açısından, lisanssız faaliyet ve kripto varlık zimmeti suçlarının on yıllara varan hapis cezaları ve devasa idari yaptırımları göz önüne alındığında, MASAK raporlama yönergelerine ve TÜBİTAK güvenlik kriterlerine tavizsiz uyum sağlamak, gizlilik odaklı küçük bir kullanıcı kitlesini elde tutmaktan çok daha hayati bir kurumsal zorunluluktur. Türk kripto varlık ekosistemi, anonimliğin tasfiye edildiği, şeffaflığın zorunlu kılındığı ve kurumsal sorumluluğun merkeze alındığı yeni bir regülasyon çağına geri dönülemez bir şekilde adım atmıştır.
Works cited
- Privacy Coins: Overview, Pros and Cons, Legal Status and How, https://www.merklescience.com/blog/privacy-coins-primer-overview-pros-and-cons-legal-status-and-how-they-work
- What Are Privacy Coins? – CoinMarketCap, https://coinmarketcap.com/academy/article/what-are-privacy-coins
- Kripto Varlıklara İlişkin Olarak 7518 Sayılı Kanun Düzenlemeleri, https://tr.andersen.com/tr/images/pdf/and_31-kripto-varlik-yasasi.pdf
- Kripto Varlık Hukuku: 7518 Sayılı Kanun Rejiminin Tam Haritası, https://hukukcularevi.com/kripto-varlik-hukuku-2024-rejimi/
- 7518 Sayılı Kanunla Getirilen Düzende Kripto Varlıklara Yönelik Bir, https://dergipark.org.tr/en/download/article-file/4559317
- SPK lisans başvurusu yapan kripto para borsalarını açıkladı, https://www.donanimhaber.com/spk-basvuruda-bulunan-kripto-para-borsalarini-acikladi–181182
- SPK’NIN İLK AÇIKLAMASI: KRİPTO PARA BORSALARINDA YENİ, https://www.binance.com/ar/square/post/11778381376297
- 7518 Sayılı Yasa İle Türkiye’de Dijital Varlıkların Hukuki Çerçevesi, https://www.muhasebetr.com/yazarlarimiz/huseyinergut/106/
- Kripto varlıklara ilişkin düzenlemeler içeren Sermaye Piyasası, https://www.grantthornton.com.tr/vergi-sirkuleri/2024-vergi-sirkuleri/kripto-varliklara-iliskin-duzenlemeler-iceren-sermaye-piyasasi-kanununda-degisiklik-yapilmasina-dair-kanun/
- Kripto Yasası: 7518 Sayılı Kripto Varlıklar Kanunu Rehberi 2026, https://bilalalyar.av.tr/kripto-yasasi/
- 7518 Sermaye Piyasası Kanununda Değişiklik Yapılmasına Dair, https://www.lexpera.com.tr/resmi-gazete/metin/7518-sermaye-piyasasi-kanununda-degisiklik-yapilmasina-dair-kanun-32590
- Kripto Varlık Hizmet Sağlayıcılarına Yönelik Getirilen TÜBİTAK, https://www.ksavukatlik.com/kripto-varlik-hizmet-saglayicilarina-yonelik-getirilen-tubitak-kriterleri/
- KVHS – TÜBİTAK BİLGEM, https://bilgem.tubitak.gov.tr/kvhs/
- Kripto Varlık Hizmet Sağlayıcılara Yönelik Teknik Kriter Seti Yayınlandı, https://bilgem.tubitak.gov.tr/kripto-varlik-hizmet-saglayicilara-yonelik-teknik-kriter-seti-yayinlandi/
- Bitcoin Soruşturmasında Dijital Delil Yönetimi: MASAK Raporu, https://www.orhanonal.av.tr/bitcoin-sorusturmasinda-dijital-delil-yonetimi-masak-raporu/
- Kripto Varlık Hizmet Sağlayıcılar Rehberi Güncellendi ve Yayımlandı, https://masak.hmb.gov.tr/duyuru/kripto-varlik-hizmet-saglayicilar-rehberi-guncellendi-ve-yayimlandi
- Kripto Varlık Hizmet Sağlayıcılar Rehberi – Orijinal Metin | LEXPERA, https://www.lexpera.com.tr/resmi-gazete/metin/kripto-varlik-hizmet-saglayicilar-rehberi
- Kripto Varlıklar İle İlgili MASAK Düzenlemeleri – TANSEL, https://tansel.av.tr/tr/kripto-varliklar-i%CC%87le-i%CC%87lgili-masak-regu%CC%88lasyonu-05-05-2021/
- Masak’tan Kripto Para Borsalarına Ceza Yağdı! BtcTürk, Paribu ve, https://www.bitcoinsistemi.com/masaktan-kripto-para-borsalarina-ceza-yagdi-btcturk-paribu-ve-dahasi/
- MASAK : BtcTurk, Paribu, Bitci, Icrypex’e ceza kesti – BankaVitrini, https://bankavitrini.com/masak-btcturk-paribu-bitci-icrypexe-ceza-kesti/
- Yeni MASAK Şüpheli İşlem Bildirim Rehberi – Hukuk ve Bilişim Dergisi, https://hukukvebilisim.org/yeni-masak-supheli-islem-bildirim-rehberi/
- MASAK Şüpheli İşlem Bildirim Rehberi — KVHS Referans Aracı, https://imer.av.tr/rehber/masak-sib-rehberi
- Kripto Para ve Kara Para Aklama Suçu Türkiye 2026 – Av. Bilal Alyar, https://bilalalyar.av.tr/kripto-para-kara-para-aklama/
- Kripto Varlık Hizmet Sağlayıcıları Şüpheli İşlem Bildirimi Rehberi ve, https://masak.hmb.gov.tr/duyuru/kripto-varlik-hizmet-saglayicilari-supheli-islem-bildirimi-rehberi-ve-masak-online-sistemi-guncellendi
- SEKTÖREL ŞİB REHBERLERİ – Mali Suçları Araştırma Kurulu, https://masak.hmb.gov.tr/sektorel-sib-rehberleri
- Kripto Kara Para Aklama 2026 | TCK 282, MASAK ve FATF, https://bilalalyar.av.tr/kripto-kara-para-aklama-hukuku-rehberi-2026/
- The Crypto Travel Rule: What It Means for Your Business Compliance, https://fiatrepublic.com/blog/the-crypto-travel-rule-what-it-means-for-your-business-compliance
- Travel Rule for Stablecoins: 2026 Compliance Guide | Support, https://eco.com/support/en/articles/15210554-travel-rule-for-stablecoins-2026-compliance-guide
- Zcash (ZEC): Building a New Era of Privacy-Preserving … – Binance, https://www.binance.com/en/square/post/358370267062057
- Gizlilik Coinleri (Monero, Zcash) Yasal mı? (2026), https://savun.av.tr/gizlilik-coinleri-yasal-mi/
- Zcash ile Monero: Gizlilik Tartışması Çözüldü, Düzenleyici Risk, https://www.kucoin.com/tr/news/flash/zcash-vs-monero-privacy-debate-settled-regulatory-risk-decides-future
- Balancing Privacy and Compliance in KYC (2026) – Zyphe, https://www.zyphe.com/resources/blog/balancing-privacy-and-compliance
- Top 7 Privacy Coins for Anonymous Crypto Transactions (2026), https://www.datawallet.com/crypto/best-privacy-coins
- Shielding Against Illicit Activities: Curbing Anonymous Transactions, https://financialcrimeacademy.org/anonymous-transactions-with-virtual-assets/
- What is ZEC in Crypto? The Ultimate Guide to Zcash and the 2026, https://www.kucoin.com/blog/en-what-is-zec-in-crypto-the-ultimate-guide-to-zcash-and-the-2026-privacy-renaissanc
- Virtual Assets Red Flag Indicators of Money Laundering and … – FATF, https://www.fatf-gafi.org/en/publications/Methodsandtrends/Virtual-assets-red-flag-indicators.html
- Monero – Wikipedia, https://en.wikipedia.org/wiki/Monero
- Gizlilik kripto paraları nedir ve Bitcoin’den nasıl farklıdır? – TradingView, https://tr.tradingview.com/news/cointelegraph:20b6fb49dd9e8:0/
- Zcash Hub: Privacy, Wallets & Secure ZEC Storage | Keystone, https://keyst.one/zcash
- Zcash and Address Types – Yardım Merkezi – Brave Support, https://support.brave.app/hc/tr/articles/26390040705165-Zcash-and-Address-Types
- arXiv:1805.03180v1 [cs.CR] 8 May 2018, https://arxiv.org/pdf/1805.03180
- Explaining viewing keys – Electric Coin Company, https://electriccoin.co/blog/explaining-viewing-keys-2/
- zips/zips/zip-0224.rst at main · zcash/zips – GitHub, https://github.com/zcash/zips/blob/main/zips/zip-0224.rst
- Grant Application – Shielded Compliance Bridge, https://forum.zcashcommunity.com/t/grant-application-shielded-compliance-bridge/56862
- Zcash (ZEC) ve Görüntüleme Anahtarı ile Uyum (2026) – Savun Hukuk, https://savun.av.tr/zcash-zec-goruntuleme-anahtari/
- Viewing Keys – Zcash tech – ZecHub Wiki, https://zechub.wiki/zcash-tech/viewing-keys
- Zcash Viewing Keys – Electric Coin Company – Jack Gavigan, https://www.youtube.com/watch?v=NXjK_Ms7D5U
- How Zcash is Compliant with the FATF Recommendations, https://electriccoin.co/blog/how-zcash-is-compliant-with-the-fatf-recommendations/
- Kripto Varlık Hizmet Sağlayıcılarına İlişkin İki Tebliğ Yayımlandı, https://spk.gov.tr/duyurular/basin-duyurulari/2025/kripto-varlik-hizmet-saglayicilarina-iliskin-iki-teblig-yayimlandi
- Shielded Viewing Keys – General – Zcash Community Forum, https://forum.zcashcommunity.com/t/shielded-viewing-keys/54837
- Zcash (ZEC) – Investment Analysis August 2026 | CoinStats AI, https://coinstats.app/ai/a/investment-analysis-zcash
- Towards Measuring the Traceability of Cryptocurrencies – arXiv, https://arxiv.org/pdf/2211.04259
- Measuring Anonymity Loss in Railgun on Ethereum – arXiv, https://arxiv.org/pdf/2606.25926
- Privacy and Linkability of Mining in Zcash – ORBilu, https://orbilu.uni.lu/bitstream/10993/39996/1/Zcash_Miner_Linking%20%282%29.pdf
- On the linkability of Zcash transactions – Semantic Scholar, https://www.semanticscholar.org/paper/On-the-linkability-of-Zcash-transactions-Quesnelle/fcb681d7d199feb7acd32ec9de54b264f542d006
- IP address fingerprinting and resultant Tx traceability on the Zcash, https://forum.zcashcommunity.com/t/ip-address-fingerprinting-and-resultant-tx-traceability-on-the-zcash-network/40949
- How Chainalysis Helped the FBI Track Down and Freeze Millions in, https://www.chainalysis.com/blog/chainalysis-fbi-caesars-ransomware-recovery/
- CSAM and cryptocurrency: Vendors may be turning to Monero, https://www.chainalysis.com/blog/csam-cryptocurrency-monero-instant-exchangers-2024/
- The IRS Bounty: The Full Story : r/Monero – Reddit, https://www.reddit.com/r/Monero/comments/z9j62d/the_irs_bounty_the_full_story/
- IRS offers $625,000 for Monero, Layer 2 tracking software – CoinGeek, https://coingeek.com/the-irs-offers-625000-for-monero-layer-2-tracking-software/
- Chainalysis and Integra Win $1.25 Million IRS Contract to Break, https://news.bitcoin.com/chainalysis-and-integra-win-1-25-million-irs-contract-to-break-monero/
- Tracing the WannaCry 2.0 Monero Transactions | by Nick Bax, https://medium.com/@nbax/tracing-the-wannacry-2-0-monero-transactions-d8c1e5129dc1
- Can the IRS Track Monero? Not for Now, but They Are Trying – PlasBit, https://plasbit.com/crypto-advanced/can-the-irs-track-monero
- Crypto Travel Rule Explained: FATF Requirements for VASPs, https://sumsub.com/blog/what-is-the-fatf-travel-rule/
- Privacy Coins Regulatory Compliance Statistics 2026: Guide, https://coinlaw.io/privacy-coins-vs-regulatory-compliance-statistics/
- Kripto – Deposit/Withdraw – BtcTurk, https://kripto.btcturk.com/en/help/deposit-withdraw
- Binance TR Web Sitesinden Kripto Yatırma, https://www.binance.tr/tr/support/faq/deposit/binance-tr-web-sitesinden-kripto-yat%C4%B1rma-0eec702cabcd4902a6f7d1b401c2188d
- Bloke Edilen Paranın Geri Alınması: Hukuki ve Pratik Yollar, https://www.avkubrakeles.com/bloke-edilen-paranin-geri-alinmasi-hukuki-ve-pratik-yollar
- Dijital Analiz | HTS, IP-Log, Metadata, Sosyal Medya, Blockchain, https://www.aslankriminal.com/dijital-analiz/
