BitMEX uygulaması — şu an en riskli şey indirmenin kendisi

Kapanacağı belli olan bir borsanın uygulamasını arayan kişi, hedeflenmeye açık bir durumda. Bu dönemin en büyük riski işlem yapmak ya da para çekmek değil, “uygulamayı kurmak” eyleminin kendisi. Bu sayfa meşru dağıtım yolunun nasıl ayırt edildiğini ve cihaz tarafında en çok atlanan temizliği topluyor.

49 gün
19 saat
16 dakika
51 saniye
Dört sonuç, baştan
  • “BitMEX masaüstü sürümü” diye bir şey yok. Kurulum dosyası dağıtan her site sahtedir
  • Üçüncü taraf sitelerden APK kurmak, bu dönemde zararı en büyük eylem
  • Uygulamanın işlevi artık işlem yapmak değil, bakiye görmek ve para çekmek
  • API anahtarı ürettiyseniz iptal edin. En çok atlanan temizlik bu

Uygulamanın işlevi çoktan değişti

“bitmex uygulama indir” aramasıyla bu sayfaya geldiyseniz önce varsayımı güncelleyin. 26 Ağustos 2026 04:00 UTC’de yeni pozisyon açılışı duruyor, 23 Eylül 04:00 UTC’de işlem işlevinin kendisi bitiyor. Şu an uygulamayı kurmanın amacı işlem yapmak değil.

Uygulamayla neler yapılabilir
İşlem26/08’e kadar26/08 – 23/0923/09 sonrası
Bakiye görüntülemeVarVarVar
İşlem geçmişi görüntülemeVarVarVar
Para çekmeVarVarVar (ücret işliyor)
Pozisyon kapatmaVarYalnızca küçültmeYok
Yeni pozisyonVarYokYok
Yeni hesap açmaYok (23/07 sona erdi)YokYok

← Yana kaydırın →

Yani uygulamanın işe yaradığı durumlar dışarıdayken bakiyeyi kontrol etmek, dışarıdayken çekimi onaylamak civarına indi. Oturup yapılacak işler — geçmişi dışa aktarmak, alt hesapları kontrol etmek, büyük pozisyonu bölerek kapatmak — ekranı geniş bir bilgisayarın tarayıcısında daha güvenli.

Uygulaması zaten kurulu olanlar için

Meşru uygulamayı zaten kullanıyorsanız ve giriş yapabiliyorsanız yeni bir şey indirmenize gerek yok. Bu dönemde uygulamayı yeniden kurmanın hiçbir gerekçesi yok ve yeniden kurmaya çalıştığınız an en riskli an. Güncellemeyi de yalnızca cihazın kendi resmî uygulama mağazası üzerinden yapın.

Sahte APK — bu dönemde zararı en büyük eylem

Bir borsanın kapanışı duyurulduğunda üçüncü taraf sitelerde dağıtılan sahte uygulamalar mutlaka artıyor. Sebebi basit: “resmî mağazadan kaldırıldı, o yüzden doğrudan indirin” açıklaması yalnızca bu dönemde kulağa doğal geliyor.

Sahte uygulamanın tehlike derecesi sahte siteden bir kademe yukarıda. Sahte bir giriş sayfası yalnızca sizin girdiğiniz bilgiyi çalabilir; cihaza kurulmuş bir uygulama ise cihazdaki diğer bilgilere de uzanır. Diğer uygulamaların bildirimleri, panodaki içerik, ekrana yapılan giriş. Kripto bağlamında bu, başka cüzdanların kurtarma ifadesinin de menzile girdiği anlamına geliyor.

Bu dördü de sahtedir
  • APK dosyasını doğrudan dağıtan siteler. “Mağaza incelemesi sürüyor”, “bölge kısıtlamasını aşmak için” gibi açıklamalar eklenmiş olsa da aynı
  • “BitMEX masaüstü uygulaması” kurulum dosyası. Aşağıda anlatıyoruz ama zaten böyle bir şey yok
  • “Kapanışa uyumlu sürüm”, “varlık taşıma uygulaması” diye adlandırılanlar. Kapanış için yeni bir uygulama kurmaya hiç gerek yok
  • E-posta veya sosyal medya bağlantısından yönlendirilen indirme sayfaları. Meşru uygulama bağlantıya tıklayarak kurulan bir şey değil

Kararı basitleştiren bir yöntem var. Uygulama yalnızca cihazın resmî uygulama mağazasından kurulur. Bunun dışındaki hiçbir yol, açıklaması ne olursa olsun kullanılmaz. Bu tek kuralı korursanız sahte APK zararı yapısal olarak gerçekleşemez.

Bir not: mağaza içi aramaya da sahteler karışabiliyor. Daha kesin olan, resmî sitede yer alan mağaza bağlantısından gitmek. Mağaza sonuçlarında adı benzeyen bir uygulamayı seçmek yerine resmî site üzerinden gitmek karıştırma olasılığını ortadan kaldırıyor. Ve resmî siteye yer iminden girin.

“Masaüstü sürümü” yok — arama sonucunda çıksa bile

“bitmex masaüstü”, “bitmex indir windows” gibi aramaların meşru bir cevabı yok. BitMEX’in işlem ekranı web tarayıcısında çalışıyor; bilgisayara kurulan bir istemci yazılımı dağıtılmıyor.

Bu gerçeği doğrudan bir ölçüt olarak kullanabilirsiniz. “BitMEX masaüstü sürümü” adıyla kurulum dosyası dağıtan siteler istisnasız sahtedir. Gerçeği var olmadığı için karşılaştırıp ayırt etmeye bile gerek yok. Ad doğru yazılmış olsa da, sitenin görünümü özenli olsa da sonuç değişmiyor.

Masaüstü kurulum dosyası neden özellikle tehlikeli

Telefon uygulamalarının yapabilecekleri işletim sistemi kısıtlarıyla sınırlı; bilgisayara kurulan bir çalıştırılabilir dosyada bu kısıt zayıf. Tarayıcıya kaydedilmiş şifreler, diğer uygulamaların ayar dosyaları, klavye girişi, ekranın içeriği. Donanım cüzdanı bağladığınızda kurulan iletişim de kapsama girebilir. Kripto varlık kullandığınız bir cihazda, kaynağı belirsiz bir çalıştırılabilir dosyayı çalıştırmak en çok kaçınılması gereken işlem.

Bilgisayardan kullanmak istiyorsanız doğru cevap basit: tarayıcıda, yer iminden resmî siteyi açmak. Masaüstünde meşru kullanım budur ve kuracak hiçbir şey yok.

Tarayıcı eklentileri de aynı kategoriye giriyor ve çoğu kişi bunu ayrı bir şey sanıyor. “BitMEX yardımcısı”, “bakiye takipçisi”, “kapanış bildirimi” gibi adlarla sunulan eklentiler, kurulum dosyasından çok da farklı değil. Bir eklentinin sayfa içeriğini okuma izni varsa, giriş yaptığınız borsa sayfasını da okuyabiliyor demektir. Kapanış dönemi için yeni bir eklenti kurmanın hiçbir gerekçesi yok; hâlihazırda kurulu olanları da bu süre boyunca kısıtlamayı düşünün.

Son bir ayrım: “web uygulaması olarak kaydet” ya da “ana ekrana ekle” özelliği bir kurulum değil, yalnızca bir kısayol. Bunu kullanmakta sakınca yok — ama kısayolu kendiniz, resmî siteyi açtığınız sekmeden oluşturun. Hazır kısayol dosyası indirmek, adres çubuğunda ne olduğunu görmeden bir siteye bağlanmak anlamına gelir ve tam olarak kaçınılması gereken şey bu.

API anahtarları — en çok atlanan temizlik

Bot, otomatik işlem aracı veya portföy yönetim uygulaması kullandıysanız BitMEX’te API anahtarı üretmişsinizdir. Bu, kapanışta açıkça temizlenmesi gereken bir kalem ve neredeyse hiç kimse bahsetmiyor.

İki gerekçesi var.

  1. Çekim yetkisi olan bir anahtar hâlâ aktifse, sizin bilginiz olmadan çekim yapılabilir. Borsanın kapanışa gittiği karmaşa dönemi, böyle hareketlerin gözden kaçmasının en kolay olduğu zaman.
  2. Anahtarı verdiğiniz servisin kendisi de kapanışla birlikte tasfiye ediliyor. Entegre olduğunuz araç kapanır veya el değiştirirse, ona verdiğiniz anahtarın nasıl ele alındığı sizin kontrolünüzün dışında.
API anahtarı temizliği
  • Resmî sitedeki API anahtarı yönetim ekranında üretilmiş anahtarların listesini kontrol edin
  • Tanımadığınız bir anahtar varsa derhal iptal edin
  • Kullandığınız anahtarları da, pozisyonları kapattıktan sonra iptal edin
  • Özellikle çekim yetkisi olan anahtarları öncelikli olarak iptal edin
  • Entegre olduğunuz harici araç tarafında da anahtar kaydını silin

Sıralama olarak pozisyonların kapatılması bittikten sonra iptal edin. Pozisyonu botla yönetiyorsanız, anahtarı önce keserseniz otomatik kapatma da durur. Kapatma → anahtar iptali → çekim sırası güvenli olan.

Şüpheli bir uygulamayı zaten kurduysanız

Bu bölümü, işi olmasını dilemediğimiz ama gerçekten olan durum için yazıyoruz. Üçüncü taraf bir siteden bir APK kurduysanız ya da “BitMEX masaüstü” adıyla bir kurulum dosyası çalıştırdıysanız, artık mesele yalnızca o uygulamayı silmek değil. Sorun cihazın tamamına yayılmış olabilir.

Farkı şöyle düşünün: sahte bir siteye şifre girdiyseniz, sızan şey o şifredir ve değiştirmekle kapatılır. Cihaza kurulan bir yazılım ise sizin sonradan yaptığınız işlemleri de görebilir. Yeni şifreyi aynı cihazda belirlerseniz, yeni şifre de aynı yazılımın gözü önünde belirlenmiş olur. Bu yüzden sıralama burada belirleyici.

  1. Temiz bir cihaza geçin Şüpheli yazılımı kurduğunuz cihazda işlem yapmayı bırakın. Başka bir telefon veya bilgisayar — mümkünse hiç ilgisi olmayan bir cihaz — kullanın. Sonraki adımların hepsi o temiz cihazdan yapılacak.
  2. Temiz cihazdan şifreleri değiştirin Borsa şifresini ve o şifreyi paylaştığınız diğer tüm servislerin şifrelerini değiştirin. E-posta hesabınızı ilk sıraya alın: e-postaya erişimi olan biri, geri kalan her şeyin şifresini kendisi sıfırlayabilir.
  3. İki faktörlü doğrulamayı temiz cihazda yeniden kurun Şüpheli cihazdaki doğrulama uygulamasına güvenilmez. Doğrulamayı devre dışı bırakıp temiz cihazda yeniden kurun ve yeni yedek kodları alın.
  4. API anahtarlarını iptal edin ve açık oturumları kapatın Şifre değiştirmek, önceden üretilmiş bir API anahtarını geçersiz kılmaz. Anahtarları ayrıca iptal edin ve mümkünse tüm cihazlardan çıkış yapın.
  5. Kayıtlı çekim adreslerini ve bekleyen talepleri kontrol edin Tanımadığınız bir adres kaydedilmiş olabilir. Listeyi inceleyip silin; bekleyen bir çekim varsa iptal edin.
  6. Kendi cüzdanlarınızı ayrı bir mesele olarak ele alın Şüpheli cihazda kendi kontrolünüzdeki bir cüzdanı da kullandıysanız, o cüzdan artık güvenli sayılamaz. Temiz cihazda yeni bir cüzdan oluşturup varlığı taşıyın. Kurtarma ifadesini asla şüpheli cihaza girmeyin — yeni cüzdanın ifadesini de.
  7. Şüpheli cihazı en son ele alın Varlık güvende olduktan sonra o cihazı temizleyin. Uygulamayı silmek çoğu zaman yetmez; fabrika ayarlarına döndürmek daha kesin. Yedekten geri yükleme yaparsanız, yedeğin bulaşma öncesine ait olduğundan emin olun.
En sık yapılan hata

İnsanların çoğu ilk iş olarak aynı cihazda şifre değiştiriyor. Bu, yeni şifreyi de aynı yazılıma teslim etmek anlamına geliyor ve “önlem aldım” hissi yarattığı için daha tehlikeli. Cihaz değiştirmeden atılan hiçbir adım güvenilir değil. Elinizde ikinci bir cihaz yoksa, güvendiğiniz birinin cihazını ödünç almak, bulaşmış cihazda devam etmekten iyidir.

Bir de zamanlama konusu var. Kapanış süresi baskı yaratıyor ve bu baskı “şimdi cihaz değiştirmeye vakit yok” dedirtiyor. Tersi doğru: bulaşmış bir cihazdan çekim yapmak, çekimi hiç yapmamaktan daha kötü sonuçlanabilir; çünkü fonu hareket ettirdiğiniz anda nereye gittiğini de göstermiş olursunuz. Yarım saat cihaz değiştirmek, bakiyenin tamamından ucuz.

Uygulama bildirimlerine ve e-postalara güvenmeyin

Kapanış döneminde resmî taklidi bildirimler artıyor. Anlık bildirim veya e-postayla size süre bildiren mesajların içeriğini karar dayanağı yapmayın.

Resmî olarak duyurulan süre yalnızca iki tanedir: 26 Ağustos 2026 ve 23 Eylül 2026, ikisi de 04:00 UTC. Bu ikisinden kısa bir süre ya da aralarında başka bir tarih gösteren her şey, kararı acele ettirmek için kurulmuş bir sahne.

Bildirimlerle nasıl davranılır
Bildirimin içeriğiYapılacak
Süre bildiriyorİçeriğe inanmayın; resmî siteyi yer iminden açıp kontrol edin
Bağlantıdan işlem yapmaya yönlendiriyorBağlantıya tıklamayın. Yer iminden girip aynı içerik var mı bakın
Uygulama güncellemesi istiyorYalnızca cihazın resmî uygulama mağazasından güncelleyin
Yeni uygulama kurmaya çağırıyorYok sayın. Kapanış için yeni uygulama gerekmiyor
Ücretin peşin ödenmesini istiyorDolandırıcılıktır. Meşru ücret çekilen tutardan düşülür

← Yana kaydırın →

Bildirimlerin kendisini kapatmak da bir yol. Çekimi bitirdikten sonra uygulamanın bildirimlerini kapatabilir veya uygulamayı silebilirsiniz. Varlığı çıkardıktan sonra gelen bildirimlerde sizin yapmanız gereken bir şey bulunmuyor.

Çekim sonrası cihaz tarafı temizlik

Tamamının çekimi bittiğinde cihaz tarafında da düzenlenecek kalemler var. Bırakılsa doğrudan bir kayıp doğmuyor ama toparlamak sonraki hatalı işlemleri ve yanlış anlamaları önlüyor.

  1. Çekimin tamamlandığını ve bakiyenin sıfır olduğunu doğrulayın Alt hesaplar dahil, her varlıkta kullanılabilir bakiyenin sıfır olduğunu kontrol edin. Bu bitmeden temizliğe başlamayın.
  2. İşlem geçmişini dışa aktardığınızı doğrulayın Uygulamayı silmeden önce geçmişin indirilip indirilmediğini kontrol edin. Platform tamamen durunca alınamıyor.
  3. API anahtarlarını iptal edin Üretilmiş tüm anahtarları iptal edin ve entegre olduğunuz harici araçlardaki kayıtları da silin.
  4. İki faktörlü doğrulama kaydını düzenleyin Doğrulama uygulamasında kalan BitMEX kaydını, hesabı kullanmayı bitirdikten sonra silin. Girişe artık ihtiyaç olmadığını doğruladıktan sonra yapın.
  5. Uygulamayı silin Bildirimler de birlikte kesilir. Gelecekte “BitMEX uygulaması” adıyla bir şeyi yeniden kurma ihtiyacı artık doğmayacak.
Sırayı tersine çevirmeyin

Uygulamayı ve iki faktörlü doğrulamayı silme işini çekimden önce yapmayın. Doğrulama kaydını sildiğinizde giriş yapamaz hâle geliyorsunuz ve kurtarma için kimlik doğrulama ile birkaç günden birkaç haftaya kadar süre gerekiyor. Kapanış yaklaştıkça destek yoğunlaşıyor. Temizlik mutlaka çekim tamamlandıktan sonra.

Sıkça sorulan sorular

BitMEX uygulamasını nereden indirebilirim?
Yalnızca cihazın resmî uygulama mağazasından kurun. Daha kesin olanı, resmî sitede yer alan mağaza bağlantısından gitmek; mağaza arama sonuçlarına adı benzeyen sahte uygulamalar karışabiliyor. Üçüncü taraf sitelerin dağıttığı APK dosyalarını, açıklaması ne olursa olsun kullanmayın.
BitMEX’in masaüstü sürümü var mı?
Yok. BitMEX’in işlem ekranı web tarayıcısında çalışıyor; bilgisayar için istemci yazılımı dağıtılmıyor. “BitMEX masaüstü sürümü” kurulum dosyası dağıtan siteler istisnasız sahtedir. Bilgisayardan kullanacaksanız tarayıcıda yer iminden resmî siteyi açın.
Kapanışa uyumlu bir sürüm kurmam gerekiyor mu?
Gerekmiyor. Kapanış için yeni bir uygulama kurmaya hiç gerek yok; “kapanışa uyumlu sürüm”, “varlık taşıma uygulaması” diye adlandırılanlar sahtedir. Meşru uygulamayla giriş yapabiliyorsanız yeni bir şey indirmenizin gerekçesi yok.
Sahte uygulama neden sahte siteden daha tehlikeli?
Sahte bir giriş sayfası yalnızca sizin girdiğiniz bilgiyi çalabilir. Cihaza kurulmuş bir uygulama ise cihazdaki diğer bilgilere de uzanır: diğer uygulamaların bildirimleri, panodaki içerik, ekrana yapılan giriş. Kripto bağlamında bu, başka cüzdanların kurtarma ifadesinin de menzile girdiği anlamına geliyor.
API anahtarlarımı ne yapmalıyım?
Üretilmiş tüm anahtarları iptal edin, özellikle çekim yetkisi olanları. Sıralama, pozisyonların kapatılması bittikten sonra. Pozisyonu botla yönetiyorsanız anahtarı önce keserseniz otomatik kapatma da durur. Kapatma, anahtar iptali, çekim sırası güvenli olan.
Uygulama bildirimi bana bir süre bildirdi
İçeriği karar dayanağı yapmayın. Resmî olarak duyurulan süre yalnızca 26 Ağustos 2026 ve 23 Eylül 2026, ikisi de 04:00 UTC. Bundan kısa bir süre ya da başka bir tarih gösteren her şey kararı acele ettirmek için kurulmuş bir sahne. Resmî siteyi yer iminden açıp kontrol edin.
Uygulamayı ne zaman silmeliyim?
Tamamının çekimi tamamlandıktan, geçmiş dışa aktarıldıktan ve API anahtarları iptal edildikten sonra. Çekimden önce uygulamayı veya iki faktörlü doğrulama kaydını silerseniz giriş yapamaz hâle gelirsiniz ve kurtarma kimlik doğrulama ile birkaç günden birkaç haftaya kadar sürer.
Telefondan mı bilgisayardan mı çalışmalıyım?
Dışarıdayken bakiye kontrolü ve çekim onayı için uygulama yeterli. Ama geçmişi dışa aktarmak, alt hesapları kontrol etmek ve büyük pozisyonu bölerek kapatmak, ekranı geniş bir bilgisayarın tarayıcısında daha güvenli. Oturup yapılacak işleri bilgisayarda yapın.

Kaynaklar

Rakamlar BitMEX’in resmî sitesinde yayımlanan verilerdir ve değişebilir. İşlem yapmadan önce resmî kaynaktan doğrulayın.