Bitget, Saldırgan Cüzdanındaki Ethereum (ETH) ile Birlikte 351,6 Milyon Dolarlık Saldırıyı Doğruladı
Bitget, 24 Eylül 18:31 UTC'de tespit edilen 351,6 milyon dolarlık hot wallet ihlalini doğruladı; saldırgan Arbitrum'da 7.111 ETH aldı, çekimler durduruldu.
AI ÖzetiAI
- Bitget, 24 Eylül 18:31 UTC'de tespit edilen 351,6 milyon dolarlık ihlali doğruladı.
- Gracy Chen, 464 milyon dolarlık Kullanıcı Koruma Fonu'nun kaybı karşılayacağını söyledi.
- Saldırgan Arbitrum'da 19,67 milyon dolarlık USDT0 ile 7.111 ETH aldı.
- Bubblemaps, yaklaşık 183 milyon dolarlık varlığın tek hedefe taşındığını bildirdi.
Bitget, 351,6 Milyon Dolarlık Cüzdan İhlalini Doğruladı
Kripto para borsası Bitget, Perşembe günü sıcak (hot) ve ılık (warm) cüzdan altyapısının bir bölümüne yetkisiz transferler düzenlendiğini doğruladı; tahmini kayıp yaklaşık 351,6 milyon dolar seviyesinde. Borsanın resmi duyurusuna göre güvenlik sistemleri, anomalileri 24 Eylül'de saat 18:31 UTC'de yakaladı ve dakikalar içinde acil durum prosedürlerini devreye aldı. Kurucu ve CEO Gracy Chen, soğuk (cold) cüzdanların dokunulmadan kaldığını ve olayın, Bitget'in üç katmanlı saklama mimarisinin yalnızca sıcak ve ılık katmanlarıyla sınırlı olduğunu söyledi. Güvenlik incelemesi tamamlanana kadar para çekme işlemleri geçici olarak durduruldu; para yatırma ve işlem hacmi normal seyrinde devam ediyor. Platform, soruşturma sürerken resmi kanallarından saat başlık güncelleme yayınlayacağını duyurdu.
Borsanın resmi duyurusunahttps://x.com/bitget/status/2103236552482848927?ref_src=twsrc%5Etfw
Zincir Üstünde Toplu Süpürme Deseni
Borsanın açıklamasının öncesinde, zincir üstünde saatlerce süren alarm vardı. Zincir verileri, yaklaşık 20 dakikaya sıkıştırılmış bir dizi büyük transferi ortaya koydu: fonlar, Bitget etiketli birkaç sıcak cüzdanın yanı sıra en az bir soğuk cüzdanı da terk etti. 0x770b...63Ee adresli tek bir cüzdan alıcı olarak tekrar tekrar göründü ve borsaya bağlı cüzdanlardan Ethereum (ETH), AVAX, BNB, USDT, USDC ile fiziki altına dayalı bir token olan XAUT'u topladı. Araştırmacılar bu yığılma desenini olağandışı buldu: farklı varlıkları taşıyan çok sayıda cüzdanın, dar bir zaman penceresinde aynı hedefe para göndermesi, borsa ihlalleri sırasında görülen hızlı süpürme hareketlerine benziyor. Buna karşılık borsalar, cüzdan bakımı veya saklama değişiklikleri sırasında da fonları içerde konsolide edebiliyor; yani desen tek başına kesin kanıt sayılmıyor.
Koruma Fonu Teminat Veriyor
Gracy Chen açıklamasında müşterileri teskin ederek hesap bakiyelerinin doğru kaldığını ve müşteri varlıklarının koruma altında olduğunu vurguladı. Chen şunları yazdı: “Kullanıcı fonları güvende. Bu kaybın tamamı, şu anda 464 milyon doların üzerinde varlık barındıran Bitget Kullanıcı Koruma Fonu'nun kapsamı içine düşüyor.” Borsa, acil müdahale ekibinin ilk anormal transferden dakikalar içinde devreye girdiğini, anormal akışlarla bağlantılı adresleri tespit edip işaretlediğini ve kolluk kuvvetleriyle zincir üstü güvenlik firmalarını resmen bilgilendirdiğini bildirdi. Sosyal medyada ilk ortaya atılan yaklaşık 174 milyon dolarlık tahmin — yeni işlemler yüzeye çıktıkça yükselen bu rakam — nihayetinde doğrulanan boyutun neredeyse yarısında kalıyordu.
Chen şunları yazdıhttps://x.com/GracyBitget/status/2103235655879074084?s=20
Üç Sıcak, Bir Soğuk Cüzdan İncelemede
Borsa seslenmeden önce, zincir üstü telemetri hasar alanını çoktan çizmişti. Üç sıcak cüzdan ve bir soğuk cüzdanın etkilendiği görülüyordu; ilk haberlerin düştüğü anda bu adreslerde yaklaşık 530 milyon dolarlık varlık duruyordu ve son çıkış transferi yalnızca dakikalar önce kayda geçmişti. Kullanıcılar sosyal platformlarda takılan para çekme taleplerini bildirmeye başladı; bu da ihlal spekülasyonlarını körükledi. Bazı hesaplar, doğrulanabilir kanıt olmaksızın, taşınan fonların bir kısmının ETH'ye çevrildiğini iddia etti. Giderek yapay zekâ kripto cüzdanı (AI crypto wallet) izleme sistemleriyle takviye edilen gerçek zamanlı saklama gözetimi, bu süpürmeyi fonlar çoktan harekete geçmişken fark edebildi.
Saldırgan Arbitrum'da 7.111 ETH Alıyor
Zincir üstü adli analizler, saldırganın ele geçirdiği fonları paraya çevirmeye nasıl başladığını ortaya koydu. 0xe410 ile başlayan, yeni oluşturulmuş bir cüzdan 19,67 milyon dolarlık USDT0 harcayarak Arbitrum üzerinde yalnızca altı dakikada 7.111 ETH satın aldı; UniswapX ve 1inch Fusion üzerinden yönlendirilen alım, spot fiyatın yüzde 5'ine kadar üzerinde bir primle gerçekleşti. Bu prim, hızı fiyata tercih eden bir alıcının tipik imzası. Çalınan stablecoin'lerin aksine ETH merkeziyetsiz ve dondurulması çok daha zor. Takma adlı zincir üstü araştırmacı DCF GOD işlemi ilk işaretleyen oldu; analitik firması Bubblemaps ise yaklaşık 183 milyon dolarlık varlığın bir saati aşkın sürede birden fazla zincirden tek bir hedefe taşındığını belirterek platformu “olası ihlal” diye etiketledi.
Hacken Soğuk Cüzdan Hareketini İşaretlemişti
Blokzincir güvenlik firması Hacken, alarmı ilk yükseltenler arasındaydı: Bitget'e atfedilen bir soğuk cüzdanından USDT, ETH, BTC, AVAX ve BNB hareketi bildirdi ve şüpheli ihlali kabaca 100 milyon dolar olarak değerlendirdi. Denetim pratiği yield farming protokollerini ve merkeziyetsiz olmayan platformları kapsayan firma, para çekme şikâyetleri artarken soruşturma açtı. Hacken'in rakamı muhafazakâr kaldı: tahminler 176 milyon ve 183 milyon doları aşarak ilerledi, borsanın kendi değerlendirmesi ise bunları neredeyse ikiye katlayıp 351,6 milyon dolara taşıdı. Bu fark, ilk zincir telemetrisinin çoğu kez çok aşamalı bir süpürmenin yalnızca ilk evresini yakaladığını, tam resmin ancak sonra oturduğunu gösteriyor. Piyasayı anlık izlemek isteyen okurlar, spot ve vadeli fiyatları MEXC üzerinden canlı takip edebilir.
24 Saat İçinde Rapor Bekleniyor
Bütün olarak bakıldığında bu dizi — 0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee adresine 20 dakikalık çok varlıklı süpürme, ara adreslere dağıtım ve altı dakikalık ETH birikim sprinti — 2026'nın en büyük doğrulanmış borsa ihlallerinden biri olarak işaretleniyor ve boşaltılan toplam, saldırgan adreslerini izleyen herkes tarafından zincir üstünde doğrulanabilir. Kök neden henüz açıklanmadı; Bitget, 24 saat içinde düzeltme adımlarını içeren tam bir olay raporu yayımlamayı taahhüt etti. Zincir üstü kanıtlara bizim okumamız şu: ele geçirilen fonun zincir bazında parçalanması, dondurma girişimlerini baltalamak üzere tasarlanmış görünüyor. Bybit'in Şubat 2025'teki rekor seviyeli 1,4 milyar dolarlık hırsızlığının ve geçen yıl sektör genelinde çalınan 2,72 milyar doların ardından bağlayıcı kısıt yeniden piyasa yönü değil, saklama mimarisi; en iyi kripto borsaları rehberimiz, borsaların fon ayrımı ve sigorta kapsamını nasıl açıkladığını izliyor.
İlgili Etiketler

Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.


