Bitget, 388 Milyon Dolarlık Sıcak Cüzdan Saldırısının Ardından Bitcoin (BTC) Çekimlerini Kademeli Olarak Yeniden Açtı
Bitget, üçüncü taraf sıfır gün zafiyetiyle gerçekleşen 388 milyon dolarlık sıcak cüzdan saldırısı sonrası kademeli çekimleri başlattı: 3.609 BTC işlendi, fon…
AI ÖzetiAI
- Bitget, 28 Eylül 17.00 JST'de kademeli Bitcoin (BTC) çekimlerini yeniden başlattı.
- Platform 7.683 çekim talebinde toplam 3.609 BTC işlem gördü.
- Saldırıda sıcak ve ılık cüzdanlardan yaklaşık 388 milyon dolar boşaltıldı.
- Koruma fonu yüzde 127 rezerv oranıyla 464 milyon dolar seviyesindeydi.
Bitcoin Çekimleri Tekrar Açık
Bitget, geçen haftaki siber saldırının ardından müşteri çekimlerini kademeli olarak yeniden başlattı; Altcoin Nedir? Kapsamlı Kripto Rehberi okurlarının da yakından takip ettiği borsa, Bitcoin (BTC) ağ çekimlerini 28 Eylül itibarıyla saat 17.00 JST civarında yeniden devreye aldı. Kademeli açılışta sıra önce Bitcoin'e geldi; ardından Ethereum ile BSC, Arbitrum (ARB) Nedir? Tanımı ve Açıklaması, Base ve Optimism ağları, sonra USDT ve son olarak kalan token'lar ile fiat hizmetleri açılıyor. Borsa, perakende, VIP ve kurumsal müşteriler için tek bir çekim kanalı tuttu; öncelik sırası uygulanmadı ve minimum tutarlar ile 24 saatlik üst limitler aynen korundu. Talep yoğun ama düzenli seyrediyor: 16.50 UTC+8 itibarıyla platform 7.683 Bitcoin çekim talebi aldı; bunların toplamı 3.609 BTC'ye ulaştı. Bu taleplerin 6.946'sı, yani toplam 3.326 BTC'lik kısım, zincir üstünde en az bir onay almış durumda; kalan 737 talep, 283 BTC tutarında, ise yayımlanmış ve onay bekliyor. Çekim işleme personeli yaklaşık beş katına çıkarıldı ve kullanıcılar, tıkanan Bitcoin ana ağına daha hızlı ve ucuz bir alternatif olarak BTC'lerini BSC üzerinden de çıkarabiliyor. Borsa, yaklaşık üç buçuk gün süren dondurmanın fon eksikliğinden kaynaklanmadığını, yeniden doğrulanması gereken sistemlerin sayısından kaynaklandığını vurguladı. Yeniden açılışla birlikte Bitget güvenlik duruşunu da sıkılaştırdı: hassas sistemlere erişim artık çok taraflı onay gerektiriyor, zafiyeti taşıyan üçüncü taraf tedarikçinin erişimi düzeltilene kadar kesildi ve her çekim talebi bağımsız doğrulamadan geçiyor. Şirket, hiçbir özel anahtarın (private key) ifşa olmadığını da yineledi. Öte yandan zincir üstü gözlemciler çalılan parayı izliyor: zincir üstü analist ZachXBT, fonların köprüler üzerinden zincirler arası atlayarak Wasabi gibi karıştırıcı (mixer) hizmetlerine aktığını; Çince konuşulan aklama ekiplerinin — ona göre saldırgan grup adına hareket eden — Discord ve Telegram'da tasfiye hizmeti açıkça reklam yaptığını bildirdi. "lolo/Marin" takma adını kullanan bir operatör daha önce 292 milyon dolarlık Kelp DAO boşaltmasının aklanmasıyla ilişkilendirilmişti; ZachXBT bu kalıbın, Kuzey Kore'ye atfedilen TraderTraitor kümesine bağlanan saldırılarda da tekrarlandığını söylüyor.
Üçüncü Taraf Sıfır Gün Zafiyeti ve Sahte Talimatlar
Borsanın kendi inceleme brifingi, CEO Gracy Chen ile Büyük Çin Başkanı Xie Jiayin tarafından halka açık şekilde sunuldu ve saldırıyı dakika dakika ortaya koydu. Saldırı, 25 Eylül saat 02.31 UTC+8'de iki küçük sonda ile başladı: bir Ethereum sıcak cüzdanından 0,84 ETH ve bir TRON sıcak cüzdanından 93 TRX. Bu tutarlar risk kontrol eşiklerinin altında kaldığı için hiçbir alarm tetiklenmedi. 02.58 ile 04.09 arasında saldırgan, Ethereum, XRP, BSC, Base, Arbitrum, Optimism ve Avalanche ağlarında yaklaşık 360 milyon dolar değerinde 17 büyük transfer gerçekleştirdi; ikinci dalga ALGO, TIA, ATOM ve gizlilik odaklı kripto para Zcash'e dokundu. Platformun mutabakat sistemi anomaliyi 03.05'te yakaladı ve tüm kullanıcı çekimlerini otomatik olarak bloke etti; 03.14'te P0 seviyesinde acil durum müdahalesi başlatıldı. Cüzdanlar dondurulmadan önce ikinci turdaki yedi transfer yaklaşık 28 milyon dolar daha ekledi. Toplam boşaltılan tutar: sıcak ve ılık cüzdanlardan yaklaşık 388 milyon dolar. Resmi açıklamaya göre giriş noktası, üçüncü taraf bir güvenlik ürünündeki sıfır gün (zero-day) zafiyetiydi; bu zafiyet saldırganlara gerçek, yüksek yetkili dahili kimlik bilgilerini çalma, cüzdan arka ucuna yürütme öncesi risk kontrollerini aşan sahte çekim komutları yazma ve her transferden sonra izleri silme imkânı verdi — kötü amaçlı yazılım hiç kullanılmadı. Vadeli ve spot işlem hacminin en büyük mekânlarından biri olan Bitget, özel anahtarların ve soğuk cüzdanların hiç dokunulmadığını, içeriden katılımın da ön incelemede dışlandığını söyledi. O sırada yaklaşık 464 milyon dolar seviyesinde ve yüzde 127 rezerv oranına sahip olan koruma fonu zararı üstlenecek ve bir hafta içinde herkese açık doğrulanabilir cüzdanlarda en az 300 milyon dolara tammalanacak. Mandiant ve SlowMist bağımsız adli analiz yürütüyor; tam raporun bir hafta içinde gelmesi bekleniyor ve dondurulan veya iade edilen her fon için yüzde 5'lik bir kurtarma ödülü öngörülüyor. Piyasayı anlık izlemek isteyen okurlar, spot ve vadeli fiyatları Gate üzerinden canlı takip edebilir.
Önümüzdeki Sınav: 300 Milyon Dolarlık Fon
Bizim okumamız şöyle: Bu, Bitget'in sekiz yıllık tarihindeki ilk güvenlik olayıydı ve asıl ders, üçüncü taraf bir güvenlik katmanının da borsaların kendi kodları kadar agresif biçimde denetlemesi gereken bir saldırı yüzeyi olduğudur. Zincir üstü kanıt izi alışılmadık derecede temiz: saldırgan adresleri açık, her hareket izlenebilir ve düzeltme bağımsız olarak kontrol edilebilir; çünkü tammalanan fon, kullanıcıların kendilerinin doğrulayabileceği açık cüzdanlarda duracak. 300 milyon dolarlık fon tammalaması ve bir hafta içinde beklenen bağımsız adli rapor gerçek sınav olacak; kripto Korku ve Açgözlülük Endeksi gibi duygu göstergeleri, piyasanın olayı kontrol altına alınmış sayıp saymadığını gösterecek.
İlgili Etiketler

Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.


