Bitget, Ethereum (ETH)'u da Kapsayan 351,6 Milyon Dolarlık Sıcak Cüzdan Saldırısını Doğruladı

Bitget, Ethereum ve stablecoin'leri kapsayan 351,6 milyon dolarlık sıcak cüzdan saldırısını doğruladı. Özel anahtarlar sızmadı; 464 milyon dolarlık fon…

(02:53 UTC)
4 dakika okuma süresi
AI ÖzetiAI
  • Bitget, yaklaşık 351,6 milyon dolarlık sıcak cüzdan saldırısını doğruladı.
  • Zincir üstü veriler 25 Eylül'ün ilk saatlerinde 180 milyon doların üzerinde çıkış gösterdi.
  • Çalınan varlıklar arasında ETH, USDC, USDT, BNB ve AVAX bulunuyor.
  • Kullanıcı Koruma Fonu 464 milyon doları aşan varlıkla kaybın tamamını karşılıyor.
j5wc1pnr

Sıcak Cüzdanlar Zincirler Arasında Boşaltıldı

Dünyanın en büyük kripto para borsalarından biri olan Bitget, 350 milyon doların üzerinde bir kayıpla sonuçlanan bir siber saldırgana maruz kaldı. Saldırının hedefi, borsanın para çekme ve mutabakat işlemlerini yürütmek için internete bağlı tuttuğu sıcak cüzdanlardı (hot wallet) — ki borsa hacklerinde saldırganların ilk uğrak noktası her zaman burasıdır. Zincir üstü izleme araçları, 25 Eylül'ün ilk saatlerinde ilk anormal hareketleri yakaladı: 180 milyon doların üzerinde varlık, borsa kontrollü adreslerden sahibi tespit edilemeyen cüzdanlara akıyordu. İzlenen toplam çıkış sonrasında 351 milyon doların üzerine çıktı; yani ihlal, borsanın kendi iç sistemleri tarafından değil, dışarıdan yapılan zincir üstü analizle fark edildi. Çalınan varlıklar arasında Ethereum (ETH), stablecoin'ler USDC ve USDT, BNB ve AVAX yer alıyordu. Zincir üstü veriler, saldırganların bu varlıklarını piyasa fiyatlarının belirgin altında seviyelerden elden çıkardığını gösteriyor — slippage'in (fiyat kayması) uç bir örneği — ve ardından tahsilatı kurtarma çabalarını zorlaştırmak için köprü protokolleri üzerinden diğer blokzincirlere taşıdığını ortaya koyuyor. Şüpheli çıkışların ardından dakikalar içinde kullanıcılardan başarısız para çekme talepleri bildirimleri gelmeye başladı. Bitget CEO'su Gracy Chen, olayı perşembe günü kamuoyuna doğruladı ve tahmini zararı yaklaşık 351,6 milyon dolar olarak açıkladı. Chen, müşteri fonlarının güvende olduğunu vurgulayarak kaybın tamamının, şu anda 464 milyon doların üzerinde varlığa sahip olan Kullanıcı Koruma Fonu kapsamına girdiğini, yani fonun ihlalin tamamını karşılayabilecek büyüklükte olduğunu belirtti. Bitget, saldırıyı tespit ettikten hemen sonra para çekme işlemlerini durdurdu ve hizmetlerin ancak kapsamlı bir güvenlik incelemesinin ardından yeniden başlayacağını duyurdu. Chen ayrıca soruşturma sırasında izlenen IP adreslerinin, Kuzey Kore (DPRK) bağlantılı bir grupla ilişkili olabileceğini açıkladı; ancak bu bağlantının kesin olarak doğrulanmadığının altını çizdi.

Arka Uç Ele Geçirildi, Anahtarlar Sağlam

Bitget'in 25 Eylül'de yayımladığı resmi açıklama, saldırının kök nedenini daralttı. Chen'in X hesabından paylaştığı güvenlik ekibinin ön bulgularına göre, saldırgan borsanın cüzdan hizmetinin çekirdek arka uç sistemine sızdı, transfer bilgilerini sahte olarak oluşturdu ve onay imzalama sürecini tetikleyerek fonları dış adreslere taşıdı — bu talimatlar platformun normal transfer emir türlerine benziyordu. Kritik nokta şu: cüzdanın özel anahtarlarının (private key) ele geçirildiğine dair hiçbir kanıt yok. Chen, anahtar sızıntısının dışlandığını belirterek "bu, daha ciddi bir risk senaryosunun ortadan kalktığı anlamına geliyor" dedi ve tehdidin bertaraf edildiğini, platformdan yetkisiz fon çıkışına artık imkân bulunmadığını aktardı. Şirketin kendi değerlendirmesine göre Bitget'in üç katmanlı cüzdan mimarisi, soğuk cüzdanlarını (cold wallet) tamamen etkilenme dışında tuttu. Saldırganın arka uca tam olarak nasıl sızdığı ise halen soruşturma altında; Bitget, sızma yöntemi belirlenir belirlenmez eksiksiz bir teknik rapor yayımlayacağını bildirdi. Acil durum ekibi olayın hemen ardından devreye girdi, anormal fonların gittiği adresleri tespit edip raporladı ve dosyada çalışan kolluk kuvvetlerini ve zincir üstü güvenlik firmalarını bilgilendirdi. Bu tür bir arka uç sızması, sızdırılmış bir anahtardan yakalanması çok daha zor bir saldırı tipidir; çünkü saldırgan, borsanın kendi güvendiği altyapının içinde hareket eder. Birden fazla teknik ekip paralel yürütülen sistem kurtarma ve güvenlik sertleştirme çalışmaları sürerken para çekme işlemleri askıda kalıyor. Chen, yeniden başlama için bir tarih taahhüdünden kaçınarak, Bitget'in tarih kesinleştiği anda duyuracağını ve "tutamayacağı bir takvimi aceleye getirmeyeceğini" söyledi. Piyasayı anlık izlemek isteyen okurlar, spot ve vadeli fiyatları Gate üzerinden canlı takip edebilir.

464 Milyon Dolarlık Fon, Yeniden Açılışı Gündeme Taşıdı

İki açıklama birlikte okunduğunda tablo netleşiyor: bu ihlal kriptografik bir başarısızlık değil, operasyonel güvenlik kaynaklı bir zaafiyet. Özel anahtarlar zarar görmedi, ama imzalama hattının kendisi arka uçtan içeriden manipüle edilebildi. Boşaltılan yaklaşık 351,6 milyon dolarlık fonun zincir üstü takibi — işlem işlem doğrulanabilir nitelikte — saldırganlar köprü aktarımını tamamlamadan ne kadarının dondurulabileceğini veya geri kazanılabileceğini belirleyecek. Şu ana kadarki resmi olay sonrası değerlendirme, kaybın arka uç sızmasına atfediyor; düzeltme detayları henüz açıklanmadı. Bitget'in 464 milyon dolarlık fonu gibi koruma havuzları — artık Bitget'ten Coinbase Global (COIN)'e kadar geniş bir yelpazede standart hâline geldi — borsalar için bir var kalma şartına dönüştü; mekân riski değerlendiren yatırımcılar için en iyi kripto borsaları rehberimiz, saklama modellerinin nasıl farklılaştığını ayrıntılarıyla inceliyor. Önümüzdeki katalizörler: para çekme yeniden açılış duyurusu ve teknik rapor.

COINOTAG News Desk
COINOTAG News Desk

COINOTAG'in editöryal ve araştırma ekibi.

AI Destekli

Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.