Bitget Hackinde Kayıp 387,5 Milyon Dolara Ulaştı, 157 Milyon Dolarlık XRP Öne Çıktı
Bitget, 24 Eylül cüzdan ihlalinden 387,5 milyon dolar kayıp doğruladı; 157 milyon dolarlık 103 milyon XRP çalındı, CEO Kuzey Kore'yi işaret etti.
AI ÖzetiAI
- Bitget, 24 Eylül cüzdan ihlalinden 387,5 milyon dolar kayıp doğruladı.
- Borsaya etiketli adreslerden 103 milyon XRP, yani yaklaşık 157 milyon dolar çalındı.
- İlk yetkisiz çıkışlar 24 Eylül'de 18:31 UTC'de tespit edildi.
- Salgın cüzdanı altı dakikada 19,67 milyon USDT0 ile 7.111 ETH satın aldı.
Cüzdan Altyapısındaki Arka Uç İhlali: Ne Oldu?
Bitget, tarihin en büyük kripto siber saldırılarından birini resmen doğruladı: Hackerlar borsanın sıcak (hot) ve ılık (warm) cüzdanlarından 387,5 milyon dolar çekip gitmeyi başardı ve kolluk kuvvetleri soruşturma başlattı. Borsanın güvenlik sistemleri ilk yetkisiz çıkışları 24 Eylül'de saat 18:31 UTC'de işaretledi; yaklaşık bir saat içinde zincir üstü gözlemciler, borsaya etiketli cüzdan adreslerinden yaklaşık 183 milyon dolarlık stablecoin, Ethereum ve diğer varlıkların aktığını saymıştı bile. Bitget gün içinde konuyu kamuoyuna duyurduğunda bu rakam 351,6 milyon dolara yükselmişti; 24 saat sonraki CEO Gracy Chen'in güncellemesi ise toplamı 387,5 milyon dolara çıkardı. Chen, bir canlı yayın ve X'te yayımladığı bir dizi paylaşımla saldırının mekanizmasını adım adım anlattı. Saldırganlar kullanıcı çekim talepleri sahteciliği yapmadı ve soğuk (cold) cüzdanın ya da herhangi bir sıcak/ılık cüzdanın özel anahtarlarını da ele geçirmedi. Bunun yerine borsanın cüzdan altyapısının içindeki bir arka uç sistemine sızdı ve bu sistemi işlem verisi sahtekârlığı için kullandı; kendi yetkilendirme akışını, sıradan görünen ödemeleri onaylamaya ikna ettiler. Kısacası kimse kasanın şifresini çalmadı — saldırganlar belgeleri sahtecilikle düzenledi ve sistem sorgusuzca imzayı bastı. Zincir üstü izleri gerisini tamamladı: Yeni oluşturulmuş bir cüzdan, dolar bazlı stablecoin Tether'ın zincirler arası (cross-chain) türevi olan USDT0'dan 19,67 milyon dolar harcayarak yalnızca altı dakikada 7.111 ETH satın aldı; bunu merkeziyetsiz borsalar UniswapX ve 1inch Fusion üzerinden piyasa fiyatının yaklaşık yüzde 5 üzerinde bir prim ödeyerek yaptı. Pseudonim araştırmacı DCF GOD, bu hamleyi çıkışlar daha sürerken işaret eden isimdi. Ardından varlıklar, Bitget'e etiketli başka adreslerden en az beş blokzincir boyunca yayıldı; en büyük tek parça, yaklaşık 157 milyon dolar değerindeki 103 milyon XRP oldu. Chen, çıkışın bu arada durdurulduğunu ve artık yetkisiz bir transferin mümkün olmadığını söyledi; para yatırma işlemleri, spot ticaret ve borsanın vadeli sonsuz sözleşme (perpetual) piyasaları boyunca çalışmaya devam etti, yalnızca çekimler ihtiyati tedbir olarak donduruldu.
CEO Gracy Chen'in güncellemesihttps://x.com/GracyBitget/status/2103487508147491014
Lazarus Bağlantısı ve 464 Milyon Dolarlık Güvence Fonu
Çalışma şüphesi Kuzey Kore. Zincir üstü araştırmacı Specter Analyst, ilk çıkışların ardından saatler içinde operasyonu Lazarus Group'a bağladı; üç saati aşan bir canlı yayının ardından Chen de saldırının Kuzey Kore operasyonunun izlerini taşıdığını söyledi. DPRK bağlantılı grubun VPN tercihleriyle örtüşen IP adreslerine ve bu devlet destekli hackerların daha önce kullandığı tekniklerle tutarlı zincir üstü imzalara atıfta bulundu; ancak nitelemenin doğrulanmadığını ve teknik kanıtın henüz kamuya açıklanmadığını vurguladı. Chen ek olarak, aynı grubun hedefi olduğunu daha önce bizzat yaşadığını, borsa dışındaki kişisel cüzdanından yaklaşık 80.000 dolar kaybettiğini belirtti. TraderTraitor kod adıyla da izlenen Lazarus, sektörün en büyük soygunlarının arkasında gösteriliyor; Şubat 2025'te Bybit'ten çalınan 1,4 milyar dolarlık hırsızlık bunların başında geliyor ve FBI bu olayı sonradan Kuzey Kore işi olarak doğruladı. Analitik firma Chainalysis, ülkenin 2025 kripto hasılatını 2 milyar doların üzerinde tutuyor. Soğuk cüzdanların raporlara göre güvende kaldığı, sıcak ve ılık katmanların hedef alındığı belirtiliyor; Bitget'in ayrı self-custody (kendi kendine saklama) cüzdan ürününe dokunulmadı ve birden çok zincir, ihlalle bağlantılı adresleri dondurdu. Kullanıcı tarafındaki en net iyi haber ise şu: 2023'te 300 milyon dolarda olan ve şu anda 464 milyon doların üzerine çıkan Kullanıcı Koruma Fonu kaybın tamamını karşılayacak; böylece müşteri bakiyeleri eksiksiz kalıyor. Mandiant ve SlowMist'in bağımsız adli incelemeleri sürerken çekimler, borsanın yarın bir plan açıklamasına kadar durmuş durumda; sistem onarımı tamamlandığında eksiksiz bir kök neden raporu sözü verildi. Kaybın ilk tahmini, araştırmacılar etiketli cüzdan katmanlarını uzlaştırmadan önce çok daha düşüktü — ve olay, tam Bitget sekizinci yaşını kutlarken kapıya dayandı. Piyasayı anlık izlemek isteyen okurlar, spot ve vadeli fiyatları Bybit üzerinden canlı takip edebilir.
Lazarus Group'a bağladıhttps://x.com/SpecterAnalyst/status/2103286738961486186?s=20
Self-Custody Tartışması Yeniden Açılıyor
Zincir üstü kaydın ve borsanın şimdiye dek yayımladığı olay sonu değerlendirmesinin bizce okunuşu şu: kök neden, çalışan bir imzalama sürecine beslenen sahte işlem verisiydi — yetkilendirme katmanı, saldırganın kontrol ettiği girdilerle tam olarak tasarımlandığı gibi çalıştı. Bu, çalınan bir anahtardan çok daha zor yamalanabilen bir problem ve iyileştirme şimdi Mandiant ile SlowMist'in adli bulgularına ve söz verilen olay raporuna bağlanıyor. Bybit saldırısının ardından gelen bu baskın, Kuzey Kore'nin oyun kitabını genişletiyor ve kullanıcılara açısından Bitcoin maksimalizmi'nin on yıldır savunduğu self-custody argümanını yeniden alevlendiriyor; öte yandan Stargate Finance türü köprülerin kolaylaştırdığı zincirler arası akılendirme rotaları, çalınan kalan fonların dondurulmasını zorlu bir yarışa dönüştürüyor. Platform riskini tartan okuyucular, saklama ve proof-of-reserve uygulamalarını En İyi Kripto Borsaları rehberimizde karşılaştırabilir.
İlgili Etiketler

Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.


