Bitget Hack'i Ethereum (ETH) ve USDT'de 388 Milyon Doları Silerek Kuzey Kore Bağlantılı Sızma ile Sonuçlandı
Bitget, Kuzey Kore bağlantılı hack'te Ethereum, TRON ve USDT'de yaklaşık 388 milyon dolar kaybetti. Soğuk cüzdanlara dokunulmadı; 464 milyon dolarlık fon…
AI ÖzetiAI
- Bitget, Kuzey Kore bağlantılı saldırıda yaklaşık 388 milyon dolarlık ETH, TRON ve USDT kaybettiğini doğruladı.
- Bitget'in Kullanıcı Koruma Fonu 464 milyon doların üzerinde; kayıp 351,6 milyon dolardan 388 milyon dolara revize edildi.
- Saldırı, 24 Eylül'de 18:31 UTC'de fark edildi; soğuk cüzdanlara dokunulmadı.
- Zincir üstü takipçiler saldırganın 28,8 milyon doları aşan bitcoin tuttuğunu gösteriyor.
Bitget, Kuzey Kore Bağlantılı 388 Milyon Dolarlık Sızıntıyı Doğruladı
Kripto borsası Bitget, şirketin Kuzey Kore ile ilişkilendirdiği saldırganlara yakın 388 milyon dolar değerinde dijital varlık kaybettiğini Cuma günü CEO'sunun açıklamasıyla doğruladı; bu rakam, ilk kez 24 Eylül'de saat 18:31 UTC'de fark edilen olayın daha önce açıklanan kaybının güncellenmiş hali. Seyşeller merkezli borsa, piyasanın altıncı büyük işlem platformu konumunda ve günlük 1 milyar doların üzerinde işlem hacmi silerek geçiyor; yetkisiz transferler borsanın sıcak (hot) ve ılık (warm) cüzdanlarının bir bölümünden ayrıldı. Zincir üstü (on-chain) güvenlik araştırmacıları anormal hareketleri gerçek zamanlı olarak işaret etti ve sızıntı ortaya çıktıktan kısa süre sonra Bitget para çekim işlemlerini dondurdu. CEO Gracy Chen, daha yüksek tutarın "olay sırasındaki transferlerin daha eksiksiz bir dökümünü yansıttığını" belirtti; ilk açıklanan 350 milyon doların üzerindeki rakam böylece yukarı revize edildi. Chen, IP davranış kalıplarına ve zincir üstü analize dayanarak saldırı yönteminin "Kuzey Koreli bilgisayar korsanı örgütlerinin bilinen kalıplarıyla yüksek düzeyde tutarlı" olduğunu yazdı — ABD yetkililerinin uzun süredir Lazarus altyapısıyla bağladığı gruplar. Bitget, çalınan varlıkların büyük bölümünü ethereum, tron ve USDT stablecoin'i olarak tespit ettiğini ve ana ganimette bitcoin bulunmadığını belirtiyor; yine de çalınan varlık takipçisi, saldırganın dönüşümler sonrasında en büyük kripto paradan 28,8 milyon doların üzerinde tuttuğunu gösteriyor. Chen, "Amacımız tamamen bir geri kazanımı en kısa sürede tamamlamak" dedi ve onaylandığında spesifik bir zaman aralığının duyurulacağını ekledi. Güvenlik analistleri, Kuzey Kore merkezli kripto hırsızlarının geçen yıldan bu yana daha hızlı ve daha sofistike hale geldiğine dikkat çekiyor; uzmanlar, operatörlerin daha verimli çalışmasını sağlayan yapay zeka araçlarına işaret ediyor. Bu sızma, saklama (custody) güvenliği için yorucu bir dönemin üstüne binen son darbe oldu: Temmuz'da saldırganlar, Coldcard donanım cüzdanlarındaki bir donanım yazılımı (firmware) hatasını kullanarak yakın 120 milyon dolar çaldı ve bu ay beyaz şapkalı aktörler, Blockstream'in Liquid sidechain'inin federasyon cüzdanından yaklaşık 4.000 bitcoin — o anki değeriyle yaklaşık 320 milyon dolar — çekerek yüzde 85'ini iade ettikten sonra kalanını fidye olarak talep etti.
Güvenlik araştırmacılarının yetkisiz Bitget cüzdan transferlerine gerçek zamanlı işareti
https://x.com/hackenclub/status/2103216092583964978
Soğuk Cüzdanlara Dokunulmadı; 464 Milyon Dolarlık Fon Kullanıcıyı Koruyor
Bitget'in resmi olay bildirimlerine göre ihlal, bazı sıcak ve ılık cüzdanlarla sınırlı kaldı; soğuk (cold) cüzdanlara dokunulmadı ve kullanıcı hesap bakiyeleri koruma altında kalıyor. Borsa, 464 milyon doların üzerinde büyüklüğe sahip Kullanıcı Koruma Fonu'nun (User Protection Fund) kayıp tutarı aştığını belirtiyor; bu, 388 milyon dolara revize edilmeden önce ilk bildirilen yaklaşık 351,6 milyon doları karşılama kapasitesi sunduğu iddiasının dayanağı. Güvenlik taramaları sürerken para çekimler duraklatılmış durumda; bu önlem kalan hazinayı korurken kullanıcıları fonlarını geçici olarak dışarı taşıyamamakla baş başa bırakıyor. Marjin ticareti üzerinden kaldıraçlı pozisyon taşıyan trader'lar, para çekim donması sırasında ek bir komplikasyonla karşı karşıya; sermaye risk azaltma için başka bir yere kaydırılamıyor ve bir donma sırasında piyasa ve limit emir tiplerinin nasıl davrandığını yeniden gözden geçirmek isteyen herkesin harekete geçmeden önce platforma özgü kuralları incelemesi gerekiyor. Olay, borsa sızıntılarının uzun bir geleneğine eklleniyor. Mt. Gox, yıllarca süren yetkisiz erişimle yaklaşık 647.000 BTC kaybetti ve 2014'te çöktü. Bitfinex, 2016'da çok imzalı (multisig) kontrollere rağmen 119.754 BTC boşaltıldığını gördü — çok imzanın tek başına bir güvence olmadığının kanıtı. Coincheck, 2018'de yaklaşık 523 milyon XEM (yaklaşık 58 milyar yen) kaybetti ve ardından kullanıcıları kendi sermayesinden yaklaşık 46,3 milyar yen ile tazmin etti; Zaif aynı yıl 6,7 milyar yen kaybetti, ikisi de sıcak cüzdan ihlali üzerinden. Binance, 2019'da 7.000 BTC kaybetti ve bunu SAFU fonu üzerinden karşıladı; KuCoin, 2020'de soğuk cüzdanlar sağlamken 281 milyon dolar çekişini yaşadı ve zincir üstü takip ile diğer borsa ve token ihraççılarıyla iş birliği sayesinde büyük bölümünü geri kazandı. DMM Bitcoin'in 2024 ihlali, sahte işe alım kötücül yazılımının bir çalışan bilgisayarını ele geçirip meşru para çekim taleplerini değiştirmesinin ardından 4.502,9 BTC (yaklaşık 48,2 milyar yen) aldı. Bybit'in 2025'teki yaklaşık 1,4–1,5 milyar dolarlık hırsızlığı — kayıtlardaki en büyükler arasında — FBI tarafından Kuzey Kore'nin TraderTraitor örgütüne atfedildi; saldırganlar soğuk cüzdan imza sürecinin ta kendisini hedefledi. On yıllık eğri, saldırganların anahtarları doğrudan çalmaktan insanları, uç noktaları, API'leri ve bunların etrafındaki tüm imza iş akışını sabote etmeye kaydığını gösteriyor. Piyasayı anlık izlemek isteyen okurlar, spot ve vadeli fiyatları Bitget üzerinden canlı takip edebilir.
Zincir Üstü İz Daralırken Kök Neden Açık Kalıyor
COINOTAG'in kanıt okuması şu: saldırganın fonları açıkta hareket ediyor — kamu takipçisi, boşaltılan ethereum ve tron tabanlı USDT'den yapılan dönüşümler sonrasında halihazırda 28,8 milyon doların üzerinde bitcoin gösteriyor; yani anlık hedef gizlenmek değil, dönüştürmek. Bugüne kadarkı resmi inceleme raporu kapsamı (sıcak ve ılık cüzdanlar, soğuk saklamaya dokunulmadı), tutarı (yaklaşık 388 milyon dolar) ve atfı sabitliyor, ancak izinsiz girişin kök nedeni hâlâ araştırılıyor — ve kök neden olmadan düzeltme eksik kalıyor. Bitget'in beyan ettiği kaldıraçlar donmuş para çekimler, 464 milyon dolarlık koruma fonu ve taahhüt edilen bir geri kazanım penceresi. Perakende ilgisi bir zamanlar Litecoin'den (LTC) niş tokenlara kadar varlıkları kovalarken, şimdi odak noktasının kendisi saklama altyapısı; çalınan fonları geri kazanan borsalar — KuCoin'in gösterdiği gibi — kullanıcıları elinde tutan borsalardır; en iyi kripto borsaları rehberimiz bu standardı yakından izliyor.
İlgili Etiketler

Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.


