Bitget CEO Gracy Chen, 350 Milyon Dolarlık Saldırının Arkasında Kuzey Kore Olduğunu Söyledi: Sızdırılan 102,9 Milyon XRP Öne Çıkıyor
Bitget CEO Gracy Chen, 350 milyon dolarlık saldırının arkasında Kuzey Koreli hackerların büyük olasılıkla bulunduğunu söyledi. 102,9 milyon XRP öne çıkıyor.
AI ÖzetiAI
- Bitget CEO Gracy Chen, 24 Eylül'deki yaklaşık 350 milyon dolarlık saldırının arkasında Kuzey Koreli hackerların büyük olasılıkla bulunduğunu söyledi.
- Zincir üstü veriler saldırganların dokuz varlık çektiğini, en büyüğünün yaklaşık 102,9 milyon XRP yani tahmini 157,5 milyon dolar tutarında olduğunu gösteriyor.
- Bitget'in doğrulanmış kaybı, yaklaşık 176 milyon dolarlık ilk zincir üstü tahminin yaklaşık iki katında.
- DefiLlama, 2026'da 281 olayda yaklaşık 2,2 milyar dolar kayıp kaydetti; Bitget saldırısı bunun yaklaşık yüzde 16'sına denk geliyor.
Bitget CEO'ssu İşaret Ediyor: Kuzey Kore
Bitget CEO'ssu Gracy Chen, borsasını hedef alan ve yaklaşık 350 milyon dolarlık zarara yol açan sızmanın arkasında Kuzey Koreli hackerların "büyük olasılıkla" bulunduğunu söyledi. 24 Eylül'de gerçekleşen saldırı, borsanın tüm çekim işlemlerini tamamen askıya almasına neden oldu. X platformunda canlı yayımlanan bir soru-cevap oturumunda konuşan Chen, araştırmacıların belirli bir DPRK bağlantılı grubun VPN tercihleriyle eşleşen IP adreslerini tespit ettiğini ve saldırı deseninin Kuzey Kore birimlerine atfedilen önceki operasyonlarla büyük benzerlik taşıdığını belirtti. Ancak Chen grubun adını vermeyi öne sürmedi ve sızmanın bir içeriden adam işi olmadığına inandıklarını ifade etti. Olay şu anda DefiLlama'nın 2026 saldırı sıralamasının zirvesinde yer alıyor. Chen, adli ekipler saldırganların tam olarak hangi yoldan girdiğini doğruladığında eksiksiz bir teknik rapor yayımlayacağını taahhüt etti — ekibin şu anda işaret ettiği atfı bu belge ya pekiştirecek ya da zayıflatacak.
Anahtar Hırsızlığı Değil, Arka Uç Sızması
Chen'in resmi olay sonrası değerlendirmesinde ortaya koyduğu saldırı mekaniği, kullanıcıların en çok korktuğu senaryoları eliyor: saldırganlar Bitget'in sıcak (hot), sıcak-orta (warm) ve soğuk (cold) cüzdanlarının özel anahtarlarını hiçbir zaman ele geçirmemiş, müşterilerin çekim taleplerini de sahteciliğe dönüştürmemiş. Buna karşılık Chen'e göre saldırganlar, borsanın cüzdan altyapısındaki kritik bir arka uç sistemini ele geçirerek işlem verilerini taklit etmiş ve Bitget'in kendi yetkilendirme sürecini kandırarak fonları dışarı taşırmış. Kayıpların kontrol altına alındığını, yetkisiz hiçbir transferin artık gerçekleşemeyeceğini ekleyen Chen, araştırmacıların hangi sunucuların etkilendiğini ve savunmaların nasıl aşıldığını hâlâ haritalandırdığını vurguladı. Bazı çalıntı fonların halihazırda geri kazanıldığını, ancak miktarı belirtmediğini de sözlerine ekledi; geri kazanım çalışmaları blokzincir vakıfları ve güvenlik ortaklarıyla birlikte yürütülüyor.
resmi olay sonrası değerlendirmesindehttps://x.com/GracyBitget/status/2103284265563902056
Çalınan Varlıklarda 102,9 Milyon XRP Başı Çekiyor
Zincir üstü izleme verileri, saldırganların dokuz farklı varlık çektiğini gösteriyor; bunların arasında açık arayla en büyük paya sahip olan XRP (XRP), yaklaşık 102,9 milyon token yani o dönemki değeriyle tahmini 157,5 milyon dolar tutarında. Çalıntı ganimette ayrıca ETH, AVAX ve BNB ile başlıca stablecoin türleri — Arbitrum üzerinden aktarılan USDC, USDT ve USDT0 — yer alıyor. Bitget'in doğrulanmış kaybı, ilk zincir üstü tahminlerde görünen yaklaşık 176 milyon doların yaklaşık iki katında; bu fark, ilk taramada yakalanandan daha geniş kapsamda varlık hareket ettirildiğini yansıtıyor. Kuzey Kore yönündeki iddiayı zincir üstü ayrı bir analiz de destekliyor: analist Specter, çalınan XRP'nin köprü (bridge) üzerinden geçirildiğini ve AFX Trade istismarından kaynaklanan fonlara doğrudan bağlandığını raporladı. Temmuz'daki 24 milyon dolarlık bu saldırı, Lazarus ile bağlantılı bir birim olan TraderTraitor'a atfediliyor — aynı birim, Nisan'daki KelpDAO köprü istismarını da LayerZero'nun bağladığı birimdi.
2026'nın Açık Ara En Büyük Saldırısı
DefiLlama'nın takipçisi, bu yıl 281 olayda toplam yaklaşık 2,2 milyar dolar kayıp kaydetti; Bitget hırsızlığı tek başına bunun yaklaşık yüzde 16'sına denk geliyor ve Eylül'deki 320 milyon dolarlık Liquid Network olayının ile Nisan'daki 295 milyon dolarlık Drift ihlalinin oldukça önünde. Olay aynı zamanda Eylül'ü, Nisan'ın yaklaşık 648 milyon dolarlık kayıbını da geride bırakarak 2026'nın en pahalı ayı haline getiriyor. TRM Labs verileri, Nisan ayına kadar olan sürede hack kayıplarının yüzde 76'sının arkasında Kuzey Kore gruplarının bulunduğunu zaten ortaya koymuştu; sektörün referans noktası ise Şubat 2025'teki 1,5 milyar dolarlık Bybit soygunu olmaya devam ediyor — FBI bu saldırıyı Lazarus'a atfetti. Bybit CEO'ssu Ben Zhou, Bitget'in çalıntı fonları izlemesi ve geri kazanması için kamuoyu önünde yardım teklif etti; Bybit hack'inden sonra Bitget'in gösterdiği desteği karşılıklı olarak iade ediyor. Borsa, 2022'de kurulmuş ve 300 milyon dolarlık taban taahhüdüne karşılık yaklaşık 5.500 BTC dahil olmak üzere 464 milyon doların üzerinde varlık barındıran Kullanıcı Koruma Fonu'nun kaybın tamamını karşıladığını resmi duyurusunda belirtiyor — bu da olayı, Mt. Gox'a ve Coincheck'in NEM ganimetine uzanan borsa ölçekli hırsızlıklar silsilesine yerleştiriyor. Piyasayı anlık izlemek isteyen okurlar, spot ve vadeli fiyatları Gate üzerinden canlı takip edebilir.
Olay Sonrası Rapor Ne Onaylamalı?
Şu ana kadarki kanıtlara dair bizim okumamız şu: atıf, IP ve VPN göstergeleri ile zincir üstü fon izlemesine dayanıyor; tamamlanmış bir adli rapora henüz dayanmıyor. Dolayısıyla Kuzey Kore etiketi, doğrulanmış bir bulgu değil, güçlü bir ipucu olarak ele alınmalı. CEO'nun kendi ifadesine göre kök neden, işlem verilerini taklit etmek ve dahili yetkilendirmeyi ele geçirmek için kullanılmış ele geçirilmiş bir arka uçtu — hiçbir anahtar gözetim alanından çıkmadı. Bu da tam olarak Coinbase gibi platformların kritik kontrol katmanı olarak gördüğü anahtar yönetimi ve imza katmanı. Kayıpların kontrol altına alınması, çekimlerin askıya alınması ve 464 milyon dolarlık fondan tam karşılanması gibi önlemler kullanıcıları şimdilik koruyor; ancak merkezi platformlarda varlıklarını hodl stratejisiyle tutup tutmamaya karar verecek herkes, taahhüt edilen teknik raporu beklemeli ve sonuç çıkarmadan önce en iyi kripto borsaları güvenlik kontrol listemizle birlikte değerlendirmelidir.
İlgili Etiketler

Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.


