Bitget'in 351,6 Milyon Dolarlık Sıcak Cüzdan İhlali Bitcoin (BTC) Fonuyla Karşılanıyor
Bitget hack zararını 387,5 milyon dolara revize etti; 5.500 BTC tutan 464 milyon dolarlık fon devrede. CEO Gracy Chen arka uç ihlalini doğruladı.
AI ÖzetiAI
- Bitget 24 Eylül 2026'da sıcak cüzdan ihlali yaşadığını, zararı yaklaşık 351,6 milyon dolar olarak açıkladı.
- Bitget 25 Eylül'de hack zararını Zcash ve TRON muhasebesiyle 387,5 milyon dolara revize etti.
- Bitget'in 5.500 BTC tutan kullanıcı koruma fonu 464 milyon doların üzerinde değer taşıyor.
- Elliptic, saldırının Kuzey Kore bağlantısını büyük olasılık olarak değerlendirdi.
Sıcak Cüzdan İhlali Çekim Dondurmasına Yol Açtı
Bitget, 24 Eylül 2026 tarihinde saat 18:31 UTC'de sıcak cüzdanlarının (hot wallet) bir bölümünden gerçekleşen yetkisiz transferleri tespit etti ve borsanın resmî güvenlik duyurusu, tahmini etkinin yaklaşık 351,6 milyon dolar olduğunu açıkladı. Borsanın kendi olay duyurusunda belirtildiğine göre hasar yalnızca sıcak cüzdan katmanıyla sınırlı kalmadı; ara katmandaki ılık cüzdanların (warm wallet) bir bölümü de etkilendi. Anahtarların tamamen çevrimdışı tutulduğu soğuk cüzdanlara (cold wallet) ise dokunulmadı. Bitget, sürekli çevrimiçi sıcak cüzdanları, ara katmandaki ılık cüzdanları ve çevrimdışı soğuk depolamayı birbirinden ayıran üç katmanlı bir cüzdan mimarisiyle çalışıyor; böylece tek bir sistemin ele geçirilmesi platformun tüm rezervlerini aynı anda riske atmıyor.
Acil durum ekipleri saldırganın adreslerini tespit edip işaretledi ve borsa, zincir üstü güvenlik firmalarıyla birlikte kolluk kuvvetlerine başvurdu. İnceleme sürerken kripto çekimleri ayrı bir çekim askı duyurusuyla askıya alındı; para yatırma işlemleri gecikmeli olarak devam ediyor, Bitget Onchain işlemleri ise güvenlik incelemesi tamamlanana kadar geçici olarak devre dışı. Spot işlemler ise şimdiye dek kesintisiz sürdü.
Borsa, kullanıcı bakiyelerinin doğru kaldığını ve eksiksiz güvence altında olduğunu savunuyor; bu iddiayı iki somut olgu destekliyor. Birincisi, soğuk depolama etkilenmedi. İkincisi, olay yaşandığı anda kullanıcı koruma fonu 464 milyon doların üzerindeydi — yani tahmini 351,6 milyon dolarlık zarardan fazlaydı. 2022'de kurulan fon 5.500 BTC'den oluşuyor ve değerini 300 milyon doların üzerinde tutma politikasıyla yönetiliyor; fonun Ağustos 2026 aylık ortalama değeri 382 milyon dolardı. Bu yapı, onu yasal bir mevduat sigortasından çok kendi kaynaklarıyla finanse edilen bir DeFi sigortası yedek mekanizmasına benzetiyor: güvence mevcut, ancak BTC cinsinden tutulan bir fonun dolar değeri Bitcoin fiyatıyla dalgalanıyor ve talepler tek tek değerlendiriliyor. Bitget ayrıca Eylül rezerv kanıtını (proof of reserves) 17 Eylül'de yayımlamış ve 19 varlık genelinde yüzde 135'lik toplam rezerv oranını göstermişti — bu, fondan ayrı bir mekanizma. 25 Eylül itibarıyla çekimlerin ne zaman yeniden açılacağına dair bir takvim paylaşılmamış durumda.
Zarar 387,5 Milyon Dolara Revize Edildi
Sonrasında zarar rakamının kendisi değişti. Bitget, 25 Eylül'de etkilenen tutarı kabaca 351,6 milyon dolardan yaklaşık 387,5 milyon dolara revize etti. Borsa, artışın Zcash ve TRON ağlarındaki transferlerin ek muhasebesinden kaynaklandığını — yeni bir hırsızlık söz konusu olmadığını — belirtti ve bazı çalınan varlıkların sektör ortaklarıyla iş birliği içinde dondurulmuş olduğunu duyurdu. Zincir üstü analitik firması Elliptic aynı gün, yönlendirilen fonlar ile Kuzey Kore'ye bağlı önceki hırsızlıklarda kullanılan aklama adresleri arasındaki örtüşmeye dayanarak saldırının Kuzey Kore ile bağlantısının “büyük olasılık” taşıdığını değerlendirdi. Bu hâlâ analitik bir atıf; Bitget'in teknik olay raporunun tamamı henüz yayımlanmadı.
Borsa yöneticisi Gracy Chen, 25 Eylül'de yaptığı açıklamalarda saldırı vektörüne değindi: özel anahtarlar sızmamış, ancak cüzdan altyapısının içindeki kritik bir arka uç sistemi ele geçirilmişti. Saldırganların, borsanın iç onay sürecini kandırmak için sahte işlem verileri üreterek giden transferleri yetkilendirdiğini anlattı — yani kasa anahtarını çalmak yerine meşru imza iş akışına sahte talimatları sızdırdılar. Chen, ek yetkisiz transferlerin durdurulduğunu, ancak arka uca sızma yönteminin hâlâ soruşturma altında olduğunu söyledi.
Aklama sorusu, Bybit emsalinin ön plana çıktığı yer. Bybit, Şubat 2025'te kabaca 1,5 milyar dolar kaybetmişti — FBI'ın Kuzey Kore'ye attığı bir saldırı. Güvenlik araştırmacıları, ele geçirilen 1 milyar dolardan fazlasının Şubat ve Haziran 2025 arasında zincir atlama, token takasları ve mikserlerle aklandığını; yaklaşık 200 milyon doların KYC gerektirmeyen eXch servisine aktarıldığını belgeledi. İzlenebilir fonların bir bölümü Tron'a ulaştı, USDT'ye çevrildi ve zincir üstü ödemeleri üstlenen tezgâh üstü masalar üzerinden nakde çevrildi. Native Bitcoin ile Ethereum ağı bakiyeleri dondatabilecek merkezi bir ihraççıya sahip olmadığı için geri kazanım genellikle uyumlu bir platform, dondurma yetkisi olan bir ihraççı ya da kolluk kuvvetlerinin el koyması gerektiriyor — ABD Adalet Bakanlığı örneğin, Kuzey Kore'ye bağlı önceki platform hırsızlıklarıyla ilişkili 15 milyon USDT'nin üzerine el koymuştu. Piyasayı anlık izlemek isteyen okurlar, spot ve vadeli fiyatları Bitget üzerinden canlı takip edebilir.
Olay Sonrası Rapor Asıl Sınav
Kayıtların bizce asıl kaldıracı zincir üstü veriler: Saldırgan adresleri hâlen herkese açık biçimde işaretli, boşaltılan tutarlar zincir üstünde doğrulanabilir ve sektör koordinasyonuyla kısmi dondurmalar hayata geçirildi — bunların hiçbiri Bitget'in raporunu beklemiyor. Asıl kök nedeni doğrulayacak olan ise olay sonrası rapor: CEO'nun ara açıklaması, anahtar sızıntısı değil sahte onaylarla gerçekleşen bir arka uç ele geçirmeye işaret ediyor ve vaat edilen teknik raporun, onay iş akışının tam olarak nasıl kandırıldığını ve hangi önlemlerin devreye alınacağını teyit etmesi gerekiyor. Bitget'in 464 milyon dolarlık BTC bazlı fonunun — dondurulmayı başaran tutar düşüldükten sonra — 387,5 milyon dolarlık deliği absorbe edip edemeyeceği, olayın kontrollü bir ihlal olarak kalıp kalmayacağını belirleyecek rakam.
İlgili Etiketler

Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.


