Bitget’in 351,6 Milyon Dolarlık Sıcak Cüzdan Saldırısı: Çalınan Varlıklar Ethereum (ETH)’a Aklandı
Bitget, 24 Eylül'de 18:31 UTC'de tespit edilen 351,6 milyon dolarlık sıcak cüzdan ihlalini doğruladı. Zincir üstü veriye göre çalınan XRP ve ETH, 67.982…
AI ÖzetiAI
- Bitget, 24 Eylül 18:31 UTC'de tespit edilen 351,6 milyon dolarlık sıcak cüzdan ihlalini doğruladı.
- Zincir üstü veriler çalınan 102,93 milyon XRP ve 31.890 ETH dâhil geniş bir varlık sepetini gösteriyor.
- Saldırganın ETH pozisyonunun kabaca 67.982 ETH'ye ulaştığı tahmin ediliyor.
- Bitget'in 464 milyon doları aşan koruma fonu kaybı yaklaşık 112 milyon dolar fazlalıkla karşılıyor.
Bitget 351,6 Milyon Dolarlık Sıcak Cüzdan İhlalini Doğruladı
Borsa Bitget, sıcak cüzdanlarının bir bölümünden yetkisiz transferlerle yaklaşık 351,6 milyon doların boşaltıldığını resmen doğruladı. Şirkete göre olay, 24 Eylül’de 18:31 UTC’de fark edildi ve acil durum protokolleri sayesinde dakikalar içinde kontrol altına alındı. Güvenlik sistemleri para çıkışlarını işlem sürerken işaretledi; ardından şüpheli adresler kilitlendi, kolluk kuvvetlerine haber verildi ve zincir üstü güvenlik firmaları devreye sokuldu. İhtiyati tedbir olarak para çekme işlemleri durduruldu; ancak yatırımlar ve alım satım — vadeli işlem dahil — kesintisiz sürdü ve müşteri bakiyeleri kullanıcıların gerçek varlıklarını yansıtmaya devam ediyor.
İhlal, platformun üç katmanlı saklama yapısının yalnızca sıcak ve ılık cüzdan katmanına dokundu; varlıkların büyük bölümünü barındıran soğuk cüzdanlar etkilenmedi. Borsanın kendi anlatımına göre özel anahtarlar çalınmadı: saldırgan, cüzdan altyapısındaki bir arka uç bileşenini ele geçirip işlem verilerini sahteleştirdi ve normal yetkilendirme ile imza akışını, reddedilmesi gereken transferleri onaylamaya ikna etti. Bu ayrım kritik — anahtarlar kriptografik olarak bozulmadan kalırken, onlara talimat besleyen boru hattı işlevini yitirdi. CEO Gracy Chen, borsanın resmi duyurusunda kullanıcı varlıklarının tam güvende olduğunu ve 464 milyon doları aşan kullanıcı koruma fonunun, tahmini 351,6 milyon dolarlık kaybı yaklaşık 112 milyon dolarlık fazlalıkla karşılayabildiğini doğruladı. “Sorumluluğumuzdan kaçmayacağız” diyen borsa, “her dolar ve her kararın” tam muhasebesini yapma sözü verdi. Chen, ayrı bir self-custody ürünü olan Bitget Wallet’ın da etkilenmediğini vurguladı. Zincir üstü araştırmacıları, aralarında analist Conor Grogan’ın da bulunduğu isimlerin desteğiyle ilk yönlendirme ipuçlarını Kuzey Kore merkezli Lazarus Group ile ilişkilendirdi — ancak Bitget bu iddiayı resmen doğrulamadı. Borsa ayrıca bu olayı, Nisan 2025’te piyasa yapıcı, bot ve arbitraj faaliyetlerine bağlı yaklaşık 100 milyon dolarlık olaydan ayırdı; iki olayın mekanizma düzeyinde bağlantılı olmadığını belirtti.
borsanın resmi duyurusundahttps://x.com/bitget/status/2103236552482848927?s=20
Zincir Üstü İz: 102,93 Milyon XRP, 31.890 ETH
Bitget henüz sesini duyurmadan önce zincir üstü gözlemciler, borsanın adıyla etiketlenmiş cüzdanlardan sekiz haneli çıkışları takip etmeye başlamıştı; ilk tahminler 150 ila 170 milyon dolar düzeyindeydi ve haritalama genişledikçe bu rakam neredeyse ikiye katlandı. Zincir üstü veriler, çalınan sepetin alışılmadık derecede geniş olduğunu gösteriyor: yaklaşık 102,93 milyon XRP (157,5 milyon dolar), 85,8 milyon dolar değerinde 31.890 ETH, 34,75 milyon dolar USDT, 21,05 milyon dolar USDC, 19,67 milyon dolar USDT0, tokenleştirilmiş altın olarak 3.000 XAUt, 12.719 BNB, 821.012 AVAX ve TRON ağı üzerinde 20,59 milyon TRX. EVM uyumlu varlıkların büyük bölümü hızla tekilleştirilip Ethereum’a dönüştürüldü; takip araçları, saldırganın ETH pozisyonunun kabaca 67.982 ETH’ye ulaştığını tahmin ediyor. Halka açık takipçilerin gördüğü yaklaşık 183 milyon dolar ile Bitget’in 351,6 milyon dolarlık rakamı arasındaki fark, borsanın daha kapsamlı muhasebesinden — esas olarak büyük XRP pozisyonundan ve ek zincirlerden — kaynaklanıyor; yani erken zincir üstü alarmları ateşin yalnızca bir bölümünü yakalamıştı. Kurtarma şansı artık varlıkların türüne göre ikiye ayrılıyor. İhraç edenler, tokenlar tanınabilir kaldığı sürece USDT ve USDC gibi stablecoinleri kendi sözleşmeleri üzerinden dondurabiliyor; taze cüzdanlarda duran native Ethereum ise geri çağırmaya çok daha dirençli — hızlı ETH’ye dönüşümün bugüne kadarki en kritik zincir üstü sinyal olmasının nedeni tam olarak bu. Chen, X’teki güncellemede olayın kontrol altında olduğunu, başka yetkisiz transfer beklenmediğini ve Bitget’in Mandiant ile Slowmist ile çalışıp saatlik güncellemeler yayımladığını söyledi; kök nedeni ve düzeltici adımları kapsayan tam raporun 24 saat içinde geleceğini ekledi. Para çekmelerin ne zaman açılacağına dair bir tarih verilmemiş olsa da yatırımlar ve alım satım bu süreçte açık. Piyasayı anlık izlemek isteyen okurlar, spot ve vadeli fiyatları Gate üzerinden canlı takip edebilir.
X’teki güncellemedehttps://x.com/GracyBitget/status/2103284083363398137?s=20
Son Rapor 24 Saat İçinde Bekleniyor
Bu ihlal, borsa riskinin yükseldiği bir yıla denk geliyor: yalnızca 2026’nın ilk yarısında 212 güvenlik olayında yaklaşık 1,1 milyar dolar çalındı. Zincir üstü izdeki veriye bize göre saldırgan hız ve kalıcılık için optimize etmiş — ihracı dondurma dışında güvenilir şekilde işleyen tek kurtarma kaldıracını devre dışı bırakmak için her şeyi native ETH’ye süpürmüş. Arka uç sahteciliği vektörü aynı zamanda sektörün güvenlik çıtasını da yeniden çiziyor: özel anahtarlar sağlam kaldı, yine de fonlar dışarı çıktı. Bu, en iyi kripto borsaları karşılaştırılırken artık yalnızca anahtar saklama değil, imza altyapısının da parametre olması gerektiği anlamına geliyor. Kullanıcı için, sosyal mecralarda FOMO besleyen suçlama spekülasyonlarından çok beklenen açıklama önemli: ilk bildiriden itibaren 24 saat içinde gelecek tam rapor, kök nedeni ve düzeltme önlemlerini — işlem politikası kontrollerinin sahtelenmiş akışları reddedip edemeyeceği sorusu dahil — netleştirmeli.
İlgili Etiketler

Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.


