Advertise

Bitcoin

Chainalysis, 387 Milyon Dolarlık Bitget Hırsızlığını XRP'yi Bitcoin'e Çeviren Kore Bağlantısına Çıkardı

Chainalysis, 387 milyon dolarlık Bitget hırsızlığını Kuzey Kore'li aktörlere attı.

Yazar ol
3 Ekim 2026, 17:43 TSİ4 dakika okuma süresi
AI ÖzetiAI
  • Saldırganlar 24 Eylül'de Bitget'ten 387 milyon dolar çaldı ve olay 2026'nın en büyük kripto hack'i oldu.
  • Chainalysis, çalınan 387 milyon dolarlık fonun yüzde 49,7'sini Ethereum, yüzde 40,8'ini XRP Ledger üzerinden aktardığını saptadı.
  • Saldırganlar 1 Nisan'da Drift Protocol'den 285 milyon, 18 Nisan'da KelpDAO'dan 292 milyon dolar aldı.
  • Bitget CEO'su Gracy Chen, IP adreslerinin Kuzey Kore'de faaliyet gösteren bir grubun VPN tercihleriyle örtüştüğü belirtti.
gate.com

Chainalysis, Bitget Sızmasını Kuzey Kore'ye Bağladı

Saldırganlar 24 Eylül'de Bitget'ten 387 milyon dolar çekip gitti ve zincir üstü (on-chain) analitik firması Chainalysis bu hırsızlığı şimdi Kuzey Kore'li operatörlere atfetti. Bu bulgu, 2026 yılında Kore Demokratik Halk Cumhuriyeti bağlantılı aktörlerin aldığı kripto değerini 1 milyar doların üzerine taşıdı. Geçtiğimiz yıl Kuzey Kore'li aktörler sektörden 2 milyar doların üzerinde değer almıştı; bu yılın temposu o rakamı zorlayacak kadar hızlı işliyor. Bitget sızması 2026'nın en büyük kripto saldırısı olarak kayıtlara geçti ve Eylül ayındaki hack kayıplarını yüzde 462 artırdı. Şüphe neredeyse anında Pyongyang'a uzandı: Bitget CEO'su Gracy Chen, Kuzey Kore'de faaliyet gösteren bir grubun VPN tercihleriyle örtüşen IP adreslerine atıfta bulundu. Chainalysis çalınan fonların tam iz sürme raporunu yayımladı ve raporun yazarları asıl sorunu hız olarak çerçeveliyor. Firmanın yazdığına göre, Kuzey Kore artık çalınan fonları taşımak ve gizlemek için karmaşık otomasyon devreye aldığından, yasadışı faaliyetin hızla tespit edilmesi eskisinden daha fazla önem taşıyor. Hikâye aslında XRP fiyatında değil, çalınan tokenların kendisinde. Operatörler çalınan XRP'yi hiçbir zaman bir borsaya göndermedi: bunu zincirler arası (cross-chain) bir rota üzerinden Bitcoin'e çevirdi ve tamamen borsaların dışında tuttu. Bu tercih soruşturmanın şeklini belirliyor, çünkü klasik borsa mevduatları kayıt ve kimlik izleri bırakırken, borsa dışı bir likidite protokolü bırakmıyor. Rapor paranın hareketini belgeliyor, giriş noktasını değil: Bitget saldırganların fonlara ilk nasıl ulaştığına dair bir kök neden analizi yayımlamış değil. Saklama (custodial) hizmeti veren platformlar için olay bir güvenlik testi kadar bir müdahale testi de okunuyor; zira para, herhangi bir dondurma işlemi devreye girmeden, saldırdıktan saatler içinde platformdan çıktı. Büyük XRP rezervi tutan borsaların önüne raporun gündeme soktuğu soru geliyor: izleme sistemleri otomatik aklamaya yetişebilecek mi?

XRP, Borsa Kullanmadan Bitcoin'e Döndü

Mekanizmanın içinde XRP Ledger bu dosyaya giriyor. Chainalysis, 24 Eylül'deki saldırıdan sonraki 3 saat içinde 23 dışa transfer kaydetti ve 387 milyon doları dört blockchain'e dağıttı. Ethereum çıkışların neredeyse yarısını, yüzde 49,7'sini emdi. XRP Ledger yüzde 40,8'ini, gizlilik odaklı Zcash yüzde 7,6'sını ve Tron kalan yüzde 1,8'ini aldı. Saldırganlar çalınan XRP'yi spot işlem için bir platforma itmek yerine, zincirler arası köprüler üzerinde çalışan bir likidite protokolüne yatırdı, sonra farklı bir ağ üzerinde Bitcoin çekti. Mevduat deseninde hiçbir borsa adresi görünmüyor; izleme ekibinin yatırımları doğrudan çekimlerle eşleştirmesi gerekti de oradan. Bu eşleştirme, yaklaşık 36 saat içinde on milyonlarca doların bu yolla aktığını gösterdi ve iz, Bitcoin (BTC) tutan, saldırgan kontrolündeki kripto cüzdanlarında son buluyor; firma bu adresleri artık izliyor. Rekonstrüksiyon, borsa KYC izine değil, mevduat-çekim eşleştirmesine dayandı. Hız araçtan geldi: Chainalysis, zincirler arası işi hızlandırmak için kendi yapay zekasıyla özel otomasyonlar kurdu ve el ile 20 saatten fazla sürecek mutabakatı 10 dakikanın altına indirdiğini tahmin ediyor. İnsan analistler hâlâ mantığı tanımlıyor ve çıktıyı kontrol ediyor. Hırsızlık, yerleşik bir oyun kitabına da uyuyor. Bitget, Kuzey Kore'ye bağlanan iki Nisan saldırısına katılıyor. Saldırganlar 1 Nisan'da Drift Protocol'ü 285 milyon dolarda boşalttı; protokol, bu operasyonun yüz yüze görüşmeler de içeren aylarca süren sosyal mühendislik işi olduğunu açıkladı. 18 Nisan'da KelpDAO köprüsünden 292 milyon dolar çekildi; bu ihlal hem TRM hem LayerZero tarafından TraderTraitor'a, yani Lazarus'a bağlı birime bağlandı. Bu iki olay, Nisan ayına kadarki tüm kripto hack kayıplarının yüzde 76'sını oluşturdu.

Varış Noktası: İzlenen Bitcoin Cüzdanları

Bu ipler bir arada okunduğunda XRP Ledger rahatsız edici bir konumda kalıyor: 2026'nın en büyük hack'inin hedefi değil ama elde edilen gelirin aktığı ray. Chainalysis'in olay sonrası incelemesi Bitget ihlaline dair kök nedeni açıklamıyor, çünkü giriş noktası kamuya açık şekilde belgelenmemiş durumda. Raporun belgelediği şey iz sürme tarafındaki iyileştirme: otomatik zincirler arası analiz artık bir tam iş günü alan işi kapsıyor. İhlal noktasındaki durum değişmedi: gelirler, aktif izleme altındaki Bitcoin cüzdanlarında duruyor; araştırmacılar mantığı kurmaya ve sonuçları gözden geçirmeye devam ediyor. XRP haberlerini takip edenler için ders açık: defterin likiditesi artık sektörün en becerikli hırsızlarını kendine çekiyor.

COINOTAG'in editöryal ve araştırma ekibi.

AI Destekli

Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.