Advertise

BNB

CZ'den BNB Ekosistemine Çağrı: 92,9 Milyon Dolarlık Ledger Boşaltma Olayının İzi Sürülecek

Yazar ol
10 Ekim 2026, 14:20 TSİ4 dakika okuma süresi
AI ÖzetiAI
  • Ledger, 9 Ekim'de beş ağdaki 311 cüzdanda 92,9 milyon dolarlık boşaltmayı araştırıyor.
  • Tether, şüpheli hırsızlığa bağlanan 20 cüzdandaki yaklaşık 10 milyon dolarlık USDT'yi dondurdu.
  • Saldırgana atfedilen cüzdanlarda 14.810 ETH, ilişkili Bitcoin adreslerinde 203,8 BTC duruyor.
  • Specter, Ethereum, TRON ve Bitcoin üzerinden kaybın 86 milyon doları aştığını tahmin ediyor.
gate.com

Beş Ağda 92,9 Milyon Dolarlık Cüzdan Boşaltması

Donanım cüzdanı üreticisi Ledger, zincir üstü analizlerin bugün 92,9 milyon dolar olarak değerlenen bir cüzdan boşaltma (wallet drain) olayını araştırıyor. Saldırı, beş farklı ağdaki 311 cüzdanı etkiledi: Bitcoin, Ethereum, altcoin tarafında ise TRON, BNB Chain ve Polygon. Olay 9 Ekim Cuma günü, araştırmacıların Güneydoğu Asya'daki kullanıcılara ait cüzdanlardan çıkan fonları izlemeye başlamasıyla ortaya çıktı. Söz konusu kullanıcılar donanım cüzdanlarını, Endonezya, Malezya ve Filipinler'de resmi distribütör olarak listelenen CryptoBilis adlı bayiden satın almıştı. İlk hesaplamalarda kaybın 72 milyon doların üzerinde olduğu belirtilirken, işlem grafiğinin ikinci kez taranması toplam tutarı 92,9 milyon dolara yükseltti. Ledger, soruşturmanın sonucuna kadar CryptoBilis'ten tüm satış ve sevkiyatları durdurmasını istedi; şirketin destek hesabı da son 90 gün içinde bu bayiden cüzdan satın alanlar için önlem amaçlı müşteri yönlendirmesi yayımladı: ambalajı açılmamış cihaz hiç kurulmadan bekletilmeli, kurulumu tamamlanmış olanlarda ise varlıklar yeni bir tohum ifadesiyle (seed) oluşturulmuş yeni bir imzalayıcıya taşınmalı. Binance kurucusu Changpeng Zhao, kısaca CZ, o anki bilginin tek bir tedarikçiyi içeren yerel bir tedarik zinciri olayına işaret ettiğini, bu kapsamda az sayıda alıcıya sahte ya da kurcalanmış cihaz teslim edilmiş olabileceğini söyledi. X'te yaptığı paylaşımda BNB ekosistemindeki oyuncuları ve sektörün geri kalanını fonların izini sürmeye ve geri kazandırmaya destek olmaya çağırdı; söz konusu cihaz hattının sektörün en uzun süre test edilmiş ürünlerinden biri olduğuna değinerek marka çevresinde büyüyen FUD algısını bastırmaya çalıştı. BNB tarafındaki maruziyet, adı geçen bir protokol değil etkilenen zincirler üzerinden oluşuyor: beş ağdan biri olarak BNB Chain de boşaltmadan etkilendi. Bu sektörde BNB'yi hedefleyen hırsızlık vakaları da yabancı değil; 79thVault'un ele geçirilmiş bir operatör anahtarı üzerinden 12,5 milyon dolarlık BNB kaybettiği olay bunun en güncel örneği. Ledger, araştırma ilerledikçe müşterileri bilgilendirmeye devam edeceğini bildirdi.

Tether 10 Milyon Doları Dondurdu, Takip Genişliyor

Donanım cüzdanlarının amacı özel anahtarı internette tutmamaktır; yani açık soru, fonların kurban adreslerinden hiç çıkabilmiş olmasını sağlayan şey. Analitik firma Bitquery'nin zincir üstü çalışması, ana çıkışlardan yaklaşık iki hafta önce küçük test işlemlerini, ardından çoklu ağ üzerinde eşgüdümlü transferleri ortaya koydu. Araştırmacılar bir grup kurban cüzdanının birbirinin birkaç saniye içinde benzer istekleri imzaladığını da gördü; bu tablo bir hazırlık aşamasına ve tek bir ortak kontrol noktasına işaret ediyor, ancak işlem kaydı tek başına saldırganın erişimi nasıl elde ettiğini göstermiyor. Ayrım önemlidir, çünkü boşaltılmış bir cüzdan başlı başına platform ihlalinin kanıtı sayılmaz. Specter'in ayrı soruşturması, Ethereum, TRON ve Bitcoin üzerinde yüzlerce kurban cüzdanından fon alan şüpheli adresleri izledi ve kaybın 86 milyon doların üzerinde olduğunu tahmin etti. Tether'in, şüpheli hırsızlığa bağlanan 20 cüzdandaki yaklaşık 10 milyon dolarlık USDT'yi dondurduğu bildiriliyor; bu hamle tokenların hareketini engelliyor ama tek başına kurbanlara hiçbir şeyi geri getirmiyor. Analiz kesim tarihinde saldırgana atfedilen cüzdanlarda yaklaşık 14.810 ETH dururken, ilişkili Bitcoin adreslerindeki 203,8 BTC'nin hiç kımıldamadığı görüldü. Bitquery ayrıca Tornado Cash ve Zcash üzerinden aktarılan yaklaşık 1.254 ETH tespit etti; fonlar sonradan üç yeni cüzdanda belirdi, bunlardan biri yaklaşık 2,1 milyon USDC tutuyordu. Bu bakiye, ihraççının ilgili adresleri incelemesine bağlı olarak ikinci bir müdahale yolu sağlayabilir; ancak doğrulanana kadar dondurmanın yapılacağını varsaymamak gerekiyor. Ayrıca eski Mt. Gox CEO'su Mark Karpelès, Malezya'dan kendisine ulaştığını söylediği bir Ledger Nano X'in fotoğraflarını yayımladı: cihazın dar ambalajı bozulmamış görünüyordu, ekran süngerinin olması gereken yerde ise gizli bir elektronik modül bulunuyordu. Karpelès, donanım implantlarının zaman içinde çok daha sofistike hale geldiğini belirtti. Ledger, modülün çalışır durumda olup olmadığını ya da CryptoBilis vakasıyla bağlantısını henüz doğrulamadı.

Ledger Henüz Bir Nedeni Doğrulamadı

Şu ana kadar belgelenmiş olan kayıt, çıkışları, izleme çalışmalarını ve 10 milyon dolarlık dondurmayı kapsıyor; erişim yöntemini kapsamıyor. Delillerde, Ledger'ın çekirdek altyapısının ihlal edildiğini gösteren bir şey yok; sahte ya da değiştirilmiş cihazların saldırı vektörü olduğunu doğrulayan bir şey de yok. Buna karşılık her iki hipotez de test işlemlerinin zamanlamasıyla uyumlu duruyor. Ledger'ın kendisi bir nedeni adlandırma yoluna gitmedi. BNB fiyatı ile bu açıklama arasında doğrulanmış bir veri bağı kurulmuş değil; zincir, kayıtlara çalınan fonları taşıyan beş ağdan biri olarak geçiyor. Sorunun netleşmesini sağlayacak şey, Ledger'ın ihlalin nerede olduğunu, bayi stoğunda mı yoksa tedarik zincirinin başka bir halkasında mı bulunduğuna dair vereceği adli bulgu. O güne kadar teyit edilmiş yanıt üç başlıkta toplanıyor: bayinin askıya alınması, müşterilere verilen yönlendirme ve dondurma.

COINOTAG'in editöryal ve araştırma ekibi.

AI Destekli

Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.