Kripto para piyasası, Bitget’e düzenlenen yüz milyonlarca dolarlık siber saldırının ayrıntılarını konuşuyor. Yaklaşık 351,6 milyon dolarlık kripto varlığın çalındığı saldırıya ilişkin yürütülen ilk incelemelerde Kuzey Kore bağlantısı ortaya çıktı.
Cointelegraph’ın haberine göre Bitget CEO’su Gracy Chen, saldırının ardından X üzerinden düzenlediği canlı yayında yürütülen soruşturmaya ilişkin ilk bulguları paylaştı.
IP ADRESLERİ KUZEY KORE’Yİ İŞARET ETTİ
Chen, güvenlik ekiplerinin saldırıda kullanılan bazı IP adreslerini tespit ettiğini ve bunların Kuzey Kore bağlantılı bir hacker grubunun kullandığı VPN tercihleriyle örtüştüğünü söyledi.
Saldırı yönteminin de daha önce Kuzey Kore bağlantılı gruplar tarafından gerçekleştirilen operasyonlarla benzerlik taşıdığını belirten Chen, mevcut bulguların olayın şirket içinden gerçekleştirildiği ihtimalini desteklemediğini ifade etti.
Bitget CEO’su, soruşturmanın henüz tamamlanmadığının da altını çizdi.
ÖZEL ANAHTARLARI ELE GEÇİREMEDİLER
Saldırının nasıl gerçekleştirildiğine ilişkin ilk teknik bilgiler de ortaya çıktı.
Chen’in verdiği bilgiye göre saldırganlar, cüzdan hizmetinin arka uç sistemlerinden birine sızarak transfer bilgilerini manipüle etti ve yetkilendirme-imzalama sürecini devreye sokmayı başardı.
Ancak saldırganlar kullanıcıların para çekme taleplerini taklit etmedi. Bitget’in soğuk, sıcak veya ılık cüzdanlarına ait özel anahtarların da saldırganların eline geçmediği belirtildi.
Güvenlik ekipleri şimdi hangi sistemlerin ele geçirildiğini ve saldırganların sisteme nasıl eriştiğini belirlemeye çalışıyor.
ZİNCİR ÜSTÜ ARAŞTIRMACIDAN DA KUZEY KORE İDDİASI
Kuzey Kore bağlantısına ilişkin bir başka iddia ise zincir üstü araştırmacı Specter’dan geldi.
Cointelegraph’ın aktardığına göre Specter, çalınan XRP’lerin bir bölümünün hareketlerini izleyerek fonların Ethereum üzerindeki bir adrese ulaştığını belirledi. Söz konusu işlemlerde bağlantılı cüzdanlardan birinin daha önce “AFX EXPLOITER” olarak etiketlenen bir adrese Ethereum gönderdiği tespit edildi.
AFX, temmuz ayında 24 milyon dolarlık saldırıya uğramış ve olayın ardından yaptığı değerlendirmede saldırının Kuzey Kore bağlantılı TraderTraitor grubuyla ilişkili olabileceğini açıklamıştı.
351,6 MİLYON DOLARLIK KRİPTO VARLIK ÇALINDI
Bitget, 24 Eylül’de bazı sıcak cüzdanlarından yetkisiz transferler gerçekleştirildiğini ve olaydan yaklaşık 351,6 milyon dolarlık varlığın etkilendiğini doğruladı.
Saldırının sıcak ve ılık cüzdan altyapısının belirli bir bölümüyle sınırlı kaldığı, soğuk cüzdanların ise saldırıdan etkilenmediği açıklandı.
Saldırıda Ethereum, XRP, USDT, USDC, Avalanche ve BNB gibi çeşitli kripto varlıkların etkilendiği bildirildi.
Bitget, güvenlik incelemesi nedeniyle para çekme işlemlerini geçici olarak durdururken para yatırma ve alım-satım işlemlerinin devam ettiğini duyurdu.
ZARAR KORUMA FONUNUN ALTINDA
Bitget, kullanıcı hesaplarındaki bakiyelerin doğru olduğunu ve kullanıcı varlıklarının korunacağını açıkladı.
Şirketin verdiği bilgiye göre Bitget Kullanıcı Koruma Fonu’nun büyüklüğü 464 milyon doların üzerinde bulunuyor. Bu tutar, saldırıda kaybedildiği açıklanan yaklaşık 351,6 milyon doların üzerinde.
Gracy Chen ayrıca çalınan varlıkların bir bölümünün geri alındığını söyledi ancak kurtarılan miktara ilişkin rakam vermedi. Bitget’in blockchain ağları, güvenlik şirketleri ve ilgili kuruluşlarla birlikte çalınan fonların izini sürmeye devam ettiği belirtildi.
KAYNAK: FİNANSİNGÜNDEMİ

