Kripto Para Piyasası

Yükleniyor...
USD/TRY 48,85 ↑ %0,04
EUR/TRY 55,59 ↓ %0,28
GBP/TRY 64,77 ↓ %0,42
BIST 100 12.926,67 ↑ %0,30
Altın (gr) 6.732,97 ↑ %0,69
USD/TRY 48,85 ↑ %0,04
EUR/TRY 55,59 ↓ %0,28
GBP/TRY 64,77 ↓ %0,42
BIST 100 12.926,67 ↑ %0,30
Altın (gr) 6.732,97 ↑ %0,69
USD/TRY 48,85 ↑ %0,04
EUR/TRY 55,59 ↓ %0,28
GBP/TRY 64,77 ↓ %0,42
BIST 100 12.926,67 ↑ %0,30
Altın (gr) 6.732,97 ↑ %0,69
USD/TRY 48,85 ↑ %0,04
EUR/TRY 55,59 ↓ %0,28
GBP/TRY 64,77 ↓ %0,42
BIST 100 12.926,67 ↑ %0,30
Altın (gr) 6.732,97 ↑ %0,69
SON DAKİKA
Kripto

Bitget hacklendi: 351,6 milyon dolarlık saldırıda neler oldu?

Kripto para borsası Bitget, sıcak ve ara katman cüzdanlarını etkileyen siber saldırıda yaklaşık 351,6 milyon dolarlık varlığın izinsiz şekilde transfer edildiğini açıkladı. Para çekme işlemleri geçici olarak durdurulurken saldırının arkasında Kuzey ...

Bitget hacklendi: 351,6 milyon dolarlık saldırıda neler oldu?
Bitget hacklendi: 351,6 milyon dolarlık saldırıda neler oldu?

Kripto para borsası Bitget, sıcak ve ara katman cüzdanlarını etkileyen siber saldırıda yaklaşık 351,6 milyon dolarlık varlığın izinsiz şekilde transfer edildiğini açıkladı. Para çekme işlemleri geçici olarak durdurulurken saldırının arkasında Kuzey Kore bağlantılı bir grubun bulunabileceği ihtimali araştırılıyor.

Kripto para piyasası, 24 Eylül gecesi büyük bir güvenlik olayıyla karşı karşıya kaldı. Bitget, Türkiye saatiyle yaklaşık 21.31’de bazı cüzdanlarından izinsiz transferler gerçekleştirildiğini tespit ettiğini ve acil durum protokolünü devreye aldığını açıkladı.

İlk zincir üstü verilerde kaybın 170-190 milyon dolar civarında olduğu tahmin edilirken Bitget daha sonra olaydan etkilenen toplam varlık miktarının yaklaşık 351,6 milyon dolar olduğunu duyurdu.

Borsa, saldırının sıcak ve sıcak-soğuk cüzdanlar arasında kullanılan bazı ara katman cüzdanlarını etkilediğini, soğuk cüzdanların ise saldırıdan etkilenmediğini belirtti. Bitget ayrıca kullanıcı hesaplarındaki bakiyelerin doğru olduğunu ve kaybın şirket tarafından karşılanacağını açıkladı.

Bitget saldırısı nasıl başladı?

Şüpheli hareketleri ilk fark edenler zincir üstü araştırmacılar oldu.

Yeni oluşturulan bir adresin Bitget bağlantılı bir sıcak cüzdandan yaklaşık 19,67 milyon USDT0 aldığı görüldü. Bu fonların yalnızca birkaç dakika içinde Arbitrum ağı üzerinde UniswapX ve 1inch Fusion kullanılarak yaklaşık 7.111 ETH’ye çevrildiği tespit edildi.

Saldırganın işlemleri hızlı şekilde gerçekleştirmek için bazı alımlarda piyasa fiyatının yaklaşık yüzde 5 üzerinde fiyat ödediği bildirildi. Stablecoin’lerin ihraççı şirketler tarafından dondurulabilmesi nedeniyle bunların ETH gibi merkezi bir ihraççıya bağlı olmayan varlıklara hızla çevrilmesi dikkat çekti.

Ardından Bitget bağlantılı farklı cüzdanlardan ETH, USDT, USDC, BNB, AVAX ve XAUT gibi varlıkların saldırganla ilişkilendirilen adreslere gönderildiği görüldü.

İlk zincir üstü takiplerde yaklaşık 180 milyon dolarlık çıkış görülmesinin nedeni ise saldırının tamamının Ethereum ve EVM uyumlu ağlarla sınırlı olmamasıydı. Daha sonra XRP Ledger üzerindeki yüksek miktarlı transferlerin de olayla bağlantılı olduğu ortaya çıktı.

En büyük kayıp XRP’de yaşandı

Lookonchain tarafından paylaşılan zincir üstü verilere göre saldırıda taşınan varlıkların güncel değerleri yaklaşık 356,8 milyon dolara ulaştı. Bu rakam, Bitget’in 351,6 milyon dolarlık resmi tahmininden bir miktar yüksek.

Aradaki farkın varlık fiyatlarının hesaplandığı zaman ve işlemlerin hangi kapsamda değerlendirildiğinden kaynaklanabileceği belirtiliyor. Bitget henüz işlem bazında nihai zarar tablosunu paylaşmadı.

VarlıkTaşınan miktarYaklaşık değerXRP102,93 milyon XRP157,48 milyon dolarETH31.890 ETH85,75 milyon dolarUSDT34,75 milyon USDT34,75 milyon dolarUSDC21,05 milyon USDC21,05 milyon dolarUSDT019,67 milyon USDT019,67 milyon dolarXAUT3.000 XAUT12,82 milyon dolarBNB12.719 BNB9,88 milyon dolarAVAX821.012 AVAX8,38 milyon dolarTRX20,59 milyon TRX7,07 milyon dolar

Buna göre zincir üstü araştırmacıların tespit ettiği varlıklar arasında en büyük kalemi yaklaşık 157,5 milyon dolar değerindeki 102,93 milyon XRP oluşturuyor.

Bitget nasıl hacklendi?

Olayın ardından açıklama yapan Bitget CEO’su Gracy Chen, saldırının ilk teknik detaylarını paylaştı.

Chen’e göre saldırganlar Bitget’in cüzdan altyapısında kullanılan kritik bir arka uç sistemine erişim sağladı. Daha sonra transfer bilgilerini manipüle ederek platformun yetkilendirme ve imzalama mekanizmasının saldırgan tarafından hazırlanan işlemleri onaylamasını sağladı.

Bu ayrıntı önemli. İlk bulgular saldırganların Bitget’in cüzdanlarına ait özel anahtarları doğrudan ele geçirmediğine işaret ediyor.

Chen ayrıca saldırganların kullanıcılar adına sahte para çekme talepleri oluşturmadığını ve sıcak, ara katman veya soğuk cüzdanların özel anahtarlarının çalınmadığını söyledi.

Ancak saldırganların Bitget’in arka uç sistemine ilk olarak nasıl eriştiği henüz bilinmiyor. Şirketin teknik ekipleri saldırının giriş noktasını araştırmaya devam ediyor.

Bitget, kök neden analizi ve alınacak yeni güvenlik önlemlerinin yer alacağı kapsamlı olay raporunu 24 saat içinde yayımlamayı planladığını açıkladı.

Kuzey Kore bağlantısı araştırılıyor

Bitget CEO’su Gracy Chen, saldırının arkasında Kuzey Kore bağlantılı bilgisayar korsanlarının bulunabileceğine ilişkin ilk bulgular olduğunu da söyledi.

Chen, incelemelerde tespit edilen bazı IP adreslerinin Kuzey Kore bağlantılı bir hacker grubunun daha önce kullandığı VPN servisleriyle örtüştüğünü belirtti. Saldırının uygulanış biçiminin de geçmişte Kuzey Koreli gruplarla ilişkilendirilen saldırılara benzediğini ifade etti.

Ancak bu aşamada saldırının Kuzey Kore tarafından gerçekleştirildiği kesinleşmiş değil. Bitget de saldırganların kimliğine ilişkin incelemenin devam ettiğini belirtiyor.

Şirket ilk bulgular doğrultusunda olayın bir şirket çalışanı tarafından gerçekleştirildiğini düşünmediğini açıkladı.

Çalınan kripto paralar ne oldu?

Saldırganlar, ele geçirilen stablecoin ve diğer kripto varlıkların önemli bölümünü hızla ETH’ye çevirmeye başladı.

Zincir üstü takiplerde saldırıyla bağlantılı adreslerin on binlerce ETH biriktirdiği görüldü. Fonların farklı adreslere dağıtılması ve bazı varlıkların farklı ağlar arasında hareket ettirilmesi de takip sürecini zorlaştırıyor.

Bitget, saldırganlara ait olduğu belirlenen adresleri işaretlediğini; kolluk kuvvetleri, blockchain projeleri ve zincir üstü güvenlik şirketleriyle birlikte çalıştığını açıkladı.

Chen ayrıca çalınan fonların bir bölümünün geri alındığını söyledi ancak geri alınan miktarı açıklamadı. Bu nedenle şu aşamada ne kadar varlığın dondurulduğu veya Bitget’e geri döndüğü kesin olarak bilinmiyor.

Bitget’te para çekme işlemleri durduruldu

Bitget saldırının ardından güvenlik incelemesi tamamlanana kadar kripto para çekme işlemlerini geçici olarak durdurdu.

Borsa, para yatırma ve normal alım satım işlemlerinin çalışmaya devam ettiğini açıkladı. Bitget’in zincir üstü işlem hizmetleri de yürütülen kapsamlı güvenlik kontrolü nedeniyle geçici olarak kullanıma kapatıldı.

25 Eylül sabahı yayımlanan son güncellemelerde para çekme işlemleri henüz yeniden açılmamıştı. Gracy Chen, sistemin güvenli olduğundan emin olunmadan kesin bir açılış saati vermeyeceklerini belirtti.

Bitget: Kullanıcıların zararı olmayacak

Bitget, saldırıyla bağlantılı yaklaşık 351,6 milyon dolarlık kaybın kullanıcı hesaplarına yansıtılmayacağını belirtiyor.

Şirketin açıklamasına göre Bitget Kullanıcı Koruma Fonu’nun değeri saldırının ardından 464 milyon doların üzerinde bulunuyor. Fonun yaklaşık 5.500 BTC’den oluştuğu ve kullanıcı rezervlerinden ayrı tutulduğu belirtiliyor.

Bitget, saldırının neden olduğu kaybın tamamının söz konusu fonun kapsamı içinde bulunduğunu açıkladı.

Borsanın saldırıdan yalnızca bir hafta önce yayımladığı Eylül 2026 Rezerv Kanıtı raporunda ise toplam rezerv oranı yüzde 135 olarak açıklanmıştı. Bitget aynı dönemde rezerv kanıtı sisteminin kapsamını 4 varlıktan 19 kripto varlığa çıkarmıştı.

Bununla birlikte Rezerv Kanıtı ile Kullanıcı Koruma Fonu birbirinden farklı mekanizmalar. Rezerv Kanıtı, belirli bir tarihte kullanıcı varlıklarına karşılık tutulan rezervleri gösterirken Koruma Fonu olağanüstü güvenlik olaylarında ek finansal tampon olarak kullanılıyor.

Bitget saldırısında henüz yanıtlanmayan sorular var

Bitget tarafından şimdiye kadar paylaşılan bilgiler saldırının genel yapısını ortaya koysa da olayla ilgili bazı kritik noktalar henüz açıklığa kavuşmadı.

Saldırganların cüzdan altyapısındaki arka uç sisteme nasıl eriştiği, olayda üçüncü taraf bir yazılımın rol oynayıp oynamadığı, toplam ne kadar fonun geri alınabildiği ve para çekme işlemlerinin ne zaman tamamen açılacağı bilinmiyor.

Bitget’in yayımlayacağını duyurduğu kapsamlı teknik raporun özellikle bu sorulara yanıt vermesi bekleniyor.

Bybit de 2025’te 1,46 milyar dolarlık saldırıya uğramıştı

Bitget saldırısı, kripto sektörünün son yıllarda yaşadığı büyük borsa saldırılarını yeniden gündeme getirdi.

Coinkolik’te yayımladığımız haberde aktardığımız üzere Bybit, 21 Şubat 2025’te yaklaşık 1,46 milyar dolar değerinde kripto varlığın çalındığı saldırıyla karşı karşıya kalmıştı.

Bybit saldırısında hedef, borsanın Ethereum multisig soğuk cüzdanlarından biriydi. Borsa, soğuk cüzdandan sıcak cüzdana rutin transfer gerçekleştirdiği sırada imzalayan kişilere gösterilen Safe arayüzü manipüle edildi.

Saldırganlar, kullanıcıların ekranda doğru transfer bilgilerini gördüğü sırada arka plandaki işlemi değiştirerek kötü amaçlı bir işlemin imzalanmasını sağladı. Ele geçirilen cüzdandan yaklaşık 401.347 ETH, 90.375 stETH, 15.000 cmETH ve 8.000 mETH çıkarıldı.

Daha sonra yürütülen adli incelemelerde bir Safe geliştiricisine ait kimlik bilgilerinin ele geçirildiği ve saldırganların bu erişimi kullanarak Safe altyapısını manipüle ettiği sonucuna ulaşıldı.

ABD Federal Soruşturma Bürosu (FBI), 26 Şubat 2025’te yaptığı resmi açıklamada yaklaşık 1,5 milyar dolarlık Bybit saldırısından Kuzey Kore’yi sorumlu tuttu ve operasyona “TraderTraitor” adını verdi.

Bybit, saldırının ardından para çekme işlemlerini durdurmamış ve kullanıcı varlıklarının 1’e 1 oranında karşılandığını açıklamıştı. Borsa yaklaşık 72 saat içinde rezervlerini yeniden tamamen desteklenen seviyeye getirdiğini duyurmuştu.

Bitget saldırısı ise şu ana kadarki bulgulara göre farklı bir noktadan gerçekleşti. Bybit olayında üçüncü taraf Safe altyapısı ve bir soğuk cüzdan işlemi hedef alınırken Bitget olayında saldırganların borsanın cüzdan sistemindeki arka uç altyapısını ele geçirerek sıcak ve ara katman cüzdanlarından transfer gerçekleştirdiği belirtiliyor.

İki olay arasında dikkat çeken ortak nokta ise Kuzey Kore bağlantısı. Bybit saldırısının Kuzey Kore tarafından gerçekleştirildiği FBI tarafından resmen açıklanırken Bitget olayındaki Kuzey Kore bağlantısı 25 Eylül 2026 itibarıyla yalnızca soruşturulan güçlü ihtimallerden biri durumunda.

Kaynak: {Haber Merkezi}

Bu habere tepkini göster

Yorumlar 0

Yorum Yap

Yayınlanmaz
1 + 7 = ?

Henüz yorum yok. İlk yorumu siz yapın!