YatırımX Ekonomi Bitget'te 351,6 milyon dolarlık vurgun: Kuzey Kore izi araştırılıyor

Bitget'te 351,6 milyon dolarlık vurgun: Kuzey Kore izi araştırılıyor

Bitget'ten 351,6 milyon dolarlık kripto varlığın çekildiği saldırıyla ilgili soruşturmada IP ve VPN izleri Kuzey Kore bağlantılı gruplara işaret ediyor.

Kripto para borsası Bitget, 351,6 milyon dolarlık varlığın hedef alındığı büyük güvenlik ihlalinin ardından kapsamlı bir soruşturma yürütüyor. Şirket CEO'su Gracy Chen, saldırıda tespit edilen IP ve VPN izlerinin Kuzey Kore bağlantılı gruplara işaret ettiğini açıkladı.

IP ve VPN İzleri Kuzey Kore'yi İşaret Ediyor

Saldırı 24 Eylül saat 21.31 TSİ civarında, Bitget’in sıcak ve ılık cüzdanlarındaki yetkisiz transferlerin fark edilmesiyle ortaya çıktı. Şirket yönetimi tarafından paylaşılan ilk teknik bulgulara göre, saldırganların kullandığı bazı IP adresleri Kuzey Kore bağlantılı grupların tercih ettiği VPN servisleriyle uyuşuyor.

Operasyonun gerçekleştiriliş biçimi de geçmişteki benzer siber saldırılarla ortak özellikler taşıyor. Ancak Bitget, saldırganların kimliğinin kesin olarak doğrulanmadığını ve Kuzey Kore bağlantısının şu aşamada ön bulgulara dayanan bir değerlendirme olduğunu vurguladı.

Özel Anahtarlar Çalınmadı, Arka Uç Sistemi Hedef Alındı

Olayın en dikkat çekici yönlerinden biri, saldırganların cüzdanların özel anahtarlarını ele geçirmemiş olması. İlk incelemeler, sızma işleminin doğrudan özel anahtar hırsızlığıyla değil, Bitget'in cüzdan altyapısındaki kritik bir arka uç sistemine erişilerek işlem verilerinin değiştirilmesi yoluyla gerçekleştirildiğini gösteriyor.

Saldırının etkileri belirli sıcak ve ılık cüzdan bölümleriyle sınırlı kalırken, soğuk cüzdanlar güvenli kaldı. Bitget, 464 milyon doları aşan Kullanıcı Koruma Fonu sayesinde olası kayıpların karşılanabileceğini ve kullanıcı bakiyelerinin güvende olduğunu belirtti.

Para Çekme İşlemleri Ne Zaman Açılacak?

Güvenlik incelemelerinin devam etmesi nedeniyle Bitget platformundaki para çekme işlemleri geçici olarak durduruldu. Onchain üzerinden yapılan bazı işlemler de güvenlik önlemleri kapsamında askıya alınırken, normal alım satım işlemlerinin büyük kısmı sürdürülüyor. Şirket, sistem güvenliği tam olarak sağlanana kadar ek önlemler almaya devam ediyor.

Kripto para sektöründe daha önce de benzer olaylar yaşanmış, Şubat 2025'te Bybit'ten çalınan 1,5 milyar dolarlık fonun ABD makamlarınca Kuzey Kore bağlantılı gruplarla ilişkilendirildiği açıklanmıştı. Bitget saldırısında da benzer teknik izlerin takip edilmesi soruşturmanın boyutunu genişletiyor.

Yorumlar
* Bu içerik ile ilgili yorum yok, ilk yorumu siz yazın, tartışalım *