Kripto para borsası Bitget, geçtiğimiz hafta yaşanan 387.5 milyon dolarlık çalınma olayında, üçüncü taraf güvenlik ürünlerinde bulunan bir sıfır gün açığının kullanıldığını doğruladı. Bu bilgi, SlowMist tarafından gerçekleştirilen devam eden bir soruşturmanın bulgularına dayanmaktadır.
Bitget, yaptığı açıklamada, "Soruşturma, üçüncü taraf güvenlik ürünleriyle ilgili kötü niyetli faaliyetlerin yanı sıra bir sıfır gün açığı tespit etti ve saldırganın yetkisiz çekimler başlatmak için kullandığı özel bir aracı geri aldı," ifadelerini kullandı.
24 Eylül 2026 tarihinde, Bitget, tehdit aktörlerinin sıcak ve ılımlı cüzdanlarından 387.5 milyon doları bir dizi yetkisiz transfer yoluyla çaldığını duyurdu. Bu olayın ardından tüm para çekme işlemlerini geçici olarak durdurdu. Circle, Tether ve NEAR Intents, yaklaşık 632,700 dolar değerinde kripto para varlığını dondurdu.
Bitget'in sonraki analizinde, saldırganların açığı kullanarak yüksek düzeyde iç erişim bilgilerine ulaştıkları ve bunları kullanarak cüzdan sistemine sahte çekim talimatları verdikleri belirtildi. Böylece mevcut risk kontrollerini aşan "anormal transferler" başlatıldı. Bitget, ilgili üçüncü taraf tedarikçiyi bilgilendirerek etkilenen işlevselliği devre dışı bıraktı ve bir düzeltme tamamlanana kadar bu durumu sürdürecek.
Olay, Ethereum, XRP Ledger, Zcash, TRON, Arbitrum, Optimism, Base, BNB Smart Chain, Avalanche, Algorand ve Celestia dahil olmak üzere 11 blok zincirini etkiledi. Şu ana kadar tespit edilen etkilenen varlıklar arasında XRP, ETH, USDT, ZEC, ATOM, USDC, USD0, XAUt, BNB, AVAX, TRX, ALGO ve TIA bulunmaktadır.
SlowMist tarafından yayımlanan yeni bir ilerleme raporuna göre, hack ile ilişkili en erken kötü niyetli faaliyetler 31 Ağustos 2026 tarihine kadar uzanıyor. Şirket, "Ürün A'nın düğümlerinden birinde çalışan bir hizmet, sıfır gün açığından etkilenmiştir. Saldırgan, hizmet sürecinin altında gizli bir betik çalıştırmış, veritabanı şifresini içeren ortam değişkenini okumak için bir komut başlatmış ve veritabanına bağlanmıştır," açıklamasında bulundu.
Ayrıca, 25 Eylül 2026 tarihinde, tehdit aktörünün başka bir ürünün (Ürün B) yönetim platformuna bir iç çalışanın kimliğini kullanarak erişim sağladığı ve sistem komutlarını enjekte etme girişiminde bulunduğu ifade edildi. Saldırgan, platformun web yürütme uç noktası aracılığıyla kod göndererek sunucu yapılandırmasını değiştirmeye çalıştı.
Mandiant'ın olaya yönelik soruşturması, saldırganların belirli üçüncü taraf güvenlik cihazlarına yetkisiz erişim sağladığını ve bu erişimi kullanarak Bitget'in cüzdan ortamına sızdığını ortaya koydu. Bitget, IP davranış kalıpları ve zincir üzeri analizlerin, saldırının Kuzey Koreli tehdit aktörleri tarafından gerçekleştirildiğini gösterdiğini belirtti. Elliptic ve TRM Labs, önceki hacklerden elde edilen yasa dışı kazançları aklamak için kullanılan cüzdanların örtüşmesini ortaya çıkardı.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.