Siber Güvenlik

Bitget, 387.5 Milyon Dolar Çalıntı İçin Üçüncü Taraf Açığını Onayladı

Bitget, 387.5 milyon dolarlık kripto para çalınmasının arkasında üçüncü taraf güvenlik ürünlerinde bulunan sıfır gün açığını onayladı.

Bitget, 387.5 milyon dolarlık kripto para çalınmasının arkasındaki sıfır gün açığını onayladı.
Bitget, 387.5 milyon dolarlık kripto para çalınmasının arkasındaki sıfır gün açığını onayladı. · Görsel: The Hacker News

Kripto para borsası Bitget, geçtiğimiz hafta yaşanan 387.5 milyon dolarlık çalınma olayında, üçüncü taraf güvenlik ürünlerinde bulunan bir sıfır gün açığının kullanıldığını doğruladı. Bu bilgi, SlowMist tarafından gerçekleştirilen devam eden bir soruşturmanın bulgularına dayanmaktadır.

Bitget, yaptığı açıklamada, "Soruşturma, üçüncü taraf güvenlik ürünleriyle ilgili kötü niyetli faaliyetlerin yanı sıra bir sıfır gün açığı tespit etti ve saldırganın yetkisiz çekimler başlatmak için kullandığı özel bir aracı geri aldı," ifadelerini kullandı.

24 Eylül 2026 tarihinde, Bitget, tehdit aktörlerinin sıcak ve ılımlı cüzdanlarından 387.5 milyon doları bir dizi yetkisiz transfer yoluyla çaldığını duyurdu. Bu olayın ardından tüm para çekme işlemlerini geçici olarak durdurdu. Circle, Tether ve NEAR Intents, yaklaşık 632,700 dolar değerinde kripto para varlığını dondurdu.

Bitget'in sonraki analizinde, saldırganların açığı kullanarak yüksek düzeyde iç erişim bilgilerine ulaştıkları ve bunları kullanarak cüzdan sistemine sahte çekim talimatları verdikleri belirtildi. Böylece mevcut risk kontrollerini aşan "anormal transferler" başlatıldı. Bitget, ilgili üçüncü taraf tedarikçiyi bilgilendirerek etkilenen işlevselliği devre dışı bıraktı ve bir düzeltme tamamlanana kadar bu durumu sürdürecek.

Olay, Ethereum, XRP Ledger, Zcash, TRON, Arbitrum, Optimism, Base, BNB Smart Chain, Avalanche, Algorand ve Celestia dahil olmak üzere 11 blok zincirini etkiledi. Şu ana kadar tespit edilen etkilenen varlıklar arasında XRP, ETH, USDT, ZEC, ATOM, USDC, USD0, XAUt, BNB, AVAX, TRX, ALGO ve TIA bulunmaktadır.

SlowMist tarafından yayımlanan yeni bir ilerleme raporuna göre, hack ile ilişkili en erken kötü niyetli faaliyetler 31 Ağustos 2026 tarihine kadar uzanıyor. Şirket, "Ürün A'nın düğümlerinden birinde çalışan bir hizmet, sıfır gün açığından etkilenmiştir. Saldırgan, hizmet sürecinin altında gizli bir betik çalıştırmış, veritabanı şifresini içeren ortam değişkenini okumak için bir komut başlatmış ve veritabanına bağlanmıştır," açıklamasında bulundu.

Ayrıca, 25 Eylül 2026 tarihinde, tehdit aktörünün başka bir ürünün (Ürün B) yönetim platformuna bir iç çalışanın kimliğini kullanarak erişim sağladığı ve sistem komutlarını enjekte etme girişiminde bulunduğu ifade edildi. Saldırgan, platformun web yürütme uç noktası aracılığıyla kod göndererek sunucu yapılandırmasını değiştirmeye çalıştı.

Mandiant'ın olaya yönelik soruşturması, saldırganların belirli üçüncü taraf güvenlik cihazlarına yetkisiz erişim sağladığını ve bu erişimi kullanarak Bitget'in cüzdan ortamına sızdığını ortaya koydu. Bitget, IP davranış kalıpları ve zincir üzeri analizlerin, saldırının Kuzey Koreli tehdit aktörleri tarafından gerçekleştirildiğini gösterdiğini belirtti. Elliptic ve TRM Labs, önceki hacklerden elde edilen yasa dışı kazançları aklamak için kullanılan cüzdanların örtüşmesini ortaya çıkardı.

Sık Sorulan Sorular

Bitget'teki çalınma ne kadar büyüklükte?

Bitget, 387.5 milyon dolarlık bir kripto para çalınması yaşadı.

Saldırganlar hangi yöntemleri kullandı?

Saldırganlar, üçüncü taraf güvenlik ürünlerindeki sıfır gün açığını kullanarak iç erişim elde etti.

Olay hangi blok zincirlerini etkiledi?

Olay, Ethereum, XRP Ledger, Zcash gibi 11 blok zincirini etkiledi.

KaynakBu haber, The Hacker News tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü