Siber Güvenlik

Bitget, 388 Milyon Doların Çalınmasına Neden Olan Güvenlik Açığını Açıkladı

Bitget, 388 milyon doların çalınmasına yol açan güvenlik açığını üçüncü parti bir ürünün etkilediğini duyurdu.

Bitget güvenlik açığı ve saldırı ile ilgili bilgiler
Bitget güvenlik açığı ve saldırı ile ilgili bilgiler · Görsel: The Hacker News

Kripto para borsası Bitget, yaklaşık 388 milyon doların çalınmasına neden olan saldırının, borsanın kullandığı üçüncü parti bir güvenlik ürünündeki bir açık aracılığıyla gerçekleştiğini açıkladı. Saldırgan, bu açığı kullanarak yüksek düzeyde iç erişim bilgilerine ulaştı ve 24 Eylül'de Bitget'in cüzdan sistemine sahte para çekme talimatları gönderdi.

Saldırının Detayları

Borsalar genellikle müşterilerin fonlarının büyük bir kısmını çevrimdışı soğuk cüzdanlarda saklar ve para çekme işlemleri için sıcak ve ılımlı cüzdanlar kullanır. Bu cüzdanlardan yapılan transferlerin, imzalanmadan önce onaylanması gerekir. Çalınan fonlar, Bitget'in sıcak ve ılımlı cüzdanlarından geldi ve soğuk cüzdanları etkilenmedi.

Bitget, cüzdan altyapısındaki kritik bir arka uç sisteminin ihlal edildiğini ve bu sistemin işlem verilerini sahteleyerek onay sürecini tetiklemek için kullanıldığını bildirdi. Ancak, saldırganın sisteme nasıl girdiği konusunda detay vermedi.

Saldırganın Yöntemleri

Bitget CEO'su Gracy Chen, saldırıyı bir canlı yayında ve çeşitli medya organlarına yaptığı açıklamalarla detaylandırdı. Saldırgan, iç yönetim sistemine erişim sağlayarak buradan sahte para çekme talimatlarını cüzdanla ilgili arka uç hizmetlerine ekledi. Bu talimatlar, meşru işlemler olarak değerlendirildi.

Saldırgan, ilk olarak 24 Eylül'de UTC saatine göre 18:31'de iki küçük test transferi gerçekleştirdi. Bu transferler, Bitget'in risk kontrol eşiğinin altında kalmış ve herhangi bir alarm yaratmamıştır. Daha büyük transferler ise yaklaşık 30 dakika sonra başlamış ve Bitget'in cüzdan sistemi bu işlemleri, risk kontrollerini atlayarak gerçekleştirmiştir.

Güvenlik Önlemleri ve Sonrası

Bitget, saldırının ardından etkilenen sistemleri izole etti, iç erişim bilgilerini iptal edip yeniden düzenledi ve güvenlik açığı giderilene kadar ilgili işlevselliği kapattı. Ayrıca, müşteri hesap bakiyelerinin etkilenmediğini belirtti. Güvenlik olayları için ayrılmış olan Koruma Fonu, yaşanan kaybı karşılayacak.

Bitget, 24 Eylül'de çalınan fonların izini sürmek için ana adresleri yayımladı ve diğer borsa ve kripto para sağlayıcılarından bu adresleri izlemelerini istedi. Çalınan fonların, Kuzey Koreli hackerlarla ilişkili olabileceği belirtiliyor. Bitget, bu grup hakkında daha fazla bilgi vermeden önce resmi bir olay raporu yayınlamayı planlıyor.

Ne Anlama Geliyor?

Bitget'in yaşadığı bu olay, kripto para borsalarının üçüncü parti güvenlik ürünlerine olan bağımlılığını ve bu ürünlerin potansiyel risklerini gözler önüne seriyor. Borsa, güvenlik önlemlerini artırmayı ve üçüncü parti ürünleri değerlendirme sürecini gözden geçirmeyi planlıyor.

Sık Sorulan Sorular

Bitget'teki saldırıdan etkilenen cüzdanlar hangileri?

Çalınan fonlar, Bitget'in sıcak ve ılımlı cüzdanlarından geldi; soğuk cüzdanlar etkilenmedi.

Müşteri hesapları bu olaydan nasıl etkilendi?

Müşteri hesap bakiyeleri etkilenmedi ve kayıplar Koruma Fonu ile karşılanacak.

KaynakBu haber, The Hacker News tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü