Siber Güvenlik

Bitget'in 387.5 Milyon Dolarını Çalan Saldırı Zero-Day Açığıyla Gerçekleşti

Bitget, 387.5 milyon dolarlık kripto para çalan saldırının, üçüncü parti güvenlik ürünlerindeki zero-day açığı kullanılarak yapıldığını duyurdu.

Bitget siber saldırı sonrası güvenlik durumu
Bitget siber saldırı sonrası güvenlik durumu · Görsel: BleepingComputer

Kripto para borsası Bitget, geçtiğimiz hafta 387.5 milyon dolar değerinde kripto paranın çalındığını ve bu saldırının, üçüncü parti güvenlik ürünlerindeki bir zero-day açığından faydalanılarak gerçekleştirildiğini açıkladı. Saldırganlar, Bitget'in cüzdan ortamına erişim sağlamak için iki ayrı güvenlik cihazını hedef aldı.

Saldırının Detayları

Bitget'in açıklamalarına göre, blockchain güvenlik firması SlowMist ve Google Cloud'un siber savunma birimi Mandiant tarafından yürütülen iki ayrı araştırma, saldırganların Bitget'in sistemlerine nasıl girdiğini ortaya koydu. Saldırganlar, güvenlik cihazlarına zero-day açıkları kullanarak erişim sağladı ve bu süreçte bir web shell ve kötü amaçlı yazılımlar bıraktı.

Saldırı, 25 Eylül gecesi gerçekleşti ve saldırganlar, Bitget'in üretim cüzdanı sunucusuna özel bir çekim aracı yükleyerek kripto para çalmaya başladı. SlowMist, kayıtların incelenmesi sonucunda, zararlı etkinliğin ilk olarak 31 Ağustos'ta başladığını belirtti. Bir hizmetin çalıştığı cihazda zero-day açığı tespit edildi ve saldırgan, veritabanı şifresini içeren ortam değişkenini okumak için gizli bir komut çalıştırdı.

Saldırının Zaman Çizelgesi

Mandiant, 24 Eylül 2026'da bir tehdit aktörünün Bitget'in üçüncü parti güvenlik cihazlarına yetkisiz erişim sağladığını ve burada bir web shell kurduğunu belirtti. Bu erişim sayesinde, saldırgan Bitget'in cüzdan sunucusuna geçiş yaptı ve kötü amaçlı paketler yükledi. İlk kripto para çalma işleminin 02:31'de, son işlemin ise 05:23'te gerçekleştiği kaydedildi.

Bitget, saldırı sonrası tüm para çekme işlemlerini durdurdu. CEO Gracy Chen, saldırının ETH, XRP, BNB, AVAX, USDT, USDC ve diğer token'ları etkilediğini ve Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BSC ve Base gibi blok zincirlerini kapsadığını ifade etti. Chen, saldırının arkasında Kuzey Koreli hackerların olduğunu öne sürdü.

Kurtarma Programı ve Gelecek Adımlar

Saldırı sonrası Bitget, çalınan fonların geri kazanılması veya dondurulması için %5 ödül sunan bir Kurtarma Ödül Programı başlattı. Bu program, kullanıcıların kayıplarını telafi etmeye yönelik bir adım olarak değerlendiriliyor.

Bitget, saldırıya dair daha fazla bilgi almak için yapılan başvurulara henüz yanıt vermemiştir. Ancak, bu olay, kripto para borsalarının güvenlik açıklarını kapatmaları gerektiğini bir kez daha gözler önüne serdi.

Ne Anlama Geliyor?

Bitget'in yaşadığı bu siber saldırı, kripto para borsalarının güvenlik önlemlerini artırması gerektiğini gösteriyor. Kullanıcıların, borsa seçiminde güvenlik faktörünü göz önünde bulundurmaları önem taşıyor.

Sık Sorulan Sorular

Bitget'teki saldırının nedeni neydi?

Saldırı, üçüncü parti güvenlik ürünlerindeki bir zero-day açığı kullanılarak gerçekleştirildi.

Bitget, saldırı sonrası ne gibi önlemler aldı?

Bitget, çalınan fonların geri kazanılması için bir kurtarma ödül programı başlattı.

KaynakBu haber, BleepingComputer tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü