Kripto para borsası Bitget, bugün yaptığı açıklamada, şüpheli Kuzey Koreli hackerların sıcak ve ılık cüzdanlarından toplam 351.6 milyon dolar çaldığını bildirdi. Şirket, bu ihlali, güvenlik sistemlerinin belirli cüzdanlardan yapılan çok sayıda yetkisiz transferi tespit etmesiyle ortaya çıkardığını belirtti.
Bitget, olayın ardından tüm çekimleri geçici olarak durdurdu ve durumu araştırmak üzere kolluk kuvvetleri, zincir üstü güvenlik kurumları ve siber güvenlik uzmanlarıyla işbirliği yapıyor. Şirket ayrıca, kendi cüzdanı olan Bitget Wallet'ın etkilenmediğini, çünkü bu cüzdanın Bitget Borsası'nın altyapısından bağımsız çalıştığını ve saldırıdan etkilenmediğini vurguladı. Kullanıcı Koruma Fonu'nun (şu anda yaklaşık 464 milyon dolar değerinde 5,500 BTC tutuyor) tüm kayıpları karşılayacağını da ekledi.
Bitget, yaptığı değerlendirmeye göre, yaklaşık 351.6 milyon dolar değerindeki varlıkların etkilendiğini belirtti. Şirketin soğuk cüzdanları ve platform varlıklarının büyük çoğunluğunun güvenli ve etkilenmemiş durumda olduğunu açıkladı. Müşteri hesap bakiyelerinin doğru kaldığını ve yatırımların ile ticaretin normal şekilde devam ettiğini de ekledi.
Şirket, saldırganların ana arka uç cüzdan hizmeti sistemine nasıl eriştiği ve transfer bilgilerini nasıl sahtelediği konusunda daha fazla bilgi paylaşmadı. Bitget CEO'su Gracy Chen, olayın Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BSC ve Base gibi birçok zinciri etkilediğini ve ETH, XRP (tek zincir kaybı en büyük), BNB, AVAX, USDT, USDC gibi varlıkları kapsadığını ifade etti.
Chen, bazı zincirlerin de saldırgan cüzdan adreslerinin saldırıdan bu yana dondurulduğunu onayladığını ve çalınan varlıkların Kuzey Koreli hackerlarla bağlantılı olduğunu belirtti. “IP davranış kalıpları ve zincir üstü analizler temelinde, bu saldırı yönteminin Kuzey Koreli hacker organizasyonlarının bilinen kalıplarıyla yüksek derecede tutarlı olduğunu tespit ettik. İlgili kurumlara bildirimde bulunduk ve küresel bir araştırmayı yürütmek için tam işbirliği yapıyoruz,” dedi.
Chen, saldırganın cüzdan altyapısındaki kritik bir arka uç sistemini tehlikeye attığını, bunu kullanarak işlem verilerini sahtelediğini ve fonları dışarı çıkarmak için yetkilendirme sürecini tetiklediğini belirtti. Artık başka yetkisiz transferlerin mümkün olmadığını vurguladı. Sistem içindeki spesifik saldırı yöntemi ise hâlâ aktif bir şekilde araştırılıyor.
Son güncellemelerinde Bitget, araştırmacılar güvenli bir şekilde normal operasyonlara devam edebileceğini onayladığında çekimlerin yeniden başlatılacağını duyurdu. Kuzey Koreli hackerlar daha önce de Bybit soygunu gibi birçok büyük kripto hırsızlığı olaylarıyla ilişkilendirilmişti; bu olayda 1.5 milyar dolar değerinde ETH çalınmıştı.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.