Bitget’ten 350 Milyon Dolarlık Saldırı Açıklaması: Cüzdan Anahtarları Çalınmadan Nasıl Yapıldı?
Bitget CEO’su, yaklaşık 350 milyon dolarlık saldırıda cüzdanların özel anahtarlarının ele geçirilmediğini, saldırganların borsanın iç sistemine sızarak fonları aktardığını söyledi.
Wu Blockchain’in 25 Eylül’de aktardığı açıklamaya göre Bitget, 24 Eylül’de birkaç sıcak cüzdanından yetkisiz transferler tespit etti. CEO Chen’in yeni açıklaması, daha önce duyurulan kaybın ardından saldırganların fonlara hangi yoldan eriştiğine odaklanıyor.
Chen, saldırganların sıcak, ara katmandaki veya soğuk cüzdanların özel anahtarlarını elde etmediğini belirtti. CEO’ya göre saldırganlar bunun yerine borsanın iç sistemini ihlal ederek fonları doğrudan aktardı. Açıklamada bu erişimin teknik olarak nasıl sağlandığına ilişkin daha ayrıntılı bir yöntem paylaşılmadı.
Kuzey Kore şüphesinin dayanağı ne?
Chen, ekibin belirlediği IP adreslerindeki VPN kullanım örüntülerinin, Kuzey Kore bağlantılı belirli bir grupla ilişkilendirilen örüntülerle eşleştiğini söyledi. Bu bulgular nedeniyle saldırının Kuzey Kore bağlantısını “çok olası” gördüğünü belirtti.
Bu değerlendirme CEO’nun açıklamasına dayanıyor; paylaşımdaki bilgiler saldırganların kimliğine ilişkin kesin bir tespit olarak sunulmuyor. Kaynakta söz konusu grubun adı da verilmiyor.
Koruma fonuna ilişkin önceki açıklama
Bitget daha önce kullanıcı koruma fonunun 464 milyon doları aştığını ve kaybı karşılamaya yeterli olduğunu açıklamıştı. Yeni açıklamadaki yaklaşık 350 milyon dolar, aynı saldırıya ilişkin tutar; önceki kayıplara eklenen ayrı bir saldırı değil.
Borsa, daha önce [güvenlik incelemesi nedeniyle para çekimlerine geçici olarak ara verdiğini](https://koinbulteni.com/bitget-saldiri-sonrasi-para-cekimlerini-durdurdu-kullanicilar-icin-ne-acikladi-287895.html) de duyurmuştu. Son paylaşım ise çekimlerin yeniden açıldığına ilişkin bir bilgi içermiyor.