Bitget’te 352 Milyon Dolarlık Saldırının Yeni Ayrıntısı: Sahte İşlemler Onaydan Geçti!
Bitget CEO’su Gracy Chen, 351,6 milyon dolarlık saldırıda sahte işlem verilerinin borsanın kendi onay sürecini tetikleyerek fonların dışarı aktarılmasını sağladığını açıkladı.
Bitget saldırısında daha önce özel anahtarların çalınmadığı belirtilmişti. Chen’in aktardığı yeni ayrıntı, saldırganların buna rağmen transferleri nasıl yaptığını ortaya koyuyor: Cüzdan altyapısındaki kritik bir arka uç sistemi ele geçirildi ve buradan oluşturulan sahte işlem verileri, borsanın yetkilendirme sürecini harekete geçirdi.
Bu açıklamaya göre saldırganlar, cüzdanların özel anahtarlarını alıp doğrudan transfer yapmak yerine borsanın kendi işlem onay mekanizmasını kullandı. Ancak sisteme ilk olarak hangi yöntemle sızıldığı henüz netleşmiş değil. Chen, incelemenin sürdüğünü ve bulgular doğrulandıktan sonra ayrıntılı bir teknik rapor yayımlanacağını söyledi.
Saldırı Hangi Cüzdanları Etkiledi?
Borsa, yetkisiz transferleri 24 Eylül’de TSİ 21.31’de tespit etti. Chen’in açıklamasına göre saldırı, internete bağlı sıcak cüzdanların yanı sıra sıcak cüzdanlarla çevrimdışı depolama arasında fon akışını sağlayan ara cüzdan katmanını da etkiledi. Şirketin soğuk cüzdanlarının güvende olduğu belirtildi.
Chen, yetkisiz fon çıkışlarının durdurulduğunu ve yeni yetkisiz transferlerin önlendiğini bildirdi. Bitget, 464 milyon dolardan fazla varlık tuttuğunu açıkladığı kullanıcı koruma fonunun kaybın tamamını karşılayacağını ve kullanıcı bakiyelerinin korunduğunu belirtti.
Yatırma ve alım satım işlemleri sürerken para çekme işlemleri güvenlik incelemesi nedeniyle durdurulmuş durumda. Borsa, çekimlerin yeniden açılacağı tarih için henüz bir takvim vermedi; teknik ekiplerin sistemi onarma ve güvenliğini güçlendirme çalışmalarını sürdürdüğünü açıkladı.