Bitget CEO'su 388 milyon dolarlık hackten büyük iade beklemiyor
Bitget CEO'su Gracy Chen, 388 milyon dolarlık siber saldırının ardından kurtarılan tutarın sınırlı olmasını beklediklerini söyledi; koruma fonu yeniden…
Öne çıkanlar
- Bitget'e yapılan saldırıda çalılan yaklaşık 388 milyon doların yalnızca 1,1 milyon doları dondurulabildi.
- CEO Gracy Chen, fonların önemli ölçüde geri kazanılmasını beklemiyor.
- Koruma fonu şirket sermayesiyle 300 milyon doların üzerine çıkarıldı.
- Mandiant ve SlowMist, saldırganların iki üçüncü taraf güvenlik ürününü ele geçirdiğini belirledi.
- BTC, ETH ve USDT çekimleri yeniden başladı, diğer işlemler cuma günü açılacak.
Geçen hafta kripto borsası Bitget'i hedefleyen siber saldırının ardından şirket, koruma fonunu kendi sermayesiyle 300 milyon doların üzerine yeniden çıkardı; ancak CEO Gracy Chen, çalılan yaklaşık 388 milyon doların önemli bir kısmının geri geleceğini beklemiyor. Chen, CNBC'nin "Squawk Box Europe" programında önceki kripto borsa saldırılarındaki deneyimlere atıf yaparak "büyük miktarda fonun geri kazanılmasını beklemediğini" söyledi. Chen, "Borsaların, bir şeyler ters gittiğinde özellikle kullanıcılarını nasıl koruduklarını gösterme sorumluluğu var" dedi.
Bitget'e göre saldırı sırasında kullanıcı hesap bakiyeleri etkilenmedi. Şirketin 29 Eylül anlık görünümine dayanan rezerv kanıtı raporunda genel rezerv oranı şirket tarafından yüzde 131 olarak bildirildi; kapsamdaki 19 varlığın tamamının yüzde 100'ün üzerinde karşılığı bulunuyor.
İlgili: Ledger cihazındaki yetkisiz implantı doğruladı: Tahmini zarar 86 milyon dolar
Dondurulan tutar şimdilik sembolik kaldı
CEO Chen'in CNBC'ye e-postayla yaptığı açıklamada verdiği bilgiye göre çalılan varlıklardan yaklaşık 1,1 milyon doları donduruldu; ancak bu tutarın borsaya henüz iade edilmiş olmayabileceğini belirten Chen, kurtarılan toplam miktarı açıklamadı. Saldırı öncesinde 464 milyon doların üzerinde değerlenen koruma fonu, hırsızlık sonrası 200 milyon doların altına gerilemiş, ardından 300 milyon doların üzerine çıkarılmıştı. Chen, fonun Bitget'in kendi sermayesiyle restore edildiğini, finansal etkinin kullanıcılara yansıtılmadığını söyledi. Fonun zincir üzerinde herkese açık biçimde doğrulanabilir olduğunu ve müşteri bakiyelerini destekleyen rezervlerden ayrı durduğunu ekledi.
Saldırganlar iki güvenlik ürününden sızdı
Google Cloud bünyesindeki Mandiant ile blockchain güvenlik şirketi SlowMist'in 30 Eylül'de yayımladığı inceleme raporlarına göre saldırganlar, Bitget'in üretim cüzdan sistemlerine erişmeden önce iki üçüncü taraf güvenlik ürününü ele geçirdi. SlowMist, mevcut kayıtlardaki en erken kötücül etkinliğin 31 Ağustos'ta, güvenlik ürünlerinden birindeki daha önce bilinmeyen yani sıfırcı gün açığının istismarıyla başladığını tespit etti.
Mandiant'ın raporuna göre saldırganlar ayrıcalıklı iç erişim elde ederek özel anahtarları çalmadan normal müşteriye yönelik çekim sürecini atladı. Chen, yöntemin "oldukça sofistike" olduğunu ve saldırganların soruşturmayı zorlaştırmak için transferlerden sonra izleri sildiğini söyledi. Raportörler saldırıya uğrayan güvenlik ürünlerini açıklamazken Chen de ek detay paylaşmayı, yayımlanmış bulguların ötesinde bilgi vermenin yeni güvenlik riski doğurabileceği gerekçesiyle reddetti.
Sorumluluk sorusu açık
Raporlar saldırıyı Kuzey Kore'ye atfetmedi; Chen daha önce ilk teknik göstergelerin bilinen Kuzey Koreli gruplarla büyük ölçüde tutarlı olduğunu söylemişti. "Bu konuda daha fazla ayrıntıyı beklemek durumundayız" ifadesini kullandı.
Öte yandan BTC, ETH ve USDT çekimleri yeniden başladı; kalan kripto varlıklarının yanı sıra fiat ve peer-to-peer hizmetlerinin çekimleri cuma günü açılacak.
Bu haberle ilgili ekonomik veriler
Haberde geçen göstergelerin güncel değerlerini Doviz.day veri sayfalarından inceleyebilirsiniz.
Sıkça sorulanlar
- Bitget kullanıcılarının bakiyeleri etkilendi mi?
- Borsa, kullanıcı hesap bakiyelerinin saldırıdan etkilenmediğini açıkladı. Koruma fonu şirket sermayesiyle yeniden dolduruldu ve finansal etkinin kullanıcılara yansıtılmadığı belirtildi.
- Saldırıyı kimin gerçekleştirdiği netleşti mi?
- Hayır. Mandiant ve SlowMist raporları saldırıyı hiçbir tarafa atfetmedi. Chen, ilk teknik göstergelerin Kuzey Kore kaynaklı gruplarla tutarlı olduğunu söylemiş ancak kesin bilgi bekleniyor demişti.
Yayın: · 2 dk okuma
Yatırım tavsiyesi değildir. Veriler bilgilendirme amaçlıdır; ülke ekonomik göstergeleri ve sıralama sayfalarından doğrulanabilir.