Bitget CEO'su: 388 milyon dolarlık hack üçüncü taraf güvenlik açığından
Bitget CEO'su Gracy Chen, 388 milyon dolarlık saldırının üçüncü taraf güvenlik ürünündeki açıktan kaynaklandığını bildirdi; bazı varlıklar donduruldu.
Öne çıkanlar
- Bitget CEO'su Gracy Chen, 388 milyon dolarlık saldırının üçüncü taraf bir güvenlik ürünündeki zafiyetten kaynaklandığını açıkladı.
- Saldırgan yüksek seviyeli dahili kimlik bilgilerini ele geçirerek sahte para çekme komutları düzenledi.
- Bitget'in özel anahtarları ve soğuk cüzdanları saldırıdan etkilenmedi.
- Çalınan varlıkların bir kısmı donduruldu; kurtarılan toplam tutar henüz açıklanmadı.
- Mandiant ve SlowMist destekli bağımsız adli soruşturma sürüyor; Kuzey Kore bağlantısı halinde değerlendiriliyor.
Kripto para borsası Bitget'in CEO'su Gracy Chen, 24 Eylül'de gerçekleşen ve yaklaşık 388 milyon dolarlık varlığın ele geçirilmesiyle sonuçlanan siber saldırının, üçüncü taraf bir güvenlik ürünündeki zafiyetten kaynaklandığını açıkladı. Chen, saldırganın bu zafiyet aracılığıyla "yüksek seviyeli dahili kimlik bilgileri" elde ettiğini ve bu bilgileri kullanarak sahte para çekme komutları düzenlediğini söyledi.
Borsa, saldırıyı 24 Eylül'de birkaç hot cüzdanından yetkisiz transferler tespit etmesi üzerine fark ettiğini ve para çekme işlemlerini geçici olarak askıya aldığını duyurmuştu. İlk değerlendirmede etkilenen varlık miktarı yaklaşık 352 milyon dolar olarak açıklanmıştı; Chen'in son açıklamasında bu rakam 388 milyon dolar olarak güncellendi.
İlgili: Coldcard, X hesabındaki oltalama bağlantısını araştırıyor: Kullanıcılar uyarıldı
Özel anahtarlar ve soğuk cüzdanlar etkilenmedi
Chen'in Cointelegraph'a yaptığı açıklamaya göre Bitget'in özel anahtarları ele geçirilmedi ve soğuk cüzdanlar saldırıdan etkilenmedi. Borsa, güvenlik açığının giderildiğini ve para çekme kontrollerinin sıkılaştırıldığını bildirdi. Alınan tedbirler arasında dahili erişimin kısıtlanması, para çekme işlemlerine bağımsız doğrulama eklenmesi ve olağandışı hareketlerin izlemesinin artırılması yer alıyor.
Ne kadar varlık kurtarıldı henüz belli değil
Çalınan kripto varlıklarının ne kadarının geri kazanıldığı veya dondurulduğu konusunda Bitget henüz bir rakam paylaşmadı. Chen, sektördeki diğer paydaşların iş birliğiyle bazı varlıkların dondurulduğunu, ancak toplam tutarın ancak doğrulama tamamlandıktan sonra açıklanacağını belirtti. Borsa daha önce, saldırıyla bağlantılı adreslere hizmet verilmemesi için zincirler arası takas protokolü THORChain'e çağrıda yapmıştı.
THORChain'in ağın durdurulması yönünde bir talep bulunmadığını vurgulayan Chen, şunları söyledi: "THORChain'in merkeziyetsiz bir protokol olarak çalıştığını ve tek tek adresleri seçici biçimde kara listeye alamayacağını söylediğini anlıyoruz." Chen, farklı ağların teknik kısıtlarına saygı duyduklarını ve hiçbir protokolden teknik olarak mümkün olmayan bir adım istemediklerini ekledi.
Kuzey Kore şüphesi sürüyor, adli inceleme devam ediyor
Bitget daha önce saldırının arkasında Kuzey Kore olabileceği şüphesini dile getirmişti. Chen, bu değerlendirmenin soruşturma sırasında tespit edilen ön göstergelere dayandığını ve göstergelerin halen incelendiğini açıkladı. Bağımsız adli soruşturmaya Mandiant ve SlowMist'in destek verdiğini belirten Chen, doğrulanan bulgular paylaşıldıkça kamuoyuna aktarılacağını söyledi.
Saldırı haberinin ardından kripto piyasasında genel olarak satış baskısı gözlendi: doviz.day verilerine göre Bitcoin son 24 saatte yüzde 1,91 değer kaybederek 82.919 dolar seviyesinde işlem görüyor.
Bu haberle ilgili ekonomik veriler
Haberde geçen göstergelerin güncel değerlerini Doviz.day veri sayfalarından inceleyebilirsiniz.
Sıkça sorulanlar
- Bitget hack'inde kaç dolarlık varlık etkilendi?
- Borsa saldırıyı ilk tespit ettiğinde etkilenen varlık miktarını yaklaşık 352 milyon dolar olarak açıklamıştı. CEO Gracy Chen'in son açıklamasında bu tutar 388 milyon dolar olarak ifade edildi.
- Bitget kullanıcılarının varlıkları güvende mi?
- Chen'e göre saldırganın erişimi üçüncü taraf bir güvenlik ürünündeki zafiyetten geldi; borsanın özel anahtarları ele geçirilmedi ve soğuk cüzdanlar etkilenmedi. Borsa para çekme kontrollerini sıkılaştırdığını da bildirdi.
- Saldırının arkasında Kuzey Kore var mı?
- Bitget, saldırının arkasında Kuzey Kore olabileceğine dair ön göstergeler tespit edildiğini söylemişti. Ancak bu şüphe halinde doğrulanmadı; Mandiant ve SlowMist'in desteklediği adli soruşturma devam ediyor.
Yayın: · 2 dk okuma
Yatırım tavsiyesi değildir. Veriler bilgilendirme amaçlıdır; ülke ekonomik göstergeleri ve sıralama sayfalarından doğrulanabilir.