İçeriğe geç
Pazar, 11 Ekim 2026 15:27 TSİ
doviz.day
KRIPTO

SlowMist, Bitget hırsızlığının izini 31 Ağustos'taki sıfırıncı gün açığına çıkardı

SlowMist'in ara raporuna göre Bitget hırsızlığına giden yol 31 Ağustos'ta üçüncü taraf güvenlik ürünündeki sıfırıncı gün açığıyla başladı. Detaylar haberde.

2 dk okuma
Bitget saldırısının araştırılmasını simgeleyen terminal ekranı, kalkan ve blokezincir düğümlerinden oluşan illüstrasyon.
Kapak görseli temsilîdir.

Öne çıkanlar

  • SlowMist, Bitget hırsızlığına ilişkin en erken zararlı etkinliği 31 Ağustos'a tarihlendi.
  • Saldırıda üçüncü taraf bir güvenlik ürünündeki sıfırıncı gün açığı kullanıldı.
  • Saldırgan, ikinci bir güvenlik ürününün yönetim platformuna çalışan kimliğiyle erişti.
  • Silinmiş, özel bir çekim aracı kurtarıldı; en erken teyitli transfer 93 TRX oldu.
  • Bitget CEO'su, yaklaşık 388 milyon doların tam geri kazanımı konusunda iyimser olmadığını söyledi.

Blokezincir güvenlik firması SlowMist, Bitget'in yaklaşık 388 milyon dolarlık kripto hırsızlığına giden saldırı zincirinin en erken izini 31 Ağustos'a kadar geri götürdü. Şirketin yayımladığı ara raporuna göre saldırgan, üçüncü taraf bir güvenlik ürününü etkileyen bir sıfırıncı gün açığını kullanarak sisteme ilk adımı attı; asıl hırsızlık ise 24 Eylül'de (UTC) borsanın sıcak cüzdanlarından gerçekleşti.

Saldırı zinciri haftalar öncesinden başladı

SlowMist'in ilerleme raporuna göre saldırgan, gizli bir betikle "Ürün A" olarak adlandırılan güvenlik ürününün veritabanına erişti; şifreyi bir ortam değişkeninden aldı. Benzer etkinlik 23 ve 25 Eylül'de iki başka düğümde de tespit edildi. Raporun tarih ve saatleri UTC+8 esasına göre veriliyor.

İlgili: Coldcard, X hesabındaki oltalama bağlantısını araştırıyor: Kullanıcılar uyarıldı

25 Eylül'de saldırgan, "Ürün B" olarak kodlanan ikinci bir güvenlik ürününün yönetim platformuna bir şirket çalışanınının kimliği üzerinden erişti. SlowMist, bu aşamada saldırganın sistem komutu enjekte etmeye, sunucu yapılandırmalarını değiştirmeye ve zararlı dosya yüklemeye çalıştığını bildirdi. Araştırmanın, saldırganın sistemler arasında nasıl hareket ettiğinin incelenmesiyle sürdüğü belirtildi.

Özel çekim aracı ve zincir üstü kanıtlar

Ekip, cüzdan sisteminin çekim sürecini manipüle etmek için kullanılan, yüksek düzeyde özelleştirilmiş ve silinmiş bir aracı kurtardı. Araç, risk kontrol parametrelerini sahte biçimde oluşturuyor ve çekim talepleri üretiyordu. Saldırgan ayrıca cüzdan veritabanındaki çekim kayıtlarını doğrudan değiştirmeye ve ek Bitcoin çekimleri tetiklemeye çalıştı; iki sahte BTC çekim emri işlemeye girdi ancak hata döndü.

Zincir üstü doğrulamaya göre bugüne kadar teyit edilen en erken transfer, 25 Eylül'de UTC+8 ile saat 02.31'de saldırgan kontrollü bir adrese giden 93 TRX oldu; 11 saniye sonra Ethereum ağında 0.84 ETH transferi izledi. Kayıtlı transferler, aynı gün 05.23'e kadar yaklaşık iki saat 52 dakikalık bir aralıkta birden çok blokezincire yayıldı.

Bitget ne diyor?

Bitget, 25 Eylül'deki güncellemesinde yaklaşık 387,5 milyon doların saldırgan kontrolündeki adreslere birden çok ağ üzerinden aktarıldığını duyurmuştu. CEO Gracy Chen, açığın üçüncü taraf bir güvenlik ürünündeki zafiyetten kaynaklandığını ve saldırganın "yüksek seviyeli dahili kimlik bilgileri" elde ederek sahte çekim komutları ürettiğini söyledi; özel anahtarların ve soğuk cüzdanların etkilenmediğini ifade etti.

Kaybın geri kazanımı konusunda Chen, Bybit'in 2025 saldırısından sonrasındaki sınırlı geri kazanımı referans göstererek tam iadenin gerçekleşmesi konusunda "çok iyimser olmadığını" belirtti. Borsa, varlıkları geri almak için çalışmalarını sürdürüyor.

Bu haberle ilgili ekonomik veriler

Haberde geçen göstergelerin güncel değerlerini Doviz.day veri sayfalarından inceleyebilirsiniz.

Sıkça sorulanlar

Bitget'in özel anahtarları etkilendi mi?
Bitget CEO'su Gracy Chen, özel anahtarların ve soğuk cüzdanların saldırıdan etkilenmediğini açıkladı. Saldırgan, üçüncü taraf bir güvenlik ürünündeki zafiyet üzerinden elde edilen yüksek seviyeli dahili kimlik bilgileriyle sahte çekim komutları üretti.
Çalınan fonların geri kazanma ihtimali nedir?
Bitget, varlıkları geri almak için çalışıyor ancak CEO Chen konuda net bir taahhüt vermedi. Bybit'in 2025 saldırısındaki sınırlı geri kazanımı referans göstererek tam iade konusunda iyimser olmadığını belirtti.

Yayın: · 2 dk okuma

Yatırım tavsiyesi değildir. Veriler bilgilendirme amaçlıdır; ülke ekonomik göstergeleri ve sıralama sayfalarından doğrulanabilir.

Yorumlar ve kullanıcı puanı

Yayımlanmaz; yinelenen puanı önlemek için kullanılır.

Bu sayfanın içeriğini puanlayın

En fazla 1.000 karakter; küfür ve spam engellenir. Cloudflare Turnstile ile korunur.

Çerez kullanımı. Sitenin çalışması için gereken zorunlu çerezler (oturum ve güvenlik) her zaman etkindir. Ziyaret istatistikleri için Google Analytics çerezlerini yalnızca onayınızla kullanırız; reklam veya yeniden hedefleme çerezi kullanmıyoruz. Çerez Politikası