İçeriğe geç
Pazar, 11 Ekim 2026 15:25 TSİ
doviz.day
KRIPTO

THORChain, Bitget'in blok talebini reddetti: Hacker 2.390 ETH'yi bitcoin'e çevirdi

Bitget hack'inde 388 milyon dolarlık hırsızlık sonrası hacker, THORChain üzerinden 2.390 ETH'yi 75,2 BTC'ye çevirdi; ağ adres bloklama talebini geri çevirdi.

3 dk okuma
Zincirler arası köprülerle bağlanan dijital kasadan akan paralar, kripto hırsızlığı ve takas ağını simgeliyor
Kapak görseli temsilîdir.

Öne çıkanlar

  • Bitget hack'iyle bağlantılı cüzdan, THORChain üzerinden yaklaşık 2.390 ETH'yi 75,2 BTC'ye çevirdi.
  • CoinDesk'in işlem kayıtları analizinde 27 başarılı takas; bitcoin ödemeleri tek adrese gitti.
  • Bitget saldırgan adreslerine hizmet reddi istedi ve fonları dondurmaya yüzde 5 ödül vaat ediyor.
  • THORChain seçici adres bloklamayı reddetti; acil kapatma mekanizmasının adres bazlı dondurma olmadığını söyledi.
  • Ağ, Mayıs'ta 10,7 milyon dolarlık kendi kasa saldırısında kapatılmış ve işlem beş hafta sonra yeniden açılmıştı.

Bitget'in 24 Eylül'deki saldırıdan bu yana aradığı hacker, THORChain ağı üzerinden yaklaşık 2.390 ETH'yi — güncel fiyatlarla yaklaşık 6,3 milyon dolar değerinde — 75,2 BTC'ye dönüştürdü. CoinDesk'in zincir üzerindeki işlem kayıtlarından yaptığı analiz, kripto takas ağı THORChain'in borsanın adresleri engelleme talebini reddetmesinin hemen ardından gerçekleştirilen 27 başarılı takası doğruladı.

Bitcoin ödemelerinin tamamı tek bir adrese gitti. Analiz edilen yanıtta ayrıca 400 ETH'lik dört takasın da beklemeye alınmış olduğu görüldü. İşlemler, blockchain takipçisi Lookonchain'in saldırganın faaliyetine bağlı olarak tanımladığı bir Ethereum cüzdanından, pazartesi günü yaklaşık 03.55 ile 06.23 UTC saatleri arasında gönderildi; çoğunluk yaklaşık 100 ETH'lik, her biri yaklaşık 265.000 dolar değerinde partiler hâlindeydi.

İlgili: Coldcard, X hesabındaki oltalama bağlantısını araştırıyor: Kullanıcılar uyarıldı

Bitget neden THORChain'den müdahale istedi?

Bitget, 24 Eylül'de borsa cüzdanlarını koruyan güvenlik kontrollerini aşan bir saldırıyla yaklaşık 388 milyon dolar kaybetti. Şirket, açığı tespit edip kapattığını açıkladı ancak saldırganın erişimi nasıl sağladığını kamuya açık biçimde detaylandırmadı.

Borsa, saldırgan adreslerini kamuya açık listeye sunmuş ve çalınan fonları donduran ya da geri getiren çalışmalara yönelik yüzde 5 ödül vaat etti. Bitget CEO'su Gracy Chen, hafta sonunda X üzerinden ağa doğrudan çağrı yaptı: "Saldırgan adreslerimiz kamuya açık şekilde listelenmiş ve aktif olarak takip ediliyor. THORChain'den bu adreslere hizmet reddetmesini resmen talep ediyoruz" diyen Chen, "Merkeziyetsizlik bir tasarım ilkesidir, bilinen çalıntı fonların akışını kolaylaştırmak için bir kalkan değildir" ifadesini kullandı.

THORChain neden adres bazlı engel yapamıyor?

THORChain, pazartesi günü yayımladığı yanıtta ağın herkese açık kullanım politikasını savundu ve acil durum kapatma mekanizması ile adres bazlı blok listesi arasındaki farkı vurguladı. Proje, "Bir THORChain ağ durdurması protokolü korumak için tasarlanmış acil durum güvenlik mekanizmasıdır; belirli fonların ya da tek bir takasın seçici olarak dondurulması değildir" değerlendirmesinde bulundu.

Operatörlerin elinde trade'i kesintiye uğratabilen kontroller var: Dokümantasyon, tüm bağlı zincirlerdeki takasları ya da Ethereum gibi belirli bir zincire ait hareketleri durduran ayarları tanımlıyor. Ancak bu kontrollerin kullanılması, etkilenen rotalardaki diğer kullanıcıların işlemlerini de kesintiye uğratıyor.

Mayıs'taki kapatmayla kıyas nasıl kuruluyor?

Ağ, benzer bir acil mekanizmayı Mayıs ayında kendi kasalarından biri olan takas varlıklarının tutulduğu hesaplardan yaklaşık 10,7 milyon dolar çalındığında devreye sokmuştu. Operatörler, geliştiriciler açığı araştırıp onarırken kapatma koordine etti; işlem 22 Haziran'da, yaklaşık beş hafta sonra yeniden başladı.

THORChain, Mayıs saldırganının adreslerinin hiçbir zaman kara listeye alınmadığını belirtti. Projenin ayrımı şöyle: o müdahale ele geçirilmiş bir protokolü korurken, Bitget'in talebi harici bir borsadan çalınan fonların reddedilmesini istiyor.

Takas kayıtları ne gösteriyor?

Pazartesi günkü kayıtlarda saldırganın işlem limitleriyle de karşılaştığı görüldü: İki 100 ETH'lik emrin yalnızca bir bölümü, belirtilen asgari fiyatı karşılayamayan kısımlar dışında doldu ve gönderen cüzdana yaklaşık 114 ETH geri döndü.

THORChain, kullanıcıların merkezi bir borsada hesap açmadan farklı blockchainlerdeki varlıkları takas etmesine imkân tanıyor. Bu yapı, saldırganın çalıntı ETH gönderip başka bir cüzdana BTC almasını, transferi engelleyebilecek bir borsanın süzgecinden geçmeden mümkün kılıyor. Takaslar zincir üzerinde kamuya açık kaldığı için araştırmacılar fonu ağlar arası takip edebiliyor.

Bu haberle ilgili ekonomik veriler

Haberde geçen göstergelerin güncel değerlerini Doviz.day veri sayfalarından inceleyebilirsiniz.

Sıkça sorulanlar

THORChain neden saldırganın adreslerini engelleyemedi?
Ağın acil durum kontrolleri tüm bağlı zincirlerdeki takasları ya da bir zincire ait hareketleri durdurabiliyor; tek bir adresi veya işlemi seçici olarak dondurma yeteneği tanımlanmamış. Bu kontrollerin kullanılması diğer kullanıcıların işlemlerini de etkileyecek.
Bitget saldırısında ne kadar fon çalındı ve ne yapıldı?
24 Eylül'deki ihlalde yaklaşık 388 milyon dolar kaybedildiği açıklandı. Bitget açığı kapattığını bildirdi, saldırgan adreslerini kamuya açtı ve fonları donduran ya da geri getiren çalışmalara yüzde 5 ödül vaat etti.
Hacker'ın takasları zincir üzerinde görünür mü?
Evet. THORChain takasları merkezi borsa süzgecinden geçirmeden zincirler arası takas sağlıyor, ancak işlemler kamuya açık kayıtlarda kalıyor. Bu sayede araştırmacılar fonun izini ağlar arasında sürdürebiliyor.

Yayın: · 3 dk okuma

Yatırım tavsiyesi değildir. Veriler bilgilendirme amaçlıdır; ülke ekonomik göstergeleri ve sıralama sayfalarından doğrulanabilir.

Yorumlar ve kullanıcı puanı

Yayımlanmaz; yinelenen puanı önlemek için kullanılır.

Bu sayfanın içeriğini puanlayın

En fazla 1.000 karakter; küfür ve spam engellenir. Cloudflare Turnstile ile korunur.

Çerez kullanımı. Sitenin çalışması için gereken zorunlu çerezler (oturum ve güvenlik) her zaman etkindir. Ziyaret istatistikleri için Google Analytics çerezlerini yalnızca onayınızla kullanırız; reklam veya yeniden hedefleme çerezi kullanmıyoruz. Çerez Politikası