Kripto borsası Bitget hacklendi: 351,6 milyon dolarlık dijital varlık etkilendi

Bitget, yaklaşık 351,6 milyon dolarlık dijital varlığın etkilendiği siber saldırının arkasında Kuzey Koreli hackerların olabileceğinden şüpheleniyor.

Kripto para borsası Bitget, yaklaşık 351,6 milyon dolarlık dijital varlığı etkileyen bir siber saldırıya uğradığını açıkladı. Şirket, saldırının arkasında Kuzey Koreli bilgisayar korsanlarının bulunabileceğinden şüpheleniyor.

Bitget CEO'su Gracy Chen, X üzerinden yaptığı canlı yayında, soruşturma kapsamında daha önce Kuzey Koreli bir hacker grubu tarafından kullanıldığı belirtilen VPN hizmetleriyle bağlantılı IP adreslerinin tespit edildiğini söyledi.

Chen ayrıca saldırıda kullanılan yöntemin daha önce Kuzey Kore'ye atfedilen bazı siber operasyonlara benzediğini belirtti. Bitget'in sistemlerine nasıl sızıldığına ilişkin teknik incelemenin ise sürdüğü aktarıldı.

19 yetkisiz transfer gerçekleştirildi

Chen'in açıklamasına göre Bitget, ABD saatiyle perşembe öğleden sonra bazı cüzdanlardan yetkisiz transferler yapıldığını tespit etti. Sıcak ve ılık cüzdan altyapısının bazı bölümlerinden toplam 19 transfer gerçekleştirildiği, soğuk cüzdanların ise saldırıdan etkilenmediği bildirildi.

Saldırıda Ethereum, XRP Ledger, Avalanche, BNB Smart Chain ve Arbitrum ağlarındaki ether, XRP, USDT, USDC, Avalanche ve BNB varlıklarının etkilendiği belirtildi.

İlk tahminlerden daha yüksek kayıp

Daha önce zincir üstü verilere dayanan analizlerde dijital varlık çıkışlarının yaklaşık 183 milyon dolar olduğu tahmin edilmişti. Ancak Bitget, bu hesaplamaların saldırıdan etkilenen tüm blok zincirlerindeki hareketleri kapsamadığını açıkladı.

Borsanın güvenlik ekibinin incelemesine göre saldırgan, kritik öneme sahip bir arka uç cüzdan sistemine erişim sağladı. Saldırganın bu sistem üzerinden sahte transfer bilgileri oluşturduğu ve Bitget'in yetkilendirme imzası sürecini devreye soktuğu tespit edildi.

Bitget saldırıyı kontrol altına aldı

Bitget CEO'su Gracy Chen, güvenlik ihlalinin kontrol altına alındığını ve başka yetkisiz varlık çıkışlarının önüne geçildiğini belirtti.

Saldırının arkasında Kuzey Koreli hackerların bulunduğu yönündeki değerlendirmelerin ise devam eden soruşturma kapsamında incelendiği aktarıldı.

İLGİLİ HABERLER