Kriptoda yılın en büyük soygunu: Bitget’ten 387 milyon dolar çalındı

Bitget borsası siber saldırıya uğradı; yetkilendirme açığıyla çalınan 387,5 milyon dolarlık kripto varlık kayıplara karıştı.

Kriptoda yılın en büyük soygunu: Bitget'ten 387 milyon dolar çalındı
Google'da Abone Ol
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Kripto para borsası Bitget, platform altyapısına düzenlenen sofistike bir siber saldırı sonucu yaklaşık 387,5 milyon dolar değerinde dijital varlığın korsanların kontrolündeki adreslere aktarıldığını duyurdu. Blokzincir istihbarat ve güvenlik şirketi TRM Labs, yaşanan olayın 2026 yılı içerisinde değer bazında kayıtlara geçen “en büyük kripto para hırsızlığı” olduğunu açıkladı.

Bitget yönetimi, Zcash ve TRON ağlarındaki kayıpların da hesaplanmasıyla birlikte ilk tahmin olan 351,6 milyon dolarlık zararı 387,5 milyon dolar olarak güncelledi.

Cüzdan anahtarları değil yetkilendirme katmanı hedef alındı

Şirket sistemleri, 24 Eylül günü TSİ 21.31’de bazı operasyonel cüzdanlardan izinsiz transferler gerçekleştiğini saptadı. Borsa, acil durum protokolünü devreye sokarak para çekme işlemlerini geçici olarak askıya aldı. Yapılan teknik incelemelerde, doğrudan internete bağlı olmayan ve fonların büyük kısmını barındıran soğuk cüzdanların güvende kaldığı, sızıntının ise günlük işlemleri yöneten sıcak ve ılık cüzdan katmanlarında yaşandığı bildirildi.

Bitget Üst Yöneticisi (CEO) Gracy Chen, saldırının özel anahtarların (private keys) çalınması yoluyla yapılmadığını vurguladı. Korsanların cüzdan altyapısına bağlı arka uç (back-end) sistemlere sızdığı, onay mekanizmasına giden işlem verilerini manipüle ettiği ve sahte emirleri yasal transfer gibi göstererek onay katmanını yanılttığı belirlendi.

Açığı kapatan şirket, saldırının izini sürmek üzere bağımsız siber güvenlik devleri Mandiant ve SlowMist ile ortak soruşturma başlattı.

Hangi varlıklar çalındı ve fonlar nereye aktarıldı?

Saldırıda geniş bir kripto varlık sepeti hedef alındı. Çalınan varlıklar arasında XRP, Ethereum (ETH), Tether (USDT), Zcash (ZEC), USD Coin (USDC), USDT0, Tether Gold (XAUt), BNB, Avalanche (AVAX) ve Tron (TRX) yer aldı.

TRM Labs analizleri, çalınan fonların hızla yüzlerce yeni adrese bölündüğünü, takibi zorlaştırmak amacıyla çapraz zincir (cross-chain) takas servisleri üzerinden Bitcoin ağına taşındığını ortaya koydu. Siber güvenlik uzmanları, işlem modelleri ve fon hareketlerinin geçmişte Kuzey Kore bağlantılı grupların izlediği yöntemlerle büyük benzerlikler taşıdığına dikkat çekiyor.

Kullanıcı bakiyeleri ve koruma fonu devrede

Bitget yönetimi, bireysel kullanıcı bakiyelerinin bu saldırıdan etkilenmediğini ve bağımsız bir altyapıyla çalışan kişisel saklama cüzdanı Bitget Wallet’ın güvende olduğunu açıkladı. Meydana gelen kaybın, saldırı anında 464 milyon doları aşan rezervi bulunan “Kullanıcı Koruma Fonu” tarafından eksiksiz karşılanacağı garanti edildi.

Para çekme işlemlerinin durdurulmasının likidite yetersizliğinden değil, güvenlik denetimi amacıyla uygulandığı, yatırma ve alım-satım işlemlerinin kesintisiz sürdüğü bildirildi.

Kurtarma ödülü ve kademeli açılış planı

Platform, varlıkların geri alınmasını hızlandırmak amacıyla dondurulan ya da iadesi sağlanan meblağın yüzde 5’ini ödül olarak dağıtacağı bir geri kazanım programı başlattı. Diğer borsa ve stabil kripto para ihraççılarıyla kurulan temaslar sayesinde şüpheli fonların bir kısmının dondurulduğu öğrenildi.

Para çekme süreçlerini güvenlik testlerine paralel olarak kademeli devreye alan Bitget; Bitcoin çekimlerini başlattığını, ardından Ethereum, Tether ve nihayetinde 2 Ekim’e kadar tüm varlıklar ile P2P işlemlerinin normale döneceğini duyurdu.

Kriptoda yılın en büyük soygunu: Bitget’ten 387 milyon dolar çalındı

Tamamen Ücretsiz Olarak Bültenimize Abone Olabilirsin

Yeni haberlerden haberdar olmak için fırsatı kaçırma ve ücretsiz e-posta aboneliğini hemen başlat.
Bizi Takip Edin