Bitget'te 351,6 milyon dolarlık saldırı: CEO Kuzey Kore bağlantısını işaret etti
Kripto para borsası Bitget, 24 Eylül'de bazı sıcak cüzdanlarından yetkisiz transferler gerçekleştirildiğini ve olaydan yaklaşık 351,6 milyon dolarlık varlığın etkilendiğini açıkladı. Bitget CEO'su Gracy Chen, saldırının Kuzey Kore bağlantılı bir grupla ilişkili olmasının "çok yüksek ihtimal" olduğunu söyledi.
Chen, incelemelerde saldırganlarla bağlantılı IP adreslerinin VPN kullanım kalıplarının Kuzey Kore bağlantılı belirli bir grupla eşleştiğini belirtti. Bununla birlikte Bitget'in resmi güvenlik bildiriminde saldırının kaynağına ilişkin incelemenin sürdüğü ve kök neden analizi tamamlanmadan saldırı yöntemi hakkında kesin değerlendirme yapılmayacağı belirtildi.
Özel anahtarlara erişim sağlanmadı
Chen'e göre saldırganlar Bitget'in sıcak, ılık veya soğuk cüzdanlarına ait özel anahtarları ele geçirmedi. İlk bulgular, saldırganların borsanın iç sistemlerine erişerek fon transferlerini doğrudan gerçekleştirdiğine işaret ediyor.
Bitget, olayın sıcak ve ılık cüzdan altyapısının belirli bölümleriyle sınırlı kaldığını, soğuk cüzdanların ise güvende olduğunu açıkladı. Para çekme işlemleri güvenlik incelemesi nedeniyle geçici olarak durdurulurken, yatırma ve alım-satım işlemlerinin sürdüğü bildirildi.
İlk etapta 170 milyon dolarlık hareket tespit edildi
Olay ilk ortaya çıktığında zincir üstü veriler, Bitget bağlantılı cüzdanlardan 170 milyon doların üzerinde varlığın tek bir adrese aktarıldığını ve varlıkların bir bölümünün Ethereum'a çevrildiğini göstermişti. Daha sonra Bitget, etkilenen toplam tutarın yaklaşık 351,6 milyon dolar olduğunu açıkladı.
Koruma fonu 464 milyon doların üzerinde
Bitget, kullanıcı koruma fonunun 464 milyon doların üzerinde olduğunu ve saldırıdan kaynaklanan kaybın tamamını karşılayabilecek büyüklükte bulunduğunu belirtti. Şirket, kullanıcı bakiyelerinin korunduğunu ve olayla ilgili kolluk kuvvetleri ile zincir üstü güvenlik şirketlerinin inceleme yürüttüğünü açıkladı.

