Kripto para borsası Bitget’te yaklaşık 351,6 milyon dolarlık varlığı etkileyen güvenlik ihlalinin ardından soruşturmanın odağı saldırının arkasındaki aktörlere çevrildi. Bitget CEO’su Gracy Chen, ilk teknik incelemelerin Kuzey Kore bağlantılı saldırgan ihtimalini güçlendirdiğini açıkladı.
IP Adresleri Kuzey Kore Bağlantısına İşaret Ediyor
Saldırı, 24 Eylül’de saat 21.31 TSİ civarında Bitget’in bazı sıcak ve ılık cüzdanlarından yetkisiz transferler gerçekleştirilmesinin tespit edilmesiyle ortaya çıktı.
Şirketin başlattığı güvenlik incelemesine ilişkin 25 Eylül’de açıklamalarda bulunan Chen, saldırıda kullanılan bazı IP adreslerinin daha önce Kuzey Kore bağlantılı grupların kullandığı VPN servisleriyle örtüştüğünü belirtti.
Chen, saldırının teknik işleyişinde de geçmişte Kuzey Kore bağlantılı aktörlere atfedilen operasyonlarla benzerlikler bulunduğunu ifade etti.
Bununla birlikte soruşturma henüz tamamlanmış değil. Bitget, saldırganların kimliğine ilişkin kesin bir doğrulama yapmadı. Kuzey Kore bağlantısı şu aşamada şirketin ilk teknik bulgulara dayanan değerlendirmesi olarak öne çıkıyor.
351,6 Milyon Dolarlık Kripto Varlık Etkilendi
Bitget tarafından yapılan açıklamaya göre güvenlik ihlalinde yaklaşık 351,6 milyon dolar değerindeki kripto varlık etkilendi.
Şirket, saldırının sıcak ve ılık cüzdan altyapısının belirli bölümleriyle sınırlı kaldığını, soğuk cüzdanlarda ise herhangi bir etkilenme olmadığını bildirdi.
Bitget ayrıca kullanıcı bakiyelerinin doğru olduğunu ve oluşabilecek kaybın 464 milyon doların üzerinde varlığa sahip Kullanıcı Koruma Fonu tarafından karşılanabileceğini açıkladı.
Saldırının ardından ilgili transfer adresleri işaretlenirken Bitget, soruşturma kapsamında kolluk kuvvetleri ve zincir üstü güvenlik şirketleriyle koordineli çalışmaya başladı.
Özel Anahtarlar Ele Geçirilmedi
Saldırının dikkat çeken yönlerinden biri, saldırganların cüzdanlara ait özel anahtarları ele geçirmemiş olması oldu.
Chen’in açıklamalarına göre saldırganlar kullanıcıların para çekme taleplerini de taklit etmedi. İlk teknik inceleme, saldırganların Bitget’in cüzdan altyapısında bulunan kritik bir arka uç sistemine erişerek işlem verilerinde değişiklik yapmış olabileceğine işaret ediyor.
Bu yöntemle sistemin para transferlerinde kullandığı yetkilendirme mekanizmasının devreye sokulmuş olabileceği değerlendiriliyor.
Bitget, tespit edilen güvenlik açığının kapatıldığını ve yeni yetkisiz transferlerin engellendiğini açıkladı. Ancak saldırganların sisteme ilk erişimi nasıl sağladığına ilişkin soruşturma devam ediyor.
Para Çekme İşlemleri Geçici Olarak Durduruldu
Güvenlik ihlalinin kullanıcılar üzerindeki etkileri de sürüyor.
Bitget, güvenlik incelemesi tamamlanıncaya kadar platform genelindeki para çekme işlemlerini geçici olarak durdurdu. Şirketin son açıklamalarında para çekme işlemlerinin yeniden başlatıldığına ilişkin bir duyuru yer almadı.
25 Eylül’de kripto para yatırma işlemlerinde de gecikmeler yaşandığı bildirildi. Bitget Onchain üzerinden gerçekleştirilen işlemler de güvenlik incelemesi nedeniyle geçici olarak kullanıma kapatıldı.
Platformdaki normal alım satım işlemlerinin büyük bölümü devam ederken güvenlik kontrollerinin ne zaman tamamlanacağı henüz açıklanmadı.
Kuzey Kore Bağlantılı Saldırılar Daha Önce De Gündeme Gelmişti
Kripto para sektöründe Kuzey Kore bağlantılı olduğu belirtilen siber saldırılar daha önce de yüksek miktarlı varlık kayıplarıyla gündeme gelmişti.
Şubat 2025’te kripto para borsası Bybit’ten yaklaşık 1,5 milyar dolarlık varlığın çalındığı saldırının Kuzey Kore tarafından gerçekleştirildiği ABD Federal Soruşturma Bürosu tarafından açıklanmıştı.
ABD makamları, söz konusu saldırıyla bağlantılı faaliyetleri “TraderTraitor” adıyla tanımlamıştı.
Bitget’e yönelik son saldırıda da aynı grubun yer aldığı henüz resmi olarak doğrulanmış değil. Ancak kullanılan IP adresleri, VPN servisleri ve saldırının teknik işleyişindeki benzerlikler nedeniyle Kuzey Kore bağlantısı soruşturmanın öne çıkan ihtimalleri arasında bulunuyor.