SlowMist kurucusu Cos, MistTrack’in TrackAgent’ının Bitget’ten çalınan fonların CoW Protocol ve Chainflip üzerinden hareket ettiğini tespit ettiğini söyledi. Kuzey Kore bağlantılı olduğundan şüphelenilen aktörler, varlıkları zincirler arası takaslara yönlendirmek ve BTC’ye dönüştürmek için otomatik komut dosyaları kullandı.
Neden önemli
Yöntem, otomatik CoW emirlerini önceden oluşturulmuş Chainflip yatırma sözleşmelerine bağlıyor. Bu sözleşmeler alıcı adresi olarak kullanılıyor. Böylece takas işlemleri tamamlanan varlıklar doğrudan zincirler arası takaslara aktarılıyor ve fonların izini sürmek zorlaşıyor.
Piyasa etkisi
Yaklaşık 350 milyon dolarlık Bitget saldırısının Kuzey Kore bağlantılı aktörler tarafından gerçekleştirildiğinden şüpheleniliyor, ancak saldırının sorumlularına ilişkin soruşturma sürüyor. Bildirilen rota, zincirler arası hizmetlerin çalınan fonların izini sürmeyi nasıl zorlaştırabildiğini gösteriyor; saldırıyı kimin gerçekleştirdiğini ortaya koymuyor.
Sıkça sorulan sorular
-
Bitget’ten çalınan fonlar CoW Protocol ve Chainflip üzerinden nasıl hareket etti?
Otomatik komut dosyaları, alıcı olarak önceden oluşturulmuş Chainflip yatırma sözleşmelerini kullanan CoW emirleri oluşturdu. Takas işlemleri tamamlanan varlıklar böylece zincirler arası takaslara gönderildi.
-
Zincirler arası takasların ardından fonlara ne oldu?
SlowMist kurucusu Cos’un aktardığı analize göre varlıklar sonunda BTC’ye dönüştürüldü.
-
Bu yönlendirme fonların izini sürmeyi neden zorlaştırıyor?
Rota, varlıkları BTC’ye dönüştürmeden önce zincirler arası takaslardan geçiriyor. Eklenen adımlar iz sürmeyi zorlaştırıyor.
-
Yaklaşık 350 milyon dolarlık Bitget saldırısında kimlerden şüpheleniliyor?
Kuzey Kore bağlantılı aktörlerden şüpheleniliyor, ancak saldırının sorumlularına ilişkin soruşturma sürüyor.
-
Bitget’ten fon hareketlerini ne tespit etti?
SlowMist kurucusu Cos, MistTrack’in TrackAgent’ının CoW Protocol ve Chainflip üzerinden gerçekleşen hareketleri tespit ettiğini söyledi.