Fiyatlar yükleniyor…
🩸BEARISH

Bitget hack'te 387,5 milyon dolar: Anahtar değil imza akışı hedefi

GoPlus, saldırganların ele geçirilmiş bir cüzdan backend'i içinde işlem verilerini sahtelediğini ve Bitget'in kendi yetkili imza sisteminin, yetkisiz transferler için 387,5M dolarlık geçerli imzalar üretmesini sağladığını belirtiyor.

Bitget hack'te 387,5 milyon dolar: Anahtar değil imza akışı hedefi
Bitget hack'te 387,5 milyon dolar: Anahtar değil imza akışı hedefi

GoPlus Security'nin 387,5 milyon dolarlık Bitget hack'ine ilişkin incelemesi, saldırının özel anahtar sızıntısını içermediğini ortaya koydu. Bunun yerine saldırganlar kritik bir cüzdan backend sistemine sızdı, işlem verilerini sahteledi ve Bitget'in yetkili imza akışını, borsanın hiçbir zaman yapmak istemediği transferler için geçerli imzalar üretmeleri için kandırdı.

Fon tahliye penceresi yaklaşık 2 saat 25 dakika sürdü; en büyük tek dalga, yaklaşık bir dakikada 185 milyon doları taşıdı. GoPlus, saldırganla bağlantılı adresleri kara listeye aldı ve bunları ekosistem ortaklarıyla paylaştı.

Neden önemli

Bu bulgu tehdit modelini değiştiriyor: özel anahtarlarını asla ifşa etmeyen borsalar bile işlem imzalama güven zinciri ihlal edilirse boşaltılabilir. GoPlus, 2025 Bybit hack'iyle yapısal benzerliklere dikkat çekerek cüzdan altyapısına yönelik tedarik zinciri saldırılarının tekrarlanabilir bir oyun kitabına dönüştüğünü öne sürüyor.

Bitget henüz tam bir teknik rapor yayınlamadı ve ilk sızma yöntemi hala doğrulanmış değil.

Piyasa etkisi

Dikkatler şimdi diğer borsaların imza backend'lerini denetleyip denetlemeyeceğine ve Bitget'in açığı nasıl karşılayacağına çevrildi. Tek bir dakikadaki en hızlı 185 milyon dolarlık dalga, imzalama altyapısı ihlal edildiğinde güvenlik ekiplerinin ne kadar az tepki süresi aldığını gösteriyor.

İlgili tokenler
$BTC

Sıkça sorulan sorular

  1. Hackers, özel anahtarları sızdırmadan Bitget'ten 387,5M doları nasıl tahliye etti?

    GoPlus, saldırganların bir cüzdan backend sistemine sızdığını ve işlem verilerini sahteleyerek Bitget'in yetkili imza akışının, borsanın niyet etmediği transferler için geçerli imzalar üretmesine neden olduğunu tespit etti.

  2. Bitget hack'indeki fon tahliyesi ne kadar sürdü?

    Tahliye penceresi yaklaşık 2 saat 25 dakika sürdü; en büyük dalga, yaklaşık bir dakikada 185 milyon dolar taşıdı.

  3. Bitget hack'i Bybit hack'ine benziyor mu?

    GoPlus, olayın 2025 Bybit hack'iyle yapısal benzerlikler gösterdiğini söyledi; ancak Bitget henüz tam bir teknik rapor yayınlamadı ve ilk sızma yöntemi doğrulanmış değil.

  4. İşlem imzalama güven zinciri saldırısı nedir?

    Özel anahtarların kendileri yerine, işlemleri hazırlayan ve yetkilendiren sistemlerin ihlal edildiği bir saldırıdır; meşru imza akışı kandırılarak kötü amaçlı transferler geçerliymiş gibi onaylatılır.

  5. Saldırgan adresleri konusunda ne yapıldı?

    GoPlus, saldırganla bağlantılı adresleri kara listeye aldı ve çalınan fonların dondurulmasına ya da izlenmesine yardımcı olmak için bunları ekosistem ortaklarıyla paylaştı.

Kaynak atıf
Şuradan derlenmiştir WuBlockchain · Doğrulanmış · Son güncelleme 1s önce
Orijinali aç →