Bitget, cüzdan altyapısının bazı bölümlerinden toplam 351,6 milyon dolarlık yetkisiz transfer yapıldığını açıkladı. Borsa, 464 milyon dolardan fazla varlık tuttuğunu öne sürdüğü Kullanıcı Koruma Fonu'nun zararın tamamını karşılayacağını belirtti. Güvenlik incelemesi sürerken para çekimleri askıda, yatırma ve alım satım işlemleri ise devam ediyor.
Bitget CEO'su Gracy Chen, olayın birkaç dakika içinde tespit edildiğini ve acil müdahale prosedürlerinin devreye alındığını söyledi. Chen, soğuk cüzdanların güvende olduğunu da belirtti. Canlı yayında, saldırganların işlem verilerini manipüle ederek borsanın yetkilendirme sürecini tetiklediği iddia edilen, cüzdan altyapısına bağlı bir arka uç sisteminin ele geçirilmiş olabileceğini anlattı.
Neden önemli?
Doğrulanması hâlinde şüphelenilen yöntem, özel anahtarların çalınmasından ziyade cüzdan işlemlerini yöneten sistemlerin ele geçirildiğine işaret eder. Bitget saldırı yöntemini doğrulamadı ve soruşturma sürüyor. Borsa, olayın şu aşamada içeriden kaynaklandığını düşünmediğini söylüyor.
Chen, ilk bulgular arasında Kuzey Koreli bir korsan grubuyla bağlantılı VPN hizmetleriyle eşleşen IP adreslerinin ve Kuzey Koreli aktörlere atfedilen önceki saldırılarla benzerliklerin bulunduğunu söyledi. Kuzey Kore'nin olaya karışmasını doğrulanmış değil, “çok muhtemel” diye nitelendirdi. Araştırmacılar kanıtları incelerken saldırının kime atfedileceği hâlâ yanıt bekleyen temel sorulardan biri.
Piyasa etkisi
Fonun açıkladığı 464 milyon dolarlık bakiye, bildirilen 351,6 milyon dolarlık zararı aşıyor. Ancak yeniden açılış tarihi açıklanmadığı için kullanıcılar para çekemiyor. Bitget, müşteri bakiyelerinin doğru ve güvende olduğunu, alım satım ve yatırma işlemlerinin kesintisiz sürdüğünü belirtiyor.
Bloomberg'in haberine göre Chen, kök neden analizini ve düzeltici adımları içeren kapsamlı olay raporunun açıklamadan sonraki 24 saat içinde yayımlanacağını söyledi. Kullanıcıların para çekimlerinin ne zaman başlayabileceğini ve ihlalin nasıl gerçekleştiğini değerlendirmesi açısından güvenlik incelemesi ile rapor, sıradaki önemli gelişmeler olacak.
Sıkça sorulan sorular
-
Bitget, cüzdan olayında ne kadar paranın çalındığını bildirdi?
Bitget, cüzdan altyapısının bazı bölümlerinden 351,6 milyon dolarlık yetkisiz transfer yapıldığını bildirdi.
-
Bitget'in Kullanıcı Koruma Fonu bildirilen zararı karşılayabilir mi?
Bitget, fonda 464 milyon dolardan fazla varlık bulunduğunu ve bildirilen 351,6 milyon dolarlık zararın tamamını karşılayacağını söylüyor.
-
İnceleme sürerken Bitget'ten para çekilebiliyor mu?
Hayır. Güvenlik incelemesi sırasında para çekimleri askıda ve Bitget yeniden açılış tarihi açıklamadı. Yatırma ve alım satım devam ediyor.
-
Bitget, saldırıdan Kuzey Koreli korsanların sorumlu olduğunu doğruladı mı?
Hayır. Gracy Chen, ilk bulgulara dayanarak Kuzey Kore'nin olaya karışmasını “çok muhtemel” diye nitelendirdi, ancak sorumluluk henüz doğrulanmadı.
-
Bitget, saldırganların fonları nasıl aktardığı hakkında ne söyledi?
Chen, işlem verilerinin manipüle edilerek borsanın yetkilendirme sürecinin tetiklenmiş olabileceği bir arka uç sisteminin ele geçirildiğinden şüphelendiklerini anlattı. Bitget saldırı yöntemini doğrulamadı.
Crypto News