Bitget Hackerı 351,6 Milyon Dolarlık ETH’yi BTC’ye Taşıdı
ETH'yi BTC'ye çevirmek, çalınan fonların varlık dağılımını değiştirirken zincirler arası hareketliliği gündemde tutuyor.
Fonların çalındığı borsa, köprü ve protokol ihlalleri — olay raporları ve sonrasında yapılan analizler.
ETH'yi BTC'ye çevirmek, çalınan fonların varlık dağılımını değiştirirken zincirler arası hareketliliği gündemde tutuyor.
Aşamalı yeniden başlatma, bildirilen bir güvenlik açığının giderilmesinin ardından geldi. Bitget'in Protection Fund'ı 300 milyon dolarlık başlangıç seviyesine çıkarma sözü, güven açısından önemli bir gösterge olmayı sürdürüyor.
Bu anlaşmazlık, büyük bir borsa ihlalinin ardından hedefli müdahale çağrılarını THORChain’in izinsiz tasarımıyla karşı karşıya getiriyor.
Transferler satış yapıldığını doğrulamıyor; ancak yerel XRP, saldırganın kontrolündeki cüzdanlarda dondurulamıyor. Borsalara yatırılması veya zincir üstünde takas edilmesi riski artırır.
Borsanın 2 Ekim'deki yeniden açılış takvimi XRP'yi son aşamaya yerleştirirken, Bitquery çalınan 102,98 milyon XRP'nin 27,63 milyonunun THORChain'e doğru aktığını ve Bitcoin'e çevrildiğini izledi.
İz, CoinJoin’e ulaşmadan önce TRON, Ethereum ve THORChain üzerinden geçti. Bu rota, hırsızlığın ardından yaklaşık 4 BTC’nin zincirler ve hizmetler arasında nasıl hareket ettiğini gösterdi.
GoPlus, saldırganların ele geçirilmiş bir cüzdan backend'i içinde işlem verilerini sahtelediğini ve Bitget'in kendi yetkili imza sisteminin, yetkisiz transferler için 387,5M dolarlık geçerli imzalar üretmesini sağladığını belirtiyor.
Tartışma, kamuya açık biçimde işaretlenen adresler büyük bir saldırıyla bağlantılı fonları taşıdığında merkeziyetsiz protokollerin müdahale edip etmemesi gerektiği sorusunu gündeme getiriyor.
Derlemede ayrıca Magic Eden'deki NFT hırsızlığı ve Ethena'nın hisse senedi perpetual işlemlerine yönelmesi öne çıkıyor; güvenlik ve düzenleyici riskler, ürün genişlemesiyle birlikte gündemde.
Dondurulan miktar, çalınan varlıkların yalnızca küçük bir bölümünü kapsıyor. Saldırganlarla bağlantılı adreslerde, stablecoin ihraççılarının müdahale edemediği 63.000'den fazla ETH bulunuyor.
Transferler, XRP Ledger’daki kurtarma açığını ortaya koyuyor: Borsalar aldıkları yatırımları kısıtlayabilir, ancak XRP’nin kendisinde ihraççı tarafından dondurma kontrolü yok.
Olay, Bitget’in güvenlik önlemlerini mercek altına aldı. Gracy Chen, büyük çaplı bir ihlalin borsanın planlanan halka arzına zarar vereceğini söyledi.
Transferde doğrudan çekilen ETH ile USDT kullanılarak alınan ETH bir araya getirildi. Hacker’a ait olduğu belirlenen cüzdanda 1,23 milyon dolarlık değer toplandı.
Aşamalı yeniden açılış planında, güvenlik kontrolleri tamamlanana kadar çekimler kapalı kalacak. Mandiant ve SlowMist, 24 Eylül'deki olayla ilgili incelemeyi sürdürüyor.
Sygnum’un borsa dışı saklama hizmeti, uygun kurumsal teminatları Bitget cüzdanlarından ayrı tutabiliyor; ancak borsanın alım satım ve takas sistemlerine bağımlılığı ortadan kaldırmıyor.
Güncellenen kayıp tahminine, ilk hesaplamada gözden kaçan Zcash ve TRON varlıkları da dahil. Güvenlik kontrolleri sürerken para çekme işlemleri askıda.
Bildirilen 350 milyon dolarlık Bitget ihlali, Kuzey Koreli bilgisayar korsanlarına atfedilen 1 milyar doları aşkın kripto hırsızlığıyla geçen bir yıla büyük bir olay daha ekliyor.
351,6 milyon dolardan yükselen tutar, yeni bir hırsızlığı değil, iz sürme sırasında tespit edilen ek Zcash ve TRON varlıklarını yansıtıyor. Bitget, para çekme planı için son tarih belirledi.
Mesaj, Binance, BNB Chain ekosistemi ve daha geniş kripto topluluğunun dayanışma gösterdiğine işaret ediyor ancak yardımın ne şekilde olacağını belirtmiyor.
Dondurulan miktar, 351,6 milyon dolarlık vurgunun yalnızca küçük bir bölümünü oluşturuyor. 63.000’den fazla ETH, stablecoin ihraççılarının kontrolü dışındaki saldırgan adreslerinde duruyor.