Bitget, Bitcoin.com News’e yaptığı açıklamada, saldırganların üçüncü taraf bir güvenlik açığını istismar ederek kripto para borsasından yaklaşık 388 milyon dolar çaldıktan sonra para çekme işlemlerini yeniden başlatmaya başladığını bildirdi. Kripto borsası, özel anahtarlarının ve soğuk cüzdanlarının hiçbir zaman ele geçirilmediğini, müşteri bakiyelerinin ise sağlam kaldığını belirtti. Pazartesi sabahı itibarıyla Bitget, toplam 4.098 BTC tutarında 9.585 bitcoin para çekme işlemini gerçekleştirmiş olup, hafta boyunca ilave kripto para çekme işlemlerinin yeniden başlaması planlanmaktadır.
Bitget, 388 milyon dolarlık siber saldırı soruşturması genişlerken Bitcoin para çekme işlemlerini yeniden başlattı

Önemli Noktalar
- Bitget'in Bitcoin.com News ile paylaştığı açıklamada, borsanın 388 milyon dolarlık ihlali, üçüncü taraf bir güvenlik açığı yoluyla ele geçirilen kimlik bilgilerine bağladığı belirtildi.
- Bitget, 28 Eylül saat 09:00 UTC itibarıyla toplam 4.098 BTC tutarında 9.585 BTC para çekme işlemini gerçekleştirdi.
- Bitget, 29 Eylül'de ETH para çekme işlemlerini yeniden başlatmayı ve bu hafta güvenlik raporunu yayınlamayı planlıyor.
Bitget'in 388 milyon dolarlık güvenlik ihlali, üçüncü taraf bir güvenlik açığına bağlandı
Bu büyüklükte bir güvenlik olayı yaşanmadan geçen sekiz yıl, 24 Eylül'de saldırganların üçüncü taraf bir güvenlik ürünündeki bir güvenlik açığını istismar ederek yaklaşık 388 milyon doları ele geçirmesiyle Bitget için ani bir son buldu.
Dört gün sonra, Bitcoin.com News ile paylaşılan bir açıklamaya göre, borsa bitcoin ile başlayarak para çekme işlemlerini yeniden başlatıyor. Bitget, 464 milyon doların üzerindeki Kullanıcı Koruma Fonu'nun müşterileri korumak için hâlâ hazır olduğunu belirtirken, zincir üstü araştırmacılar çalınan varlıkları izlemeye devam ediyor. Son açıklamada ilginç bir ayrıntı da ortaya çıktı: Saldırganların bu soygunu gerçekleştirmek için özel anahtarları çalmalarına gerek yoktu.
CEO Gracy Chen'e atfedilen 28 Eylül tarihli açıklamasında, borsa olayın ciddiyetini kabul ederek, önceki güvenlik sicilinin yaşananlar için bir mazeret olmadığını açıkladı.
Şirket, "24 Eylül'deki olay, sekiz yıl içinde ilk kez bu tür bir saldırının Bitget Borsası'nın altyapısını ihlal etmesidir" dedi. "Bu sicil, olayın ciddiyetini azaltmaz. Bu, Bitget'in vereceği tepkinin artık ölçülmesi gereken standardı belirler."
Çalınan Kimlik Bilgileri, Saldırganların Cüzdan Güvenlik Önlemlerini Aşmasına Olanak Sağladı
Bitget’in ilk soruşturması, saldırganların harici bir güvenlik ürünündeki bir güvenlik açığı yoluyla üst düzey iç kimlik bilgilerini ele geçirdiklerini ortaya çıkardı. Bu kimlik bilgileri, saldırganların mevcut risk kontrollerini atlatarak borsanın cüzdan sistemine sahte para çekme komutları göndermelerine olanak tanıdı.
Bitget şu açıklamayı yaptı:
"Soruşturma, saldırganın üçüncü taraf bir güvenlik ürünündeki bir güvenlik açığını istismar ederek üst düzey iç kimlik bilgilerini ele geçirdiğini ortaya çıkardı."
Şirket, bu kimlik bilgilerinin yetkisiz transferlere olanak sağladığını eklerken, “özel anahtarların ele geçirilmediğini ve soğuk cüzdanların etkilenmediğini” vurguladı. Güvenliği ihlal edilen altyapı, Ethereum, XRP Ledger ve Tron dahil olmak üzere birçok blok zinciri ağı üzerinden yetkisiz transferlere olanak sağladı. Bunun yanı sıra, Thorchain gibi platformlar ve Uniswap, 1inch Fusion ve Stargate gibi diğer altyapılar da istismar edildi.
Bitget, hasar tutarını başlangıçta 351,6 milyon dolar olarak belirlemiş, ancak daha sonra yapılan mutabakat sonucunda bu rakam yaklaşık 388 milyon dolara yükseltilmişti. Saldırganlar, müşteri varlıklarını koruyan kriptografik mekanizmaları kırmak yerine, para çekme işlemlerini onaylamaktan sorumlu altyapıya olan güvenilir erişimi istismar etti. Şirket Pazartesi günü yaptığı açıklamada, "Bitget saldırı yolunu tespit etti, güvenlik açığını giderdi ve para çekme altyapısı genelinde kontrolleri güçlendirdi" dedi.
Borsa şu anda üçüncü taraf güvenlik bağımlılıklarını, iç erişim kontrollerini, para çekme doğrulamasını ve anormal faaliyet tespitini gözden geçiriyor. Müşteri hesap bakiyelerinin etkilenmediğini belirtiyor.
Soruşturmacılar Çalınan Fonları Ararken Bitcoin Para Çekme İşlemleri Yeniden Başladı
Bitget, 28 Eylül saat 08:00 UTC'de Bitcoin ve BSC ağlarında BTC para çekme işlemlerini yeniden başlatmaya başladığını duyurdu. Saat 09:00 itibarıyla borsa, toplamda yaklaşık 4.098 BTC tutarında 9.585 BTC para çekme işlemini gerçekleştirdiğini bildirdi. Güncellenen kayıp tahminiyle ilgili olarak şirket, bunun “kontrol altına alınma sürecinden sonra gerçekleşen ek yetkisiz transferleri yansıtmadığını” açıkladı.
Bu arada, adli bilişim uzmanları Mandiant ve Slowmist, soruşturmaya destek vererek saldırı yöntemlerini inceliyor, düzeltici önlemleri doğruluyor ve kayıp kripto paranın izini sürüyor. Bitget Pazartesi günü yaptığı açıklamada, “Etkilenen bazı varlıklar, sektördeki ortaklarla yapılan koordinasyon sayesinde halihazırda donduruldu” dedi.
Borsa ayrıca, soruşturmacıların paranın izini sürmelerine yardımcı olmak amacıyla tespit edilen saldırgan adreslerini ve izleme bilgilerini paylaştı. CEO Gracy Chen, soruşturma halen devam etmekle birlikte saldırı yönteminin Kuzey Kore ile bağlantılı grupların yöntemleriyle büyük ölçüde tutarlı göründüğünü daha önce belirtmişti.
Şirket şu açıklamayı yaptı:
"Bitget, bu hafta içinde resmi bir güvenlik raporunu tamamlamayı planlıyor ve doğrulanır doğrulanmaz yeni bulguları paylaşacak."
Bitget’in 464 Milyon Dolarlık Koruma Fonu En Büyük Sınavıyla Karşı Karşıya
Borsa, yaptığı açıklamada %127'lik kapsamlı bir rezerv oranının yanı sıra 464 milyon doları aşan bir Kullanıcı Koruma Fonu olduğunu bildirdi. Son açıklamasında, bu olayın sekiz yıldır bu türden yaşanan ilk güvenlik ihlali olmasına rağmen, müşteri bakiyelerinin etkilenmediğini vurguladı.
Şirket, bildirimde "Bu nedenle Bitget'in bu olaya verdiği yanıt, sadece güvenlik açığının giderilmesiyle sınırlı kalmayacaktır," açıklamasında bulundu. ETH para çekme işlemlerinin 29 Eylül'de, USDT'nin 30 Eylül'de ve diğer desteklenen token'ların, fiat para birimlerinin ve eşler arası hizmetlerin ise 2 Ekim'de yeniden başlaması planlanıyor.
Haber merkezimizle paylaşılan açıklamada, “Şu anda odak noktamız, bu olaydan elde edilen bulguları platform genelinde uygulamak ve Bitget’in altyapısı ile ürün yelpazesi genişlemeye devam ederken gerekli güvenlik önlemlerini güçlendirmektir” denildi.
Bu makale yapay zeka kullanılarak İngilizceden çevrilmiştir. Orijinal İngilizce sürüm yetkili kaynaktır; otomatik çeviriler, özellikle hukuki ve düzenleyici terminolojide hatalar içerebilir.












