Ana Sayfa
AI AI
Flaş
Derinlik
Etkinlikler
BlockBeats Pro
Daha Fazla
Finans
Özel
Blok Zinciri Ekosistemi
Giriş
Podkastlar
Veri
OPRR
#
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe

Yine Kuzey Koreli hackerlar, Bitget sabaha karşı 350 milyon dolar çalındı zaman çizelgesi, şu anda yılın en büyük tutarı | canlı güncelleme

Bu makaleyi okumak için 15 Dakika
Bybit saldırısından farklı olarak, hackerlar üçüncü taraf yazılım tedarik zinciri saldırısı yoluyla sistemi atlattı

Pekin saatiyle 25 Eylül 02:31


Bu, resmi incelemedeki ilk hacker transferi, tamamen test amaçlı, küçük miktar 0,84 ETH

TX burada

https://etherscan.io/tx/0xc19560f5fe5308c9ec8aa5721d7acb9a713cbf6166e2a8e34b6ecd5327c37be6


02:31–03:01


Unchained kaydı: Başarılı testten yaklaşık 30 dakika sonra aynı adres sırasıyla şunları aldı:


Yaklaşık 34,75 milyon USDT


Yaklaşık 12,85 milyon USDC


3000 XAUT (tokenleştirilmiş altın, yaklaşık 12,8 milyon dolar)


03:01'de başlayan çok zincirli eşzamanlı çıkış


Arbitrum · Stablecoin çıkışı 19.668.851 USDT0 (yaklaşık 19,67 milyon dolar)
https://arbiscan.io/tx/0xd032320ad8a3cddc61ec0db5e6e26a6dcf813243a77b7edc5a65451ade0b84e3


Ardından yaklaşık 6 dakika içinde bu para Arbitrum'da UniswapX + 1inch Fusion aracılığıyla yaklaşık 7111 ETH'ye çevrildi (en yüksek prim yaklaşık %5). Bu işlem topluluk kullanıcısı @dcfgod tarafından keşfedilip kamuya açıklandı ve Bitget'in sorun yaşadığını belirtti.


ETH ana ağı 7.130,86 ETH çıkışı (yaklaşık 19 milyon dolar)
https://etherscan.io/tx/0x67a7ac52e0de05aa3e9a3901cbd6315d3317c8ec191e175067d49c709b48930c


03:05:11 ETH ana ağı · hacker kendi cüzdanını böldü


03:16:23 ETH ana ağı 13.965,93 ETH (yaklaşık 37,5 milyon dolar)
https://etherscan.io/tx/0x8469803a082c4d106c642874509ffb8b7a730cd52934ccd44af0c479d8f60bfa


04:09 Hacker, Bitget'ten ETH çekmeye devam etti, yaklaşık 2.400 ETH ve AVAX zincirinde 8,2 milyon USDC


Resmi açıklama


Bitget Büyük Çin Bölgesi sorumlusu Xie Jiayin, sabahın erken saatlerinde yaptığı açıklamada, Pekin saatiyle 25 Eylül saat 02:31'de Bitget güvenlik sisteminin bazı sıcak cüzdanlarda anormal transferler tespit ettiğini ve güvenlik ekibinin derhal acil müdahale mekanizmasını devreye aldığını belirtti. Platformun ilk değerlendirmesine göre, bu olay yaklaşık 351,6 milyon dolar tutarında bir meblağı kapsıyor ve kesin nedeni hâlâ araştırılıyor.


Bitget, soğuk cüzdanının ve platformun varlıklarının büyük çoğunluğunun sağlam kaldığını ve bu olaydan etkilenmediğini, kullanıcı hesap bakiyelerinin doğru olduğunu ve varlıkların korunduğunu belirtti. Bu kayıp tutarı tamamen Bitget Kullanıcı Koruma Fonu'nun kapsamı dahilinde olup, fonun mevcut büyüklüğü 464 milyon doların üzerindedir.


Olaydan birkaç dakika sonra Bitget, acil müdahale ekibi kurmuş, ilgili anormal transfer adresleri işaretlenmiş ve raporlanmış, ayrıca kolluk kuvvetleri ve zincir üstü güvenlik kurumlarına bildirimde bulunularak soruşturmaya dahil edilmeleri sağlanmıştır. Fon güvenliği göz önünde bulundurularak platform şu anda para çekme işlevini geçici olarak kapatmış olup, güvenlik doğrulaması tamamlandıktan sonra düzenli olarak yeniden açılacaktır; para yatırma ve işlem işlevleri normal şekilde çalışmaya devam etmektedir.


Bitget, bundan sonra olayın gelişmelerini saatlik olarak açıklayacağını ve 24 saat içinde kök neden analizi ile iyileştirme önlemlerini içeren tam bir olay raporu yayınlamayı planladığını belirtti. Soruşturma sonuçları netleşene kadar platform, spesifik saldırı yöntemi hakkında tahminde bulunmayacaktır.


Daha önceki zincir üstü izlemeler, yaklaşık 180 ila 183 milyon dolar değerinde varlığın birden fazla Bitget etiketli adresten çıktığını, ETH, BNB, AVAX, USDT0, USDC, USDT ve XAUT gibi varlıkları kapsadığını, fonların bir ana adreste toplandıktan sonra en az 6 adrese dağıtıldığını göstermişti. Bunlardan birinde, yeni oluşturulan bir adres, Bitget sıcak cüzdanından gelen 19,67 milyon USDT0 kullanarak yaklaşık 6 dakika içinde UniswapX ve 1inch Fusion aracılığıyla 7.111 ETH satın aldı ve işlemlerin bir kısmı spot piyasa fiyatının yaklaşık %5 üzerinde gerçekleşti.


Bitget CEO: Bu saldırı anahtar sızıntısı nedeniyle değil, para çekme işlemlerinin ne zaman başlayacağı belirsiz


Bitget CEO'su Gracy Chen, platforma yönelik saldırıyla ilgili canlı yayında yaptığı açıklamada, platformun şu anda para çekme işlemlerini yeniden başlatmaya hazırlandığını ancak kesin bir tarih veremediklerini söyledi. Bitget'in iç ve dış teknik ekipleri sorunu tespit etmek ve çözüm geliştirmek için eş zamanlı çalışıyor ve ilgili hizmetleri en kısa sürede yeniden başlatmayı umuyor.


Gracy Chen, bu saldırının bazı işlem platformlarında daha önce yaşanan güvenlik olaylarından farklı olduğunu belirtti. Mevcut soruşturmaya göre hackerlar anahtar sızıntısı yoluyla saldırmadı; bunun yerine bazı sistemleri atlayarak sistem üzerinden para çekme işlemi başlattı. Anahtar sızıntısının en kötü senaryo olduğunu ancak bu olayın öyle olmadığını ifade etti.


Bu olayın çok sayıda coin ve blockchain ağını kapsaması nedeniyle Bitget şu anda doğrudan para çekme işlemlerini açamıyor; fonların tamamen güvende olduğu doğrulandıktan ve daha sağlam bir çözüm planı oluşturulduktan sonra yeniden başlatılması gerekiyor. Gracy Chen, platformun şu anda kapsamlı zarar durdurma işlemini tamamladığını ve daha fazla saldırı yaşanmayacağını belirtti; güvenlik sorunu daha kesin şekilde çözüldükten sonra para çekme işlemleri yeniden açılacak.


Bitget CEO'su saldırının ilk aşama yolunu açıkladı: Üçüncü taraf yazılım tedarik zinciri saldırısı olabilir


Bitget CEO'su Gracy Chen, platforma yönelik saldırıyla ilgili canlı yayında, güvenlik ekibinin şu anda kök nedeni bulmaya ve sorunu çözmeye odaklandığını söyledi. Mevcut bilgilere göre bu olay bir tedarik zinciri saldırısına benziyor: Saldırganlar, Bitget'in sıklıkla kullandığı bir üçüncü taraf aracına sızmış olabilir ve bu da cüzdan hizmetinin önemli bir arka uç sistemini etkiledi.


Gracy Chen, ele geçirilen hizmetin transfer bilgilerini sahte şekilde oluşturduğunu ve imzalama makinesini çağırarak fonları transfer ettiğini belirtti. Bu olay özel anahtar sızıntısı değil; mevcut incelemelere göre içeriden biri tarafından gerçekleştirilme olasılığı da düşük. Ancak nihai saldırı yolunun güvenlik ekibi tarafından daha fazla doğrulanması gerektiğini ekledi.


Hacker saldırılarının genellikle tek bir tür olmadığını, bir saldırının 6 ila 7 farklı yöntemden ikisini veya üçünü aynı anda kullanabileceğini sözlerine ekledi. Bybit'in daha önceki saldırısını örnek göstererek, bu olayın hem imza yetkilendirme aşamasını hem de kullandıkları Safe çoklu imza sayfasına yönelik bir tedarik zinciri saldırısını içerdiğini belirtti. İşlem platformlarına yönelik yaygın saldırı yöntemleri arasında özel anahtar sızıntısı, akıllı sözleşme açıkları, içeriden kişiler ve sosyal mühendislik saldırıları da bulunuyor.


Bitget CEO'su: Çalınan fonların bir kısmı geri alınabilir, para çekme işlemleri yalnızca sistem güvenliği doğrulandıktan sonra başlayacak


Bitget CEO'su Gracy Chen, platforma yönelik saldırıyla ilgili canlı yayında, etkilenen fonların bir kısmının geri alınma ihtimalinin olabileceğini söyledi. Para çekme işlemlerinin yeniden başlatılması konusunda Gracy Chen, Bitget'in önce ilgili sorunları netleştirmesi gerektiğini, teknik ekibin şu anda sistem onarımı ve güvenlik güçlendirmesi üzerinde çalıştığını belirtti. Platform, yalnızca sistem güvenliği doğrulandıktan ve para çekme işlemlerinin yeniden başlatılmasının hackerların daha fazla saldırı başlatmasına yol açmayacağı garanti edildikten sonra para çekme işlevini yeniden açacak.


Kesin bir para çekme restorasyon zaman penceresi oluştuğunda kullanıcıları ilk anda bilgilendireceğini ve duyuru yayınlayacağını belirtti. Şu anda belirli bir zaman taahhüt edilemiyor çünkü platform yerine getiremeyeceği taahhütlerde bulunmak istemiyor.


SlowMist: Bitget hacker adresleri toplamda yaklaşık 157 milyon dolar değerinde XRP tutuyor


SlowMist MistTrack, Bitget hacker cüzdan adreslerini güncelleyerek 7 yeni Ripple ağı adresi ekledi; toplam bakiye yaklaşık 102.926.478 XRP, yaklaşık 157 milyon dolara denk geliyor.


Ayrıca 11 EVM adresi ve 1 TRON adresi de bulunuyor. Bunlardan EVM adresleri toplamda yaklaşık 67.980,25 ETH, 5.896,58 BNB, 495,625 WETH, 218.022,9 USDT ve 99.989,9 USDC tutuyor; TRON adresi ise yaklaşık 20.593.376,5 TRX tutuyor.


Bitget CEO'su bu saldırının Kuzey Koreli hackerlar tarafından yapıldığından şüpheleniyor, IP ipuçlarının VPN özellikleriyle örtüştüğünü söylüyor


Bitget CEO'su Gracy Chen, platform güvenlik olayına ilişkin canlı soru-cevap oturumunda, ön soruşturmanın ilgili bazı IP adreslerinin bir Kuzey Koreli hacker grubunun kullandığı VPN hizmetiyle örtüştüğünü ortaya koyduğunu belirtti. Saldırı modeli de Kuzey Koreli hackerların önceki eylemlerine benziyor, bu nedenle bu grubun yaklaşık 351,6 milyon dolarlık saldırıya karışmış olma ihtimali göz ardı edilemez. Ancak ilgili atıf hâlâ ön soruşturma aşamasında.


Gracy Chen, Bitget'in şu anda bu olayın bir içeriden kişi tarafından gerçekleştirildiğini düşünmediğini söyledi. Saldırganlar doğrudan platform sistemine sızarak fonları transfer etti; sahte kullanıcı para çekme talepleri oluşturmadılar ve soğuk cüzdan ile sıcak cüzdanın özel anahtarlarını da ele geçirmediler. Soruşturmacılar hâlâ etkilenen belirli sistemleri ve saldırganların sisteme giriş yöntemini doğrulamaya çalışıyor.


Specter: Bitget saldırganları Kuzey Koreli hacker grubu Lazarus Group olabilir, çalınan fonların izi önceki AFX hacker fonlarıyla bağlantılı


Zincir üstü dedektif Specter'in izlemesine göre, zincir üstü fon akışlarını takip ederek Kuzey Koreli hacker grubu Lazarus Group'un Bitget saldırı olayının arkasındaki saldırgan olabileceği belirlendi. Bu olay, bu yılın Temmuz ayında meydana gelen ve yaklaşık 24 milyon dolar kayba yol açan, Lazarus Group bağlantılı TraderTraitor'a atfedilen AFX saldırısıyla bağlantılı.


Bitget'ten çalınan XRP, zincirler arası işlemden geçtikten sonra ilgili fon yolları doğrudan AFX saldırısındaki çalınan fonlarla ilişkilendirilebilir.



BlockBeats Resmi Topluluğuna Katılın:

Telegram Abonelik Grubu: https://t.me/theblockbeats

Telegram Sohbet Grubu: https://t.me/BlockBeats_App

Twitter Resmi Hesabı: https://twitter.com/BlockBeatsAsia

举报 Düzeltme/Rapor
Kütüphane Seç
Kütüphane Ekle
İptal
Tamamla
Kütüphane Ekle
Sadece kendime görünür
Herkese Açık
Kaydet
Düzeltme/Rapor
Gönder