Bitget, 388 milyon dolarlık kripto hack'inin yeni detaylarını açıkladı
Bazı çalınan varlıklar donduruldu ancak Bitget, kurtarılan miktarı henüz açıklamadı; soruşturmacılar olası Kuzey Kore bağlantısını değerlendirmeyi sürdürüyor.
Bitget CEO'su Gracy Chen, kripto borsasının son 388 milyon dolarlık saldırısının, saldırganın "yüksek düzey iç kimlik bilgilerine" ulaşmasını sağlayan üçüncü taraf bir güvenlik ürünündeki açık kaynaklı olduğunu söyledi.
Cointelegraph'a yaptığı açıklamada Chen, saldırganın bu kimlik bilgilerini sahte para çekme emirleri vermek için kullandığını belirtti. Özel anahtarların tehlikeye girmediğini ve soğuk cüzdanların etkilenmediğini söyledi.
Bitget, güvenlik açığını kapattığını ve para çekme kontrollerini sıkılaştırdığını açıkladı. Şirket iç erişimi kısıtladı, para çekmelerde bağımsız doğrulama ekledi ve olağandışı faaliyetleri izlemeyi artırdı.
Saldırı 24 Eylül'de gerçekleşti. Bitget, birkaç sıcak cüzdanından yetkisiz transferler tespit edince para çekmeleri geçici olarak durdurdu. Borsa başlangıçta etkilenen varlıkların yaklaşık 352 milyon dolar olduğunu tahmin etti.
Bitget kurtarma rakamlarını henüz açıklamadı
Borsa, çalınan kriptodan ne kadarının kurtarıldığını ya da dondurulduğunu açıklamadı. Chen, bazı varlıkların sektördeki diğer katılımcıların yardımıyla dondurulduğunu söyledi ancak Bitget toplamı doğruladıktan sonra açıklayacak.
Bitget daha önce, varlıkların blok zincirler arasında takasını sağlayan bir protokol olan THORChain'i saldırıyla bağlantılı adreslere hizmet vermemeye çağırmıştı.
Borsa, çalınan varlıkların hareketini engellemeye çalışırken THORChain'den ağını durdurmasını istemediğini belirtti. THORChain, bireysel adresleri seçici olarak kara listeye alamayacağını söyledi.
"THORChain'in merkeziyetsiz bir protokol olarak çalıştığını ve bireysel adresleri seçici olarak kara listeye alamayacağını söylediğini anlıyoruz. Farklı ağların teknik kısıtlarını saygıyla karşılıyoruz ve teknik olarak mümkün olmayan eylemleri yapmalarını hiçbir protokolden istemiyoruz," dedi Chen.
Chen, saldırının arkasında Kuzey Kore'nin olabileceği yönündeki daha önceki şüpheye de değindi.
"Önceden paylaşılanların soruşturma sırasında tespit edilen ön bulgulara dayandığını" söyledi Chen.
"Bu bulgular hâlâ değerlendiriliyor. Mandiant ve SlowMist bağımsız adli soruşturmayı destekliyor ve bu çalışma devam ediyor. Bulgular doğrulandıkça daha fazla bilgi paylaşacağız," diye ekledi.
Ek haber: Helen Partz.