Bitget’ten 387,5 milyon dolarlık varlığın çalınmasından dört gün sonra, şirketin Üst Yöneticisi’ni (CEO) hedef alan bir yatırım şirketi taklidi dolandırıcılık girişimi yaşandı. Dolandırıcılar, tanınmış yatırım şirketlerinin çalışanları gibi davranarak Bitget’e iş birliği teklif etti.
Bitget CEO’su Gracy Chen, 29’unda yayımlanan Unchained röportajında olayla ilgili açıklamalarda bulundu. Chen, dolandırıcıların hack saldırısının ardından dış ortaklarla iletişim kurduğunu tespit etmiş göründüğünü söyledi.
Dolandırıcılar, farklı yatırım şirketlerinin birden fazla çalışanını taklit ederek her birine farklı roller verdi. Bazıları Bitget’e yardım teklif ederken, diğerleri belirli adımlar atılmasını istedi.
Chen, söz konusu yatırım şirketinin daha önce tanıdığı yöneticisiyle farklı bir kanal üzerinden iletişime geçerek durumu doğruladı. Böylece kendisine ulaşan kişilerin gerçek yatırım şirketi çalışanları olmadığını tespit etti ve Bitget dolandırıcılarla kapsamlı görüşmelere başlamadan önce olası zararı önledi.
Taklit edilen yatırım şirketlerinin adları açıklanmadı. Chen, kendisine yöneltilen bunun Kuzey Kore bağlantılı hackerların mı yoksa sıradan dolandırıcıların mı işi olduğu sorusuna “İkisi de olabilir” yanıtını verdi.
Ancak söz konusu dolandırıcılık girişimiyle Bitget hack saldırısı arasında doğrudan bir bağlantı olduğu doğrulanmadı. Chen, bu yaklaşımı teknik bir ihlalden ziyade “beni hedef alan sosyal mühendislik” olarak nitelendirdi.
Sosyal mühendislik, saldırganların teknik açıklıklardan çok insanların güvenini ve davranışlarını hedef alarak bilgi vermelerini veya belirli adımlar atmalarını sağlamaya çalıştığı bir yöntemdir. Chen, saldırganların kamuya açık faaliyetleri yoğun olan kişileri araştırdıktan sonra hedef aldıkları kişileri taklit edebileceği uyarısında bulundu.
Bitget, 24’ünde bazı sıcak ve ılık cüzdanlarda anormal transferler tespit etti. Şirket daha sonra zararın 387,5 milyon dolar olduğunu hesapladı ve saldırganların üçüncü taraf bir güvenlik ürünündeki açıktan yararlanarak şirketin dahili yönetim sistemine erişmiş, ardından sahte çekim talimatı göndermiş olabileceğini açıkladı.
Bitget, saldırı sırasında özel anahtarların sızdırılmadığını belirtti. Olayın ayrıntıları ve alınan önlemler, üçüncü taraf güvenlik ürünündeki açığın saldırıyı etkilemiş olabileceği değerlendirmesini de içeren bir olay raporuyla kamuoyuna açıklanacak.
Chen, kripto varlık borsaları ile protokol ekiplerinin kamuya açık faaliyetleri bulunan kişileri hedef alan kimlik taklidi girişimlerine karşı dikkatli olması gerektiğini söyledi. Daha önce kullanılmayan bir görüntülü görüşme platformundan röportaj talebi gelmesi veya alışılmadık bir yöntemle iş birliği önerilmesinin uyarı işareti olarak görülmesi gerektiğini belirtti.
Chen, “Saldırganlar çok sayıda röportaj verdiğimi ve dış ortaklarla sık sık görüştüğümü biliyor” dedi. Kullanıcı fonlarını saklayan ekiplerin kötüye kullanılabilecek tüm ihtimalleri gözden geçirmesi gerektiğini vurguladı.
Yorum 0