21’inde Dubai merkezli Bybit’te gerçekleşen tarihin en büyük çaplı hack saldırısıyla ilgili olarak, çalınan kripto paraların mixer hizmetleri aracılığıyla aklanma ihtimali gündeme geldi. Blockchain güvenlik firması Elliptic, saldırının arkasında Kuzey Kore bağlantılı ‘Lazarus Grubu’nun olabileceğini değerlendirerek, grubun geçmiş saldırılarında olduğu gibi mixer kullanarak fonları gizlemeye çalışacağını öngörüyor. Ancak bu kez çalınan kripto para miktarının çok büyük olması sebebiyle daha önceki yöntemlerin uygulanmasının zorlaşabileceği de belirtiliyor.
Bybit saldırıda yaklaşık 1,46 milyar dolar değerinde kripto para kaybetti ve bu, 2021’deki Poly Network ve 2022’deki Ronin Network saldırılarından daha büyük bir kayıp olarak kayıtlara geçti. Elliptic’e göre Lazarus Grubu, ele geçirdiği fonları önce Ethereum(ETH) gibi büyük blockchain varlıklarına dönüştürerek, çok aşamalı bir aklama süreci ile izlenmesini zorlaştırmaya çalışıyor.
Hack gerçekleştiğinde yalnızca iki saat içinde çalınan fonların 50’den fazla cüzdana bölündüğü ve her bir cüzdanda yaklaşık 10.000 ETH tutulduğu tespit edildi. Şu anda bu cüzdanlar aşamalı olarak boşaltılıyor ve en az %10’luk bir kısmının farklı adreslere aktarıldığı belirlendi. Güvenlik uzmanlarına göre bu süreçte kripto para mixer’leri ile çapraz zincir köprülerinin kullanılması muhtemel görünüyor.
Elliptic, bazı kripto para borsalarının bu tür kara para aklama işlemlerinde kritik rol oynadığını da vurguladı. Hacklenen fonlardan milyarlarca won değerindeki bir kısmının, yüksek anonimlik sağlayan eXch isimli borsa üzerinden aklandığı iddia edildi. Bybit’in doğrudan talepte bulunmasına rağmen bu borsa herhangi bir engelleme yapmadı. Ancak 23’ünde eXch tarafından yapılan resmi açıklamada, kara para aklama iddiaları reddedildi.
Öte yandan, blockchain analiz şirketi Chainalysis, Lazarus Grubu’nun son dönemde mixer kullanımından ziyade çapraz zincir köprülerini tercih ettiğine dikkat çekti. Bu strateji değişikliğinin, düzenleyici kurumların daha sıkı denetim uygulamalarından kaçınma amacı taşıdığı düşünülüyor.
Bybit, saldırının hemen ardından acil önlemler aldığını ve 1,4 milyar dolarlık kaybı derhal yerine koyduğunu açıkladı. Bybit CEO’su Ben Zhou, 24’ünde yaptığı açıklamada “Tüm Ethereum kayıpları tamamen karşılandı” diyerek, yakın zamanda denetlenmiş rezerv kanıt raporunu yayımlayacaklarını duyurdu.
Yorum 0