Bybit'in uğradığı son siber saldırının ardındaki nedenin, SafeWallet’in güvenlik açığı olduğu ortaya çıktı. Yapılan incelemelere göre, bu saldırı sonucunda Kuzey Kore bağlantılı Lazarus Grubu, yaklaşık 1,4 milyar dolar değerinde Ethereum(ETH) çaldı.
26’sında Bybit, Sygnia ve Verichains tarafından gerçekleştirilen adli analiz sonuçlarını paylaştı. Açıklamaya göre, Safe geliştiricisinin kimlik bilgileri ele geçirilerek saldırganların SafeWallet altyapısına erişmesi sağlandı. Bu sayede, kötü niyetli işlemler gerçekleştirilerek büyük bir güvenlik ihlali meydana geldi.
Sygnia'nın yaptığı araştırmaya göre, saldırının temelinde SafeWallet’in Amazon Web Services(AWS) altyapısına kötü amaçlı JavaScript kodunun enjekte edilmesi yatıyor. Bunun üzerine SafeWallet ekibi güvenlik tedbirlerini artırdı, altyapısını yeniden düzenledi ve tüm erişim kimlik bilgilerini değiştirerek ek saldırıları önlemek için çalışmalar yaptı.
Öte yandan, saldırının Bybit’in kendi altyapısını etkilemediği belirtildi. Sektör uzmanları, bu olayın kripto para borsalarının güvenliğini daha da güçlendirmesi gerektiğini gösteren önemli bir örnek olduğunu vurguluyor.
Yorum 0