Bitcoin ATM şirketi Bitcoin Depot’un hack’i fark etmesi ‘3 gün’ sürdü
Bitcoin ATM işletmecisi Bitcoin Depot(Bitcoin Depot), 50,9 Bitcoin(BTC) yani yaklaşık 3,7 milyon dolar değerindeki varlıklarının çalındığını *hemen* tespit edemedi. On-chain analist ZachXBT, saldırının şirketin açıkladığı tarihten üç gün önce, 20 Mart’ta gerçekleştiğini öne sürdü.
Bitcoin Depot, ABD Menkul Kıymetler ve Borsa Komisyonu’na(SEC) yaptığı son bildirimde, 23 Mart’te (yerel saatle) ‘dışarıdan bir saldırganın’ şirketin dahili BT sistemlerine ve dijital varlık mutabakat hesaplarına eriştiğini, şirket kontrolündeki cüzdanlardan BTC çekildiğini açıkladı. Ancak ZachXBT, on-chain izleme sonuçlarına dayanarak 19 adet ‘yüksek güvenilirlikte’ saldırı adresi tespit etti ve şirketin fon çıkışını fark etmesinin 3 gün sürdüğünü iddia etti.
Analist, Telegram’da yaptığı paylaşımda “Bitcoin Depot, 6 Nisan’da (yerel saatle) SEC’e sunduğu 8-K dosyasında 50,9 BTC (3,6 milyon dolar) çalındığını duyurdu, ancak on-chain veriler olaya 20 Mart’ta yaşanmış bir saldırı olarak işaret ediyor” ifadelerini kullandı. ZachXBT, zincir üstü verilerde toplam 54,45 BTC’lik hareket tespit ettiğini vurgulayarak, ‘3,55 BTC’lik ek fark nedeniyle bazı çalışanların kişisel hesaplarının da etkilenmiş olabileceği’ yorumunda bulundu. Çalınan varlıkların bir kısmının kripto para borsası KuCoin’e(KuCoin) gönderildiği bildirildi.
Bitcoin Depot, şu anda “üçüncü taraf uzmanların” desteğiyle olayın kapsamını ve doğasını araştırdığını açıkladı. Şirket ayrıca dışarıdan siber güvenlik uzmanlarıyla birlikte bilgi teknolojileri altyapısını güçlendirdiklerini ve ileride yetkisiz erişimleri önlemeyi hedeflediklerini belirtti. Müşteri kişisel verilerinin sızdırılmadığını özellikle vurgulayan şirket, buna rağmen soruşturmanın halen devam ettiğini ekledi.
Bu olay, Bitcoin(BTC) altyapısı alanında faaliyet gösteren şirketlerin bile saldırıları geç tespit etmesi halinde zararın hızla büyüyebileceğini gösteriyor. On-chain analizlerin resmi bildirimlerden önce saldırı zamanını netleştirebilmesi, ‘işlem takibi’ ve ‘olay müdahale hızını’ kripto güvenliği için kritik faktörler olarak yeniden öne çıkarıyor.
Yorum 0