Kuzey Kore bağlantılı siber saldırı grubu Lazarus’un 2024 yılındaki sessizliğinin, şimdiye kadar görülen en büyük kripto para saldırısına zemin hazırlık olduğu iddia edildi. Bu devasa saldırı, 21 Şubat’ta gerçekleşen Bybit borsasına yönelik bir siber saldırıydı ve toplamda 1,4 milyar dolarlık (yaklaşık 2 trilyon 440 milyar won) kayıpla sonuçlandı.
Zincir üstü analiz firması Chainalysis’in verilerine göre, 2024’ün ikinci yarısından itibaren Kuzey Kore bağlantılı grupların yasa dışı kripto faaliyetlerinde ciddi bir düşüş yaşandı. Özellikle 1 Temmuz’dan itibaren yapılan saldırı girişimlerinin sayısı, önceki yılın aynı dönemine kıyasla gözle görülür biçimde azaldı. Bu durum uzmanlar tarafından ‘alışılmadık’ olarak değerlendiriliyor. Chainalysis siber suç araştırma direktörü Eric Jardine, bu *sessizliğin* basit bir taktik değişikliği değil, daha büyük ve hızlı bir saldırı için ön hazırlık olarak yorumlanabileceğini belirtti.
Jardine, Lazarus grubunun siber faaliyetlerindeki azalma sürecinin, geçen yılın ikinci yarısında Rusya ile Kuzey Kore arasında yapılan liderler zirvesi dönemine dayandığını ifade etti. Bu dönemde askeri ve insan kaynaklarının diplomatik ya da askeri önceliklere yönlendirildiği, dijital suç yapılanmalarının da bu değişimden etkilenmiş olabileceği düşünülüyor.
Lazarus’un çaldığı fonların tamamı yaklaşık 10 günlük bir süre zarfında merkeziyetsiz cross-chain protokol THORChain üzerinden aklandı. Bu işlemlere rağmen hâlâ fonların yüzde 80’inden fazlası izlenebilir durumda. Güvenlik analistleri, varlıkların bir kısmının Bybit tarafından dondurularak geri alınma olasılığının halen mevcut olduğunu ifade etti.
Saldırının detaylarına göre, olay yüksek derecede karmaşık kötü niyetli sözleşmeler aracılığıyla gerçekleştirildi ve Ethereum ağında çok imzalı bir soğuk cüzdanın ele geçirilmesiyle sonuçlandı. Siber güvenlik şirketi Cyvers’ın teknoloji sorumlusu Meir Dolev, hackerların işlem yapısını içine yerleştirilmiş bozulmuş bir akıllı kontratla manipüle ettiğini ve bu yolla cüzdan üzerinde tam kontrol sağladıklarını söyledi.
Lazarus’un 2024 yılı boyunca toplam 47 saldırı düzenleyerek 1 milyar 340 milyon dolar değerinde kripto para çaldığı açıklandı. Bu rakam, 2023’e kıyasla iki kat artış anlamına geliyor ve geçen yıl kaydedilen tüm kayıpların yüzde 61’ini oluşturuyor. Bybit saldırısı, merkezi borsaların genellikle daha güvenli olduğu yönündeki *inancın*, sofistike saldırılar karşısında ne kadar kırılgan kalabileceğini net bir biçimde ortaya koydu.
Yorum 0