Amerikan mahkemesinden Bybit’e Kuzey Kore bağlantılı hacklenen varlıklar için kritik izin
Kuzey Kore bağlantılı siber saldırıyla çalınan yaklaşık 1,5 milyar dolarlık kripto varlığı追 izlemek isteyen Bybit’e(Bybit) ABD’de önemli bir hukuki destek çıktı. Mahkeme, şirkete ‘신속 증거개시’(expedited discovery) izni vererek, saklanan fonların izini sürmek için kullanılacak yasal araçların önünü açtı.
13’ünde yayımlanan ABD mahkeme kayıtlarına göre Bybit, 18 Haziran’da (yerel saatle) Kuzey Kore, ülkenin ‘정찰총국’ birimi, Lazarus(Lazarus) grubu ve kimliği henüz tespit edilmemiş 20 kişi aleyhine gizli bir dava açtı. Mahkeme, 19 Haziran’da Bybit’in *신속 증거개시* talebini kabul etti. Şirket bu süreçte, fonların hareketinde rol oynayan ‘ara bağlantıları’ belirlemeye ve hâlâ izlenebilir olan varlıkların bir kısmını kurtarmaya odaklanıyor.
Bybit, dava dilekçesinde izlenebilir durumdaki fonların bir bölümünün ABD’de faaliyet gösteren ya da altyapısı bu ülkede bulunan kripto para borsalarına aktarıldığını öne sürdü. Şirket, ilgili borsalardan hesap sahibi bilgileri, bakiye detayları ve işlem kayıtlarının açıklanmasını talep etti. Bazı platformların ise ‘mahkeme emri sunulması halinde iş birliği yapmaya hazır olduklarını’ bildirdiği ifade edildi.
Mahkeme, yine 19 Haziran’da kimliği belirlenemeyen davalılara ait belirli ‘izlenebilir varlıkların’ taşınmaması için geçici yasaklama kararı çıkardı. Bu karar 16 Temmuz’da uzatıldı, 30 Temmuz’da ise ihtiyati tedbir taleplerinin bir bölümü kabul edildi. Ancak dosyadaki bazı deliller ve belgeler halen ‘mühürlü’ durumda tutuluyor.
Bybit’in sunduğu bilgilere göre dava açıldığı sırada çalınan varlıkların *yüzde 90,2’si* mixer, cross-chain köprüler ve OTC(over-the-counter) işlem yapan aracılar üzerinden geçirilerek fiilen ‘takip edilemez’ hale geldi. Kalan *yüzde 9,8’lik* kısım ise tanımlanabilir cüzdanlara kadar izlenebildi. Bu tutarın yaklaşık *yüzde 5,3’üne* denk gelen 75,5 milyon doların ise dondurulduğu ya da geri alındığı belirtiliyor. Bu tablo, yaklaşık bir yıl önce Bybit CEO’su Ben Zhou’nun “çalınan varlıkların *yüzde 68,57’si hâlâ izlenebilir” açıklamasıyla kıyaslandığında, *takip edilebilir fonların hızla eridiğini* gösteriyor. ‘yorum: Zaman geçtikçe mixer ve köprü kullanımı arttığı için zincirüstü iz sürme ciddi şekilde zorlaşıyor.’
Söz konusu hack olayı, 21 Şubat’ta Safe Wallet(Safe Wallet) altyapısının ihlaliyle başladı. Yapılan adli bilişim incelemesine göre, Safe geliştiricisine ait hesap bilgileri ele geçirildi ve saldırganlar bu sayede bulut altyapısına kötü amaçlı kod enjekte etti. ABD Federal Soruşturma Bürosu(FBI), 26 Şubat’ta yayımladığı açıklamada hırsızlığın ‘Kuzey Kore kaynaklı’ olduğunu vurguladı.
Bybit, açtığı davada yalnızca çalınan kripto paraların iadesini değil, yaklaşık 1,5 milyar dolarlık tazminat, ayrıca cezai tazminat ve ABD’nin ‘범죄조직법’ı(RICO) kapsamında *üç kat tazminat* talep ediyor. Dava, büyük ölçekli kripto hack vakalarında fon takibinin ‘zaman geçtikçe neredeyse imkânsıza yakınlaştığını’ ve bu nedenle mahkemeden alınan *expedited discovery* gibi kararların, kalan varlıkların ne kadarının daha kurtarılabileceği açısından kritik önemde olduğunu ortaya koyuyor.
Yorum 0