Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Bybit, 30 bin şüpheli çekim talebini durdurdu: 700 milyon dolarlık kayıp önlendi

Soğuk cüzdan ve güvenlik denetimi belgelerini inceleyen bir el / TokenPost.ai

Bybit, 2026 yılının 1 Ocak - 15 Haziran döneminde kullanıcı kaybına yol açabilecek 700 milyon dolardan fazla tutarı önceden engellediğini açıkladı. Şüpheli çekim taleplerinin durdurulması, zincir üstü izleme ve yapay zeka destekli denetimlerin borsa güvenliğinin merkezine oturduğu görülüyor.

Bybit, 18'inde (yerel saatle) yayımladığı risk ve güvenlik raporunda, bu dönemde 30 binden fazla şüpheli çekim talebini durdurarak yaklaşık 20 bin kullanıcıyı koruma altına aldığını duyurdu. Geçen yıl toplamda engellenen 300 milyon dolarlık tutarla karşılaştırıldığında, bu yılın Haziran ortasına kadarki rakamın çoktan daha yüksek olduğu görülüyor.

Bybit Grup Risk Yönetimi ve Güvenlik Başkanı David Zong(David Zong), "Siber güvenlik silahlanma yarışı artık dakikalar içinde şekilleniyor" dedi. Zong, kritik güvenlik kararlarında insan muhakemesinin hâlâ merkezde olduğunu da sözlerine ekledi. Açıklama, otomasyonun hızlandığı bir dönemde bile nihai kararın insan denetiminde kalmaya devam ettiğine işaret ediyor.

Açıklanan rakamlar, borsa güvenliği rekabetinin artık yalnızca saldırı sonrası toparlanmayla sınırlı kalmadığını, çekim öncesi tespit ve engellemeye doğru genişlediğini gösteriyor. Kripto para borsalarında hesap ele geçirme, oltalama (phishing) ve cüzdan yetkisi istismarının gerçek bir çekime dönüşmeden önce ne kadar hızlı yakalandığı, kayıp büyüklüğünü doğrudan belirliyor.

Bybit, yapay zeka destekli denetimlerin yüksek riskli açıkları manuel incelemeye kıyasla 3 ila 5 kat daha yüksek oranda bulduğunu açıkladı. Güvenlik değerlendirmesinden testin tamamlanmasına kadar geçen süre yaklaşık 2 haftadan 2 saate indi.

Otomatik 'red team' platformu, dışarıya açık 1.489 varlığı değerlendirerek 100'den fazla yüksek riskli açığı işaretledi. Açığın tespitinden ilk sızma testine kadar geçen süre 24 saatin altında kaldı.

Red team, saldırganların yöntemlerini taklit ederek sistemdeki açıkları ortaya çıkaran bir güvenlik tatbikatı yöntemi. Borsa güvenliğinde yalnızca web servisleri değil, cüzdan altyapısı, iç yetkilendirme sistemleri, listelenen token sözleşmeleri ve dış entegrasyonlar da bu incelemenin kapsamına giriyor.

Bybit, zincir üstü izleme kapsamını da genişletti. Şirket, listelenen token sözleşmeleri ile soğuk, ılık ve sıcak cüzdanlar dahil, işle ilgili tüm zincir üstü hareketleri izlediğini belirtti.

İlk risk incelemesinin ortalama süresi 4,7 dakika olarak ölçüldü; incelemelerin yüzde 95'i 10 dakika içinde tamamlandı. Yapay zeka desteğiyle işlenen uyarı sayısı 100 bini aştı.

Bybit, listelenen token projeleriyle ilgili 10 olayı ele aldığını ve bu süreçte platformda herhangi bir kayıp yaşanmadığını açıkladı. Bu olayların 8'inde diğer büyük borsalardan önce acil müdahale tamamlanırken, 2'sinde ilgili proje sorunu fark etmeden önce tespit yapıldığı belirtildi.

Şirket yine de bu göstergelerin gelecekteki performansı garanti etmediğini ya da borsalar arasında bir sıralama anlamına gelmediğini vurguladı. Güvenlik sisteminin performansı rakamlarla ortaya konsa da, bunun tek başına bir borsanın güvenliğini kesin olarak belirleyen bir ölçüt olarak okunmaması gerektiği ifade edildi.

Açıklama, Bybit'in Şubat 2025'te(yerel saatle) yaşadığı büyük çaplı saldırının ardından güvenlik yapısını ön plana çıkarma stratejisiyle örtüşüyor. Bybit'in kendi verilerine göre, saldırganlar o dönemde soğuk cüzdan imza sürecini ele geçirerek yaklaşık 1 milyar 460 milyon dolar değerinde varlığı sistemden çıkarmıştı.

Bybit, bu ayın 8'inde(yerel saatle) ABD Columbia Bölgesi Federal Mahkemesi'nde Kuzey Kore, Keşif Genel Bürosu ve Lazarus Group'a karşı dava açtığını ve tespit edilen çalıntı varlıkların dondurulması için bir ön karar aldığını duyurdu. Şirketin geri kazandığı tutar yaklaşık 48,4 milyon dolar, 28'den fazla borsa ve saklama kuruluşunda dondurulan tutar ise 30,5 milyon dolar olarak açıklandı.

Bybit Kurucu Ortağı ve CEO'su Ben Zhou(Ben Zhou), "Odağımız değişmedi. Önce kullanıcıyı korumak, geri alınabilecek olanı geri almak ve saldırının arkasındakileri hesap verebilir kılmak" dedi. Açıklama, saldırı sonrası sürecin varlık geri kazanımı, hukuki sorumluluk takibi ve önleyici güvenlik sisteminin güçlendirilmesiyle devam ettiğini gösteriyor.

Güvenlik şirketi Blockaid(Blockaid), 28 Temmuz'da(yerel saatle) yayımladığı yılın ilk yarısına ilişkin zincir üstü güvenlik raporunda, 2026 yılının ilk yarısında doğrulanmış 212 saldırıyla 1,1 milyar dolardan fazla varlığın çalındığını hesapladı. Bybit'in bu açıklaması, tek bir borsanın iç yönetim verilerinin sektör genelinde güvenlik maliyeti ve kullanıcı koruması sorununa nasıl bağlandığını gösteriyor.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1