Şubat ayında merkezi kripto para borsası Bybit, yaklaşık 1 trilyon 982 milyar won (yaklaşık 1,4 milyar dolar) değerinde dijital varlığın çalındığı şimdiye kadarki en büyük siber saldırılardan birine maruz kalmasına rağmen, pazar payını saldırı öncesi seviyelere geri getirmeyi başardı. Güvenlik önlemlerinin artırılması ve bireysel yatırımcılara yönelik likidite iyileştirme çalışmaları, işlem hacminde toparlanmayı sağladı.
Blockchain analiz şirketi Block Scholes, 9 Nisan’da yayınladığı raporda, “Saldırının ardından işlem hacimlerinde başta keskin bir düşüş olsa da, Bybit pazar payını kademeli olarak geri kazanarak şu anda yaklaşık yüzde 7 seviyesine ulaştı. Bu oran, saldırı sonrası dibe vurduğu yüzde 4 seviyesinden anlamlı bir toparlanmaya işaret ediyor” değerlendirmesinde bulundu.
21 Şubat’ta gerçekleşen bu saldırıda, stETH (likit staking Ethereum), mETH (Mantle staking Ethereum) gibi pek çok dijital varlık yasa dışı yollarla ele geçirilmişti. Ancak Bybit, saldırının hemen ardından güvenlik altyapısını güçlendirdi ve platform geneline yönelik yatırımcı güvenini yeniden tesis etmeye odaklandı. Son günlerdeyse işlem hacimlerinin normal seviyelere geri döndüğü bildiriliyor.
Olay sırasında saldırganlar, merkeziyetsiz çapraz zincir protokolü ThorChain’i kullanarak çalınan varlıkların büyük kısmını sadece on gün içinde akladı. Bybit, ardından varlıkları izlemeye yönelik çalışmalarını sürdürdüğünü açıkladı. Blockchain güvenlik uzmanlarına göre, çalınan varlıkların yaklaşık yüzde 89’u hâlâ izlenebilir durumda.
Bu saldırının arkasında Kuzey Kore merkezli hacker grubu Lazarus olduğu düşünülüyor. Arkham Intelligence gibi birçok güvenlik firmasına göre, grup çalınan varlıkları sürekli olarak hareket ettirerek izlerini gizlemeye çalıştı. Chainalysis’in analizine göre, bu yılın ilk yarısında Kuzey Kore bağlantılı saldırıların azalması, Rusya-Kuzey Kore zirvesinin ardından kaynakların yeniden dağıtılmış olabileceğine işaret ediyor.
Chainalysis’in siber suç araştırma direktörlerinden Eric Jardine, “Kuzey Kore kaynaklı siber operasyonlardaki düşüş, özellikle Temmuz sonrası dönemde, askeri ve teknik kaynakların Ukrayna savaşı gibi başka alanlara yönlendirildiği bir zamana denk geliyor. Bu duraklama sonrasında Bybit’e yönelik saldırıların yeniden başlamış olabileceği” yorumunu yaptı.
Bu olay, güçlü güvenlik altyapılarına sahip olduğu düşünülen merkezi borsaların bile karmaşık siber saldırılara karşı tamamen savunmasız olabileceğini bir kez daha gösterdi. Cyvers’ın CTO’su Meir Dolev, “Bybit saldırısı, Hindistan merkezli kripto borsası WazirX’ten 320 milyar won (yaklaşık 235 milyon dolar) ve DeFi platformu Radiant Capital’den 85 milyar won (yaklaşık 58 milyon dolar) değerinde yapılan saldırılarla benzer yapılar taşıyor” ifadelerini kullandı.
Bybit, bu saldırıyı bir dönüm noktası olarak görerek teknik savunma sistemlerini güçlendirme kararı alırken, zarar gören kullanıcıların korunmasına yönelik mevzuat geliştirmeye de odaklanıyor. Piyasa gözlemcileri, bundan sonraki süreçte Bybit ve diğer önde gelen borsaların güvenlik kabiliyetlerini nasıl artıracaklarını yakından takip ediyor.
Yorum 0