Kripto para borsası Bybit’in kurucu ortağı ve CEO’su Ben Zhou, Şubat ayında yaşanan ve Kuzey Koreli hacker grubu Lazarus’un gerçekleştirdiği hack saldırısında çalınan fonların yaklaşık %70’inin hâlâ *izlenebilir* durumda olduğunu açıkladı.
21’inde Zhou, X (eski adıyla Twitter) üzerinden paylaştığı bir özet raporda, 1,4 milyar dolarlık (yaklaşık 2 trilyon 40 milyar won) çalıntı fonun yaklaşık %68,6’sının hâlâ takip edilebildiğini, %27,6’sının izini kaybettiklerini ve %3,8’inin dondurulmuş olduğunu belirtti.
Zhou’ya göre, izlenemeyen varlıklar karıştırıcı servisler (mixer) kullanılarak izleri silindikten sonra köprü protokolleri (bridge), eşler arası transfer (P2P) ve tezgâh üstü (OTC) işlem platformlarına aktarılmış. Bu süreçte en çok kullanılan karıştırıcı Wasabi oldu. Sonrasında bazı Bitcoin(BTC) varlıkları CryptoMixer, Tornado Cash ve Railgun gibi hizmetlere yönlendirildi.
Detaylara göre, 944 BTC (yaklaşık 90 milyon dolar, yaklaşık 1 trilyon 314 milyar won) Wasabi mixer aracılığıyla aklandı. Ardından THORChain, eXch, Lombard, LI.FI, Stargate ve SunSwap gibi çeşitli zincirler arası ve swap hizmetlerinden geçirilerek nihayetinde P2P ve OTC platformlarına devredildi.
Ethereum(ETH) tarafında ise toplam 432.748 ETH (yaklaşık 1,21 milyar dolar, yaklaşık 1 trilyon 766 milyar won) ETH’den BTC’ye dönüştürüldü. Bu miktarın yaklaşık üçte ikisine denk gelen 960 milyon dolarlık (yaklaşık 1 trilyon 401 milyar won) kısmı 35.772 cüzdana bölünerek toplamda 10.003 BTC’ye çevrildi.
Şu anda hâlâ 12.490 adet cüzdanda tahmini 17 milyon dolar (yaklaşık 2,48 milyar won) değerinde kalan Ethereum bulunduğu tespit edildi.
Bu olay, şimdiye kadar gerçekleşmiş en büyük kripto para borsası hack saldırısı olarak kayda geçti. Saldırının ana nedeni olarak, borsanın *soğuk cüzdan* altyapısındaki güvenlik açığına yönelik Lazarus’un geliştirdiği *sofistike* saldırı gösteriliyor.
Yorum 0