14 milyar dolarlık Bybit saldırısında yeni gelişme: Çalınan ETH’lerin büyük bölümü hâlâ izlenebilir
Kripto para borsası Bybit’te yaşanan ve toplamda 14 milyar dolar (yaklaşık 19,8 trilyon Kore wonu) kayba yol açan büyük hack saldırısıyla ilgili yeni detaylar ortaya çıktı. Şirketin CEO’su Ben Zhou, çalınan Ethereum(ETH) varlıklarının %68,57’sinin hâlâ *izlenebilir* olduğunu, %3,84’ünün ise *dondurulmuş* durumda olduğunu açıkladı. Buna karşılık, %27,59’luk kısmın *mikserler* ve *köprü uygulamaları* kullanılarak *aklanmış* olduğu tespit edildi.
21 Şubat’ta (yerel saatle), Kuzey Kore bağlantılı siber saldırı grubu Lazarus, Bybit’in kullandığı açık kaynaklı bir yazılım aracındaki güvenlik açığını kötüye kullanarak tam 500.000 ETH’yi ele geçirdi. Bu olay, şimdiye kadar kayıtlara geçen en büyük kripto para saldırısı olarak kabul ediliyor.
Bybit’ten çalınan ETH’lerin büyük bölümü önce küçük parçalara ayrıldı ve ardından Bitcoin(BTC)’e dönüştürüldü. 432.748 ETH (yaklaşık 1,7 trilyon Kore wonu) Bitcoin’e çevrildi ve bu miktarın önemli bir kısmı—342.975 ETH’ye denk gelen yaklaşık 13.000 BTC—35.772 farklı cüzdana dağıtıldı. Siber korsanlar bu işlemler sırasında Wasabi Mixer’ı da dahil olmak üzere Tornado Cash, Railgun gibi *mikserlerle* ve Lififi, Stargate, Sunswap gibi *köprü hizmetleri*yle izlerini gizlemeye çalıştı. Şu anda ise 5.991 ETH (yaklaşık 237 milyar Kore wonu) hâlâ Ethereum ağında 12.490 farklı cüzdanda parçalar hâlinde tutuluyor.
Bybit, bu fonları geri alabilmek ve saldırganları tespit edebilmek için *lazarusbounty.com* adında özel bir platform kurdu ve blokzincir analistlerinin katkılarını toplamaya başladı. Şimdiye kadar toplam 5.443 ihbar toplansa da, yalnızca 70’inin *kullanılabilir bilgi* içerdiği açıklandı.
DeFiLlama verilerine göre bugüne kadar kripto para sektöründe yaşanan toplam zarar 11 milyar 250 milyon doları aştı. Sadece Şubat ayında, Bybit saldırısı da dahil olmak üzere toplamda 1,464 milyar dolarlık varlık çalındı. Nisan ayında ise zkSync (5 milyon dolar), KiloEx (7,5 milyon dolar) ve UPCX (tutar açıklanmadı) gibi projelerden toplamda en az 12,5 milyon dolarlık yeni kayıplar yaşandı.
Bybit’e yönelik bu dev saldırı, Lazarus’un giderek daha karmaşık hale gelen para aklama yöntemlerini gözler önüne sererken, aynı zamanda kripto endüstrisinin artan *siber güvenlik tehditleriyle* karşı karşıya olduğunu da ortaya koyuyor. Şirketin başlattığı ödül programının çalınan fonların iadesinde ne kadar etkili olacağı ise merak konusu.
Yorum 0