Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Kuzey Kore bağlantılı hackerların gasbı 6,75 milyar dolara ulaştı; 7,8 milyar dolar tahmin ediliyor

Soğuk cüzdanın yanında dizüstü bilgisayarda çekim onayı ekranı / TokenPost.ai (macro)

Kuzey Kore bağlantılı hackerların kripto para sektöründen çaldığı miktarın kümülatif alt sınırının 6,75 milyar dolara ulaştığı hesaplandı. Kesinleşmemiş vakaları da içeren tahmin ise 7,8 milyar dolara yaklaşıyor ancak bu miktarın tamamı Kuzey Kore’ye kesin olarak atfedilmiş değil.

Chainalysis, 2025 sonu itibarıyla Kuzey Kore bağlantılı hackerların kümülatif gasbının alt sınırını 6,75 milyar dolar olarak açıkladı. 2025’te çalınan miktar 2,02 milyar dolara ulaşarak bir önceki yıla göre yüzde 51 arttı.

Chainalysis, büyük saldırıların ardından yaklaşık 45 gün boyunca Çince konuşulan bölgelerdeki kara para aklama hizmetleri, köprüler ve mixer protokolleri üzerinden fon hareketlerinin yoğunlaştığını analiz etti. Çalınan fonlar, çok sayıda adres ve ağ arasında hızla dağıtılıyor.

2026’da yaşanan Bitget olayı, tahmini miktar ile kesin atıf arasındaki farkı gösterdi. Bitget, zarar miktarını başlangıçta 351,6 milyon dolar olarak açıklarken daha sonra ek varlıkları da hesaba katarak 387,5 milyon dolara yükselttiğini belirtti.

Bitget, saldırganın üçüncü taraf bir güvenlik ürünündeki açığı kullanarak şirket içi erişim yetkisi elde ettiğini ve ardından sahte çekim emirlerini cüzdan sistemine girdiğini açıkladı. Özel anahtarların ve soğuk cüzdanların ele geçirilmediğini bildirdi.

Saldırının arkasındaki aktöre ilişkin değerlendirmeler farklılık gösteriyor. TRM Labs, Bitget olayını nihai olarak Kuzey Kore’ye atfetmedi ancak fon hareketlerinin geçmişteki Kuzey Kore bağlantılı vakalarla kısmen örtüştüğünü analiz etti. Elliptic ise Kuzey Kore bağlantısı ihtimalini ‘çok yüksek’ olarak değerlendirdi.

Lazarus Group, tek bir hacker örgütünden ziyade güvenlik şirketleri ve yetkililerin Kuzey Kore Genel Keşif Bürosu (RGB) ile bağlantılı çeşitli saldırı faaliyetlerini topluca adlandırdığı bir terim olarak kullanılıyor. Bu nedenle yalnızca isimden hareketle gerçek örgüt yapısını kesinleştirmek zor.

ABD Hazine Bakanlığı, 2019’da Lazarus Group, BlueNoroff ve Andariel’i Genel Keşif Bürosu’nun kontrolündeki Kuzey Kore bağlantılı gruplar olarak tanımladı. Microsoft bazı faaliyetleri Diamond Sleet ve Sapphire Sleet, Mandiant ise APT38 ve UNC4899 gibi adlarla sınıflandırıyor.

Kuzey Kore bağlantılı saldırılar yalnızca özel anahtarların doğrudan çalınmasıyla sınırlı kalmadı. Geliştirici hesapları, cüzdan işletim sistemleri, güvenlik ürünleri ve tedarik zincirleri gibi iç yetki noktaları hedef alındıktan sonra çekim prosedürlerinin aşılması yöntemi tekrarlandı.

ABD Federal Soruşturma Bürosu (FBI), Şubat 2025’te Bitget’ten yaklaşık 1,5 milyar dolar değerinde kripto paranın çalındığı olayı Kuzey Kore’ye atfetti. FBI, bu faaliyeti ‘TraderTraitor’ olarak adlandırdı ve çalınan fonların Bitcoin(BTC) ile diğer kripto paralara dönüştürüldükten sonra birden fazla blok zincirindeki binlerce adrese dağıtıldığını açıkladı.

Bitget’in Kuzey Kore’ye karşı 1,5 milyar dolarlık hack davası açması ve varlıkları dondurmaya yönelmesi, saldırı sonrasındaki hukuki sürece örnek oldu. Hack vakaları yalnızca varlık hareketlerini değil, dondurma ve kurtarma süreçlerini de uzun vadeli hale getiriyor.

Kuzey Koreli hackerlar sahte işe alım süreçlerinden ve uzaktan çalışan IT personelinin sisteme sızdırılmasından da yararlandı. Chainalysis, Kuzey Kore bağlantılı kişilerin borsalara, saklama kuruluşlarına ve Web3 şirketlerine erişerek yetki elde etmesinin başlıca saldırı yollarından biri haline geldiğini açıkladı.

ABD Adalet Bakanlığı ve FBI, Kuzey Kore bağlantılı faaliyetlerde işlem programı gibi gösterilen ‘AppleJeus’ adlı kötü amaçlı yazılım ailesinin kullanıldığını bildirdi. Mağdur, yazılımı işlem programı veya cüzdan yazılımı sanarak yüklediğinde saldırgan cihaz ve kimlik doğrulama bilgilerine erişiyor.

Çalınan fonlar daha sonra çok sayıda adrese bölünerek farklı varlıklara ve ağlara taşındı. Bitget olayında da saldırgan Ethereum(ETH) ve XRP’yi yeni adreslere dağıttıktan sonra varlıkların bir bölümünü farklı ağlara aktardı. TRM Labs, fon hareketlerinin geçmişteki Bitget vakasıyla kısmen örtüştüğünü analiz etti.

7,8 milyar dolar, kesinleşmiş zarar toplamı değil; Kuzey Kore bağlantısı ihtimali gündeme gelen vakaları da içeren tahmini üst sınıra yakın bir rakam. Bitget olayının nihai sorumlusu ve kümülatif zarar miktarı, ek soruşturmalar ile zincir üstü analizlerin tamamlanmasının ardından kesinleşecek.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1