Kripto para piyasası, Bitget’e düzenlenen yüz milyonlarca dolarlık siber saldırının ayrıntılarını konuşuyor. Yaklaşık 351,6 milyon dolarlık kripto varlığın çalındığı saldırıya ilişkin yürütülen ilk incelemelerde Kuzey Kore bağlantısı ortaya çıktı.
Cointelegraph’ın haberine göre Bitget CEO’su Gracy Chen, saldırının ardından X üzerinden düzenlediği canlı yayında yürütülen soruşturmaya ilişkin ilk bulguları paylaştı.
IP ADRESLERİ KUZEY KORE’Yİ İŞARET ETTİ
Chen, güvenlik ekiplerinin saldırıda kullanılan bazı IP adreslerini tespit ettiğini ve bunların Kuzey Kore bağlantılı bir hacker grubunun kullandığı VPN tercihleriyle örtüştüğünü söyledi.
Saldırı yönteminin de daha önce Kuzey Kore bağlantılı gruplar tarafından gerçekleştirilen operasyonlarla benzerlik taşıdığını belirten Chen, mevcut bulguların olayın şirket içinden gerçekleştirildiği ihtimalini desteklemediğini ifade etti.
Bitget CEO’su, soruşturmanın henüz tamamlanmadığının da altını çizdi.
ÖZEL ANAHTARLARI ELE GEÇİREMEDİLER
Saldırının nasıl gerçekleştirildiğine ilişkin ilk teknik bilgiler de ortaya çıktı.
Chen’in verdiği bilgiye göre saldırganlar, cüzdan hizmetinin arka uç sistemlerinden birine sızarak transfer bilgilerini manipüle etti ve yetkilendirme-imzalama sürecini devreye sokmayı başardı.
Ancak saldırganlar kullanıcıların para çekme taleplerini taklit etmedi. Bitget’in soğuk, sıcak veya ılık cüzdanlarına ait özel anahtarların da saldırganların eline geçmediği belirtildi.
Güvenlik ekipleri şimdi hangi sistemlerin ele geçirildiğini ve saldırganların sisteme nasıl eriştiğini belirlemeye çalışıyor.