OrtaII Siber Savaş ve Kritik Altyapı24 Eylül 2026, Perşembe · 21:31 TSİ
Bitget'ten 24 Eylül'de çalınan kripto varlık 351,6 milyon $'dan 387,5 milyon $'a revize edildi; Elliptic saldırıyı yüksek olasılıkla Kuzey Kore'ye bağladı
Kripto borsası Bitget, 24 Eylül 18:31 UTC'de sıcak cüzdanlarından yetkisiz transferler tespit etti. İlk açıklanan 351,6 milyon $'lık kayıp sonra 387,5 milyon $'a çıktı; Elliptic'e göre olay Kuzey Kore'ye atfedilen 2026 kripto hırsızlıklarını 1 milyar $'ın üzerine taşıdı.
The Hacker News'in 25 Eylül haberine göre Bitget, 24 Eylül'de 18:31 UTC'de sıcak ve ılık cüzdanlarından şüpheli Kuzey Koreli bilgisayar korsanlarının 351,6 milyon $ çaldığını açıkladı; etkilenen varlıklar arasında ETH, XRP, BNB, AVAX, USDT ve USDC var ve soruşturma için Google'a ait Mandiant ile SlowMist görevlendirildi. CEO'ya göre saldırgan cüzdan altyapısındaki kritik bir arka uç sistemi ele geçirip işlem verisini taklit etti ve onay sürecini tetikledi; özel anahtarlar çalınmadı. Gizmodo'nun haberine göre kayıp daha sonra yaklaşık 387,5 milyon $ olarak güncellendi ve Elliptic saldırıyı yüksek olasılıkla Kuzey Kore bağlantılı buldu; iki rakam arasındaki fark güncellemeden kaynaklanıyor. Hackread'e göre atfı destekleyen teknik kanıt henüz yayımlanmadı.
CoinDesk'in 25 Eylül haberine göre Circle ve Tether, 170,47 ETH, 218.023 USDT ve 99.990 USDC tutan, toplamı yaklaşık 318.000 $ olan bir adresi dondurdu; diğer saldırgan adresleri ise hâlâ 63.000'den fazla ETH kontrol ediyor. Gizmodo'ya göre Bitget, 5.500 bitcoin'den oluşan ve 464 milyon $'ın üzerindeki kullanıcı koruma fonuyla kaybı karşılayacağını, para çekimlerinin güvenlik incelemesi süresince durduğunu, yatırma ve alım satımın sürdüğünü açıkladı. Şirket, dondurmaya yardım edene %5, geri kazanıma katkı sağlayana %5 ödül teklif etti. Elliptic'e göre bu, 2026'da Kuzey Kore'ye atfedilen tek seferlik en büyük kripto hırsızlığı.
Talay değerlendirmesi
Sonuç
Saldırı, Kuzey Kore'ye atfedilen kripto hırsızlıklarının yaptırımlar altındaki bir devlet için döviz kaynağı olmayı sürdürdüğünü gösteriyor: tek olay 387,5 milyon $ ile yılın en büyüğü. Dondurulan tutarın yalnız yaklaşık 318.000 $'da kalması ve varlığın büyük bölümünün ETH'de olması, geri kazanım olasılığının düşük olduğunu düşündürüyor.
Olası etkiler
- Yaptırım etkinliğiOlumsuzOrta vade
Elliptic'e göre 2026'da Kuzey Kore'ye atfedilen hırsızlıklar 1 milyar $'ı aştı; dondurulan 318.000 $, çalınan tutarın binde birinden az.
- Borsa güvenliğiOlumsuzKısa vade
Özel anahtar çalınmadan onay sürecinin arka uçtan kandırılması, çok imzalı ve soğuk cüzdan önlemlerinin arka uç bütünlüğü olmadan yetersiz kaldığını gösteriyor.
- Türk kullanıcılarBelirsizKısa vade
Bitget'te hesabı olan Türkiye'deki kullanıcılar için bakiye güvencesi 464 milyon $'lık koruma fonuna dayanıyor; çekimler inceleme bitene kadar kapalı.
İhtimaller
- 1Aklama sürer, geri kazanım sınırlı%65
ETH ağırlıklı varlıklar karıştırıcılar ve zincirler arası köprülerle aklanır, dondurulan tutar birkaç milyon $'ı geçmez.
İzlenecek: Elliptic ve TRM'nin fon akışı raporları
- 2Resmi atıf gelir%25
FBI ya da Mandiant saldırıyı adıyla bir Kuzey Kore grubuna bağlar ve adresleri yayımlar.
İzlenecek: FBI kamu hizmeti duyurusu ya da Mandiant raporu
- 3İçeriden destek ortaya çıkar%10
Soruşturma arka uç erişiminin içeriden yardımla sağlandığını gösterir.
İzlenecek: Bitget'in adli inceleme sonucu açıklaması
Olasılıklar kaynaklara dayanan kalibre yargıdır, ölçüm değildir; yeni bilgiyle güncellenir. Yatırım tavsiyesi değildir.
Piyasa tepkisi
Etkilenen göstergeler
- Çalınan varlık▼ 351,6→387,5 milyon $
- Dondurulan stabil kripto▲ ~318.000 $
- KDHC'ye atfedilen 2026 hırsızlığı▼ 1 milyar $ üstü
Kaynaklar
- The Hacker News — Bitget, şüpheli Kuzey Koreli korsanların 351,6 milyon $ çaldığını söyledi
- Gizmodo — 388 milyon $'lık Bitget saldırısının arkasında 'büyük olasılıkla' Kuzey Kore var
- CoinDesk — Circle ve Tether Bitget saldırganının cüzdanını dondurdu
- Hackread — Bitget 351,6 milyon $'lık saldırıyı doğruladı, Lazarus'tan şüpheleniyor