Bitget hackerı, THORChain'ın dondurma talebini reddetmesinin ardından 6,3 milyon dolarlık bir tutarı Bitcoin'e aktardı
Hackerla ilişkilendirilen bir cüzdan, ağın Bitget’in 24 Eylül veri ihlaliyle bağlantılı adresleri engelleme talebini reddetmesinin ardından THORChain üzerinden yaklaşık 6,3 milyon dolarlık ETH’yi Bitcoin’e dönüştürdü.
Özet
Cüzdan, yaklaşık 2.390 ETH’yi 75,2 BTC’ye dönüştürmek için 27 adet takas gerçekleştirdi.
Bitget, saldırganın ait olduğu olarak belirlediği adreslerden gelen işlemleri THORChain’a reddetmesini talep etti.
THORChain, acil denetim mekanizmalarının ağ faaliyetini durdurabileceğini ancak bireysel bir takası donduramayacağını açıkladı.
Bitget, saldırgan kontrolündeki adreslere aktarılan varlıkların tahmini değerini 387,5 milyon dolara çıkardı.
CoinDesk’in THORChain işlem kayıtlarını incelemesine göre, tamamlanan 27 takasın tamamı 75,2 BTC’yi tek bir alıcı adresine gönderdi. Emirler, blockchain izleyici Lookonchain tarafından saldırganın faaliyetleriyle ilişkilendirilen bir Ethereum cüzdanından geldi. CoinDesk’in kayıtları incelediği sırada toplamda 400 ETH değerinde dört ek işlem beklemeydi.
Bitget ile bağlantılı cüzdan, ETH’yi 27 takasla dönüştürdü
Emirler pazartesi günü saat 03:55-06:23 UTC arasında gönderildi; çoğu emir yaklaşık 100 ETH içeriyordu. CoinDesk, incelemesinde her bir partiye yaklaşık 265.000 dolar değer biçti. Tamamlanan işlemler yaklaşık 2.390 ETH’yi 75,2 BTC’ye değiştirdi; bekleyen 400 ETH bu toplamdan ayrıydı.
Kayıtlar ayrıca cüzdanın seçtiği fiyatlarla ne kadarlık takas yapabileceğine dair sınırlamaları da gösterdi. İki adet 100 ETH’lik emir, ticaret için belirlenen asgari fiyatı karşılamadığı için kısmen yerine getirildi. CoinDesk’in incelemesine göre yaklaşık 114 ETH gönderen cüzdana iade edildi.
İlginizi çekebilir: Bitget, 388 milyon dolarlık saldırı sonrası BTC çekimlerini yeniden başladı
THORChain, kullanıcıların varlıklarını merkezi bir borsa aracılığıyla değil, farklı blokzincirlerde tuttukları varlıkları doğrudan birbirleriyle takas etmesini sağlar. Pazartesi günkü işlemlerde ETH takas ağına girdi ve BTC Bitcoin ağındaki bir adrese gönderildi. Transferin her iki yönü de açık blokzincirlerde görünür durumdadır; bu nedenle varlıklar zincir değiştirse bile araştırmacılar kayıt altına alınan hareketleri izleyebilir.
Ayrı bir yol zaten Bitget ile bağlantılı Bitcoin’leri gizlilikli bir işleme yönlendirmişti. 27 Eylül’de blockchain uyumluluk firması AMLBot, fonların TRON’dan Ethereum’a ve ardından THORChain üzerinden geçtikten sonra yaklaşık dört BTC’nin Wasabi CoinJoin turuna yönlendirildiğini tespit etti. AMLBot’un izleme sonuçlarına göre bu Bitcoin’ler Bitget ile ilişkili bir TRON cüzdanından gelmekteydi. CoinJoin, birden fazla kullanıcının girdi ve çıktılarını tek bir işlemde birleştirerek doğrudan eşleşmelerin kurulmasını zorlaştırır.
THORChain: Durdurma işlemi tek bir adrese yönelik olamaz
Bitget CEO’su Gracy Chen, hafta sonu THORChain’a, borsanın yayınladığı ve takip ettiği adreslere hizmet vermeme talebinde bulundu. X’taki gönderisinde, ağın tespit edilen fonlar üzerinde harekete geçmesi gerektiğini savundu:
“Merkeziyetsizlik, bilinen çalınmış fonların kolaylaştırılmasına kalkan değil; bir tasarım ilkesidir.”
THORChain, adres özel bir blok isteğini reddetti. Kamu yanıtında ekip, ağ durdurmasının protokolü korumak için kullanılan acil bir araç olduğunu ve 'belirli fonların seçici dondurulması ya da bireysel bir takas işlemi' olmadığını belirtti. Ekip, bu kontrollerin takas işlemlerini ağ genelinde durdurabileceğini veya bağlı bir blokzincirdeki faaliyetleri kısıtlayabileceğini açıkladı; ancak bu eylemlerin diğer kullanıcıların işlemlerini de kesintiye uğratacağını ifade etti.
Güvenlik firması GoPlus, THORChain’ın mevcut kontrollerine ilişkin açıklamasını sorguladı. 27 Eylül’de bildirildiği üzere firma, THORChain’ın dokümantasyonunda yer alan doğrulayıcı oyları, imzalama kontrolleri ve zincir özel durdurma mekanizmalarına işaret etti. GoPlus, bu mekanizmaların fon risk altında iken düğüm operatörlerine müdahale imkânı sağladığını savundu. THORChain ise acil durdurmanın ağı kendisi için koruma amaçlı olduğunu ve belirli cüzdanları engellemek için kullanılmadığını sürdürdü.
Ağ, Mayıs ayında bir saldırganın THORChain kasasından yaklaşık 10,7 milyon dolarlık varlığı ele geçirmesinin ardından acil kontrollerini kullandı. Operatörler, geliştiricilerin güvenlik açığını gidermesi süresince faaliyetleri durdurdu ve yaklaşık beş hafta sonra Haziran ayında işlem hacmi yeniden başladı. THORChain, Mayıs saldırısıyla ilgili saldırgan adreslerinin ayrı ayrı kara listeye alınmadığını açıkladı.
Bitget, güvenlik ihlali tahminini yükseltti ve geri kazanım ödülleri sundu
Bitget, 24 Eylül güvenlik ihlali sonucu etkilenen varlıkları ilk olarak yaklaşık 351,6 milyon dolar olarak değerlendirdi. İlk hesaplamada göz ardı edilen Zcash ve TRON varlıklarını da dahil ederek, saldırgan kontrolündeki adreslere aktarılan toplam tutarı yaklaşık 387,5 milyon dolara çıkardı. Bitget, bu artışın ilave hırsızlık değil, orijinal olayla ilgili daha kapsamlı bir inceleme sonucu ortaya çıktığını belirtti.
Borsa, yetkisiz aktarımları 24 Eylül’de saat 18:31 UTC’de tespit etti ve soruşturmayı tamamlayana kadar para çekimlerini askıya aldı. Bitget, soğuk cüzdanlarının güvenli kaldığını açıkladı. Daha sonraki güncellemesinde, araştırmacıların güvenlik açığını tespit edip giderdiğini, Mandiant ve SlowMist’in de soruşturma ve güvenlik denetimlerine destek verdiğini duyurdu. Bitget, saldırganın sistemlerine nasıl girdiğine dair tam bir kamu açıklaması yayınlamadı.
Chen daha sonra çalınan varlıkları donduran ve geri kazanan uygun çabalar için ayrı ayrı %5 ödül sunan bir geri kazanım ödüllü program duyurdu. Bitget, Ethereum uyumlu ağlar, XRP Ledger, Zcash ve TRON üzerinden ana saldırgan adreslerini yayınladı; ayrıca hareketleri izlemek için bir izleme panosu sundu. Borsa, ödülün her katılımcının katkısına göre değerlendirileceğini ve mahkeme emri veya kolluk kuvvetlerinin talebi kapsamında yürütülen çalışmaların ödülü kazanamayacağını açıkladı.
ABD okuyucuları için geri kazanım çabalarına, ABD merkezli USDC ihracatçısı Circle da dahil oldu. Bitget, Circle’un saldırı ile bağlantılı 99.990 USDC’yi dondurduğunu, Tether’in ise 218.023 USDT’yi dondurduğunu açıkladı. Bu token dondurma işlemleri tanımlanmış stablecoin bakiyelerini ilgilendiriyordu; THORChain’ın yanıtı ise Bitget’in ETH-BTC takaslarını durdurma talebini konu alıyordu. Bitget ayrıca gelecekte ABD’de iş yapmayı planladığını açıkladı; Chen, Temmuz ayında Amerikalılar için hizmet sunmadan önce lisans ve onaylar alacağını belirtmişti.
Bitcoin para çekimleri, Bitget’in aşamalı yeniden açılmasının başlangıcını oluşturuyor
Bitget, güvenlik denetimleri sonrasında aşamalı para çekim programı açıkladı. Yayınlanan takvime göre Bitcoin ağında Bitcoin para çekimleri 28 Eylül saat 08:00 UTC’de yeniden başlatıldı. Ethereum, BNB Smart Chain, Arbitrum, Base ve Optimism ağlarında ETH para çekimleri ise 29 Eylül saat 08:00 UTC’de planlandı.
Takvim, Ethereum, BNB Smart Chain, Solana ve TRON üzerinde USDT para çekimlerini 30 Eylül saat 08:00 UTC’ye ayarladı. Bitget, diğer tokenlar, kripto olmayan para hizmetleri ve eşten eşe işlemler için nihai aşama olarak 2 Ekim tarihini belirledi. Borsa, müşterilerinden her hizmetin kullanılabilirliğini teyit etmek için resmi duyurularını takip etmelerini istedi.
Daha fazlasını oku: Cardano Vakfı ve UCLA, blokzincir eğitimi üzerine iş birliği yaptı


