Chainalysis AI, 387 milyon dolarlık Bitget saldırısını 10 dakikadan kısa sürede izledi
Chainalysis, Bitget’ten çalınan 387 milyon doların soruşturulması sırasında manuel köprü uzlaştırmaya harcanan 20 saatten fazla süreyi kendi iç yapay zekâsı ile 10 dakikadan az süreye indirdi.
Özet
Chainalysis’e göre yapay zekâ, araştırmacıların yön vermesi ve sonuçları incelemesiyle çapraz zincir eşleştirmesini hızlandırdı.
Firma saldırının Kuzey Koreli aktörler tarafından gerçekleştirildiğini belirtti ve 2026 yılına kadar çalınan toplam tutarı 1 milyar dolara çıkardı.
Araştırmacılar, çalınan XRP’yi çapraz zincir takaslar aracılığıyla saldırganların kontrolündeki Bitcoin adreslerine kadar izledi.
Bitget, çalınan fonların dondurulması ve geri kazanılmasına yönelik uygun yardım için ayrı olarak %5 ödül teklif etti.
Chainalysis, 1 Ekim raporunda araştırmacıların, 24 Eylül'deki veri ihlali sonrası blokzincirler arası işlemleri bağlamak için özel otomasyonlar geliştirdiğini açıkladı. Bildirilen süre kazancı, köprü mevduatlarını ödemeyle eşleştirme sürecine odaklandı; bu işlem, Bitget ve güvenlik güçleriyle yapılan ortak soruşturmanın bir parçasıydı.
Saat başı çalışan firma ekipleri, bu araçları parçalanmış işlem izlerini takip etmek ve bulguları borsa ile yetkililere paylaşmak için kullandı. Raporuna göre, yeni tanımlanan adresler çalınan fon etiketiyle dakikalar içinde işaretlendi ve bu bilgi, veri platformu üzerinden uyumluluk ekiplerine sunuldu.
Chainalysis yapay zekâsı transferleri eşleştirirken araştırmacılar davayı yönlendirdi
Firmanın açıkladığı süreçte araştırmacılar eşleştirme kurallarını belirledi, sonuçları doğruladı ve hangi ipuçlarını takip edeceğini kararlaştırdı. Yapay zekâ, soruşturmayı devralmak yerine, özel duruma yönelik araç geliştirme konusunda destek sağladı.
Rapor şöyle ifade ediyor:
“Araştırmacılarımız hâlâ mantığı tanımladı, çıktıları inceledi ve soruşturmayı yönlendirdi.”
Bunları da beğenebilirsiniz: Chainalysis, 3,3 milyar dolarlık ‘denetim’ davası nedeniyle Celsius ile hâlâ yargılanıyor
Daha önceki çapraz zincir atıf verilerinin birikiminden yararlanan otomasyon, bir ağdaki mevduatları başka bir ağdaki ödemelerle bağladı. Firma, bu yaklaşımın ayrı blokzincirlerde değerlendirildiğinde ilişkisiz görünebilecek faaliyetleri yeniden bir araya getirmesine yardımcı olduğunu belirtti.
Çalınan XRP izinde araştırmacılar, XRP’yi doğrudan bir borsaya göndermek yerine Bitcoin ödeyen çapraz zincir likidite protokolü aracılığıyla yapılan transferleri tespit etti. Raporuna göre, yaklaşık bir buçuk günde bu rotadan on milyonlarca dolar geçti.
Mevduat ve ödemeler eşleştirildikten sonra araştırmacılar, fonların saldırganların kontrolündeki Bitcoin adreslerine ulaşmasını sağlayan birkaç protokol boyunca sonraki işlemleri takip etti. Ekip tanımlanan hedefleri izlemeye devam ediyor ve fonlar hareket ettikçe ek adresleri etiketlemeyi planlıyor.
Bitget saldırısı, 4 blokzincir boyunca 387 milyon dolarlık bir transfer gerçekleştirdi
Saldırının ilk üç saati içinde Chainalysis, Bitget’ten yaklaşık 387 milyon dolarlık 23 transfer kaydetti. Dağılım: Ethereum %49,7, XRP %40,8, Zcash %7,6 ve Tron %1,8.
İlk çekimlerin ötesinde şirket, çapraz zincir likidite ve mesajlaşma protokolleri, anlık takas hizmetleri ile money laundering hizmetlerine bağlantılar tespit etti. Yayınlanan işlem grafikleri, veri ihlali sonrasında yapılan yüzlerce işlemin bir kısmını gösteriyor.
Bitget, sistemlerinin 24 Eylül’de saat 18:31 UTC’de sıcak ve ılık cüzdan altyapısının bazı bölümlerinden yetkisiz transferleri tespit ettiğini açıkladı. Borsa, ek Zcash ve Tron transferlerini de dahil ederek kayıp tahminini 351,6 milyon dolardan 387,5 milyon dolara çıkardı.
CEO Gracy Chen’in ilk açıklamasına göre saldırgan, kritik bir arka uç sistemini ele geçirdi, işlem verilerini manipüle etti ve onay sürecini tetikledi. Bitget, soğuk cüzdanların ve özel anahtarların güvende kaldığını belirtti.
Borsanın daha sonraki araştırması, saldırganların kimlik bilgilerini elde etmesine ve para çekme komutları oluşturmasına izin veren üçüncü taraf bir güvenlik ürünündeki bir zafiyeti ortaya çıkardı. Bitget, forensik analiz ve izleme çalışmalarında yardım eden firmalar arasında Mandiant ve SlowMist’i açıkladı.
Chainalysis, hırsızlığı Kuzey Koreli aktörlerle ilişkilendirirken, Chen’in ilk değerlendirmesi daha ihtiyatlıydı. O, bilinen Kuzey Koreli siber saldırı operasyonlarıyla uyumlu IP davranışları ve VPN altyapısını belirtti, ancak o aşamada sorumluluğu doğrulamadı.
THORChain, saldırgan adreslerin engellenmesi talebini reddetti
Daha önce crypto.news tarafından bildirildiği gibi, Chen, çalınan fonlar protokol üzerinden hareket etmeye başladığında THORChain üzerinde saldırgan adreslerin kullanımını engellemek istedi. THORChain, acil durum kontrollerinin ağ güvenliğini korumak amacıyla bireysel cüzdanları dondurmak yerine tasarlandığını gerekçe göstererek seçici engelleme talebini reddetti.
Chen, merkeziyetsizliğin bilinen çalınmış fonları kolaylaştıran hizmetleri korumaması gerektiğini savundu. THORChain ise güvenlik olayı sırasında ağını durdurmanın, belirli adreslere hizmet vermemeyle aynı şey olmadığını vurguladı.
Güvenlik firması GoPlus, protokolün Bitcoin ve Ethereum ile yaptığı karşılaştırmayı sorguladı ve doğrulayıcı kontrolündeki kasalar ile imzalama sistemi üzerinde durdu. GoPlus’a göre bu özellikler, THORChain operatörlerine temel blokzincirlerdeki doğrulayıcılardan farklı yetkiler tanıyor.
İhraççı tarafında, 26 Eylül itibarıyla Circle ve Tether’ın birlikte dondurduğu USDC ve USDT miktarı yaklaşık 318.000 dolar olarak rapor edildi.
Bitget’in kurtarma şartlarına göre, fonların dondurulmasını sağlayan nitelikli destek için %5 ödül, başarılı kurtarma için ayrı bir %5 ödül verilecek.
Bitget, ABD makamlarının DPRK kaynaklı varlıkları takip ettiği sırada para çekimlerini yeniden başlattı
30 Eylül güncellemesinde Bitget, büyük varlık para çekimlerini yeniden başlattığını doğruladı: Bitcoin 28 Eylül’de, Ether 29 Eylül’de, USDT ise 30 Eylül’de geri döndü. Geri kalan token, kripto-olmayan para ve P2P para çekimleri 2 Ekim saat 08:00 UTC’de planlandı.
Chen ayrıca Koruma Fonu’nun 300 milyon doların üzerine çıktığını söyledi. Bitget’in 29 Eylül rezerv görüntülemesi, 19 kapsanan varlıkta genel oranın %131 olduğunu ve her bir varlığın oranı %100’ün üzerinde olduğunu gösterdi; borsa müşteri bakiyelerinin etkilenmediğini açıkladı.
8 Eylül’de bildirilen ayrı bir ABD davasında, federal mahkeme, Kuzey Koreli BT çalışanlarının kazandığı ücretlerle bağlantılı yaklaşık 212.700 dolarlık stablecoin’un emanete alınmasını emretti. Savcılar, çalışanların kimliklerini gizlediğini, yurtdışında iş bulduğunu ve kazançlarını kripto para üzerinden yönlendirdiğini iddia etti.
Adalet Bakanlığı’nın Haziran 2025 tarihli şikayeti, farkında olmadan çalışan işverenlerin — blokzincir şirketleri de dahil olmak üzere — çalışanlara genellikle USDC veya USDT ile ödeme yaptığını iddia etti. Savcılar, token takasları, blokzincirler arası transferler, sahte kimlikli hesaplar ve küçük tutarlardaki işlemler aracılığıyla money laundering yapıldığını açıkladı.
Hakim Rudolph Contreras, belirlenen cüzdan için emanet kararı verdi; ancak savcıların kamuya duyurulan bildirimde bu varlıkları yeterince tanımlamamış olması nedeniyle kalan mülkler için istemi önyargısız reddetti.
Daha fazla bilgi: SEC, yatırım danışmanları ve fonlar için kripto saklama çerçevesi önerdi


