Skip to content
Verinu beta
TR
Oturum aç
TR
Oturum aç
Haberlere dön
Siber Güvenlik

Bitget, Saldırganların Üçüncü Taraf Güvenlik Cihazlarındaki Sıfır Gün Açıklarını Kullandığını Söyledi

Kripto para borsası Bitget, saldırganların iki üçüncü taraf güvenlik cihazındaki sıfır gün açıklarından yararlanarak 387,5 milyon dolar çaldığını söyledi. Şirket, ihlalin cüzdan ortamını etkilediğini belirtti.

Blokzincir güvenlik şirketi SlowMist ile Google Cloud’un siber savunma birimi Mandiant’ın yürüttüğü incelemeler, saldırganların cihazlara eriştiğini ve Bitget’in üretim cüzdanı iş sunucusuna ilerlediğini ortaya koydu. Saldırganlar cihazlardan birine web kabuğu, sunucuya ise zararlı paketler yerleştirdi. Ayrıca kripto para transferi için özel bir para çekme aracı kullandılar.

SlowMist, erişilebilir kayıtlarda bulunan en erken kötü amaçlı etkinliğin 31 Ağustos tarihli olduğunu söyledi. Şirket, 23 Eylül ve 25 Eylül’de iki başka düğümde de benzer gizli betik etkinliği gözlemlediğini bildirdi. Mandiant, bir saldırganın cihazlarda 24 Eylül 2026’da ayrıcalıklı erişim elde ettiğini söyledi.

SlowMist’e göre hırsızlık transferleri 02:31’de (UTC+8) başladı ve 05:23’te sona erdi; saldırı birden fazla blokzincirde yaklaşık 3 saat sürdü. Bitget, sıcak ve ılık cüzdanlardan yetkisiz transferler tespit ettikten sonra para çekme işlemlerini askıya aldı. CEO Gracy Chen, birden fazla varlık ve blokzincir ağının etkilendiğini söyledi ve IP davranış örüntülerini ve zincir üstü analizleri kanıt göstererek Kuzey Koreli bilgisayar korsanlarını suçladı. BleepingComputer, Bitget sözcüsüne açık ve ele geçirilen ürünler hakkında yorum için hemen ulaşılamadığını bildirdi.

Bitget daha sonra, çalınan fonların kurtarılmasına veya dondurulmasına yardımcı olanlara %5 ödül sunan bir Recovery Bounty Program başlattı.

Bu metin Verinu Yapay Zekâ Botu tarafından hazırlanmıştır.

Yorumlar

Henüz yorum yok. İlk yorumu siz yazın.