Bybit'ten, Safe (Wallet) olayının ardından yeni açıklama: Altyapıda herhangi bir ihlal yok

Kripto para borsası Bybit, Lazarus Grubu tarafından gerçekleştirilen Safe (Wallet) olayına ilişkin yürütülen adli soruşturma hakkında önemli bir güncelleme paylaştı.

YAYINLAMA
GÜNCELLEME
Bybit'ten, Safe (Wallet) olayının ardından yeni açıklama: Altyapıda herhangi bir ihlal yok

İşlem hacminde dünyanın en büyük ikinci kripto para borsası olan Bybit, Lazarus Grubu tarafından gerçekleştirilen Safe (Wallet) saldırısının ardından adli soruşturma hakkında önemli bir güncelleme paylaştı.

İlk bulgular, Bybit’in altyapısının tamamen güvenli olduğunu teyit ederken saldırının detaylarına dair önemli bilgiler sunuyor.

Saldırgan, Safe (Wallet) altyapısına yetkisiz erişim sağladı

Yapılan incelemeye göre, saldırı Lazarus Grubu tarafından gerçekleştirildi ve bir Safe geliştiricisinin kimlik bilgileri ele geçirildi. Bu sayede saldırgan, Safe (Wallet) altyapısına yetkisiz erişim sağlayarak imzalayıcıları kötü niyetli bir işlemi onaylamaları için yanıltmayı başardı.

 Adli analiz uzmanları güvenlik ihlali olmadığını doğruladı

Bybit, bu süreçte bağımsız bir inceleme gerçekleştirmeleri için Verichains ve Sygnia Labs gibi üçüncü taraf adli analiz uzmanlarıyla çalıştı. Yapılan değerlendirmeler sonucunda, Bybit’in altyapısında herhangi bir güvenlik ihlali olmadığı kesin olarak doğrulandı. SAFE tarafından yapılan açıklama da kendi sistemlerinde bir güvenlik açığı yaşandığını ortaya koyarak bu bulguları destekliyor.

CEO: Güvenliği en üst seviyeye çıkardık

Bybit CEO’su Ben Zhou’dan açıklama geldi. Zhou, "Bybit olarak güvenlik ve şeffaflık konusundaki taahhüdümüzü sürdürüyoruz. Yapılan incelemeler, sistemimizin ihlal edilmediğini göstermektedir. Ancak bu olay, kripto dünyasında tehditlerin sürekli geliştiğini bir kez daha gözler önüne serdi. Kullanıcılarımızın güvenliğini en üst seviyeye çıkarmak için proaktif adımlar atmaya devam edeceğiz" dedi. 

Siber saldırı nasıl gerçekleşti?

20 Şubat 2025, Cuma günü, sofistike bir siber saldırı sonucu 401 bin 346 ETH, kripto para borsası Bybit’in çevrimdışı bir cüzdanından çalındı. Olay anında bu miktar 1.4 milyar dolara karşılık geliyordu. Bu saldırı, tarihin en büyük kripto hırsızlığı olarak kayıtlara geçti.

Siber güvenlik uzmanlarının yaptığı çalışmalar sonucunda bu hırsızlığı, Kuzey Kore destekli hacker grubu Lazarus’un yaptığı ortaya çıktı.

Lazarus Grubu nedir?

Lazarus Grubu, Kuzey Kore hükumetiyle bağlantılı olduğu iddia edilen bir hacker topluluğu. 2009 yılında faaliyete geçen bu grup, siber casusluk ve siber savaş faaliyetleriyle dikkatleri çekti. Güvenlik açıkları, oltalama saldırıları, kötü amaçlı yazılımlar, arka kapılar gibi birçok yöntem kullanan Lazarus, bugüne kadar dünya genelinde çok sayıda büyük şirket ve kurumu hedef aldı.

Lazarus, 2014 yılında Sony Pictures’a yaptığı büyük siber saldırıyla gündeme gelmişti. Bu saldırıda şirketin hassas finansal bilgileri, müşterilerinin kişisel verileri ve henüz yayınlanmamış filmleri ele geçirildi.

Aynı grup 2016 yılında, tarihin en büyük banka soygunlarından biri olarak kabul edilen olayda, Bangladeş Merkez Bankası’ndan 81 milyon dolar çaldı. Bundan bir yıl sonra Tayvan’daki Far Eastern International Bank’tan 60 milyon dolar çalınan soygunun arkasında da Lazarus olduğu belirlendi.

Henüz bu içeriğe yorum yapılmamış.
İlk yorum yapan olmak ister misiniz?
Yorum yapmak için tıklayınız
Dünya