Bitget CEO’su Gracy Chen, borsadan 387,5 milyon dolarlık kripto varlık çalınan saldırının Kuzey Kore bağlantılı bir grup tarafından gerçekleştirilmiş olabileceğini açıkladı. Chen, soruşturmada daha önce Kuzey Koreli tehdit gruplarının kullandığı VPN altyapısıyla bağlantılı şüpheli IP adresleri belirlendiğini söyledi.
Saldırganların sıcak cüzdan işlemlerini yürüten arka uç sisteme erişerek sahte transfer onayları oluşturduğu bildirildi. Bitget’e göre özel anahtarlar ile soğuk cüzdanlar ele geçirilmedi. Çalınan varlıklar arasında ETH, XRP, USDT, USDC, AVAX ve BNB bulunuyor.
Stablecoinler dakikalar içinde ETH’ye çevrildi
Zincir üstü hareketlerde USDT, USDC ve tokenleştirilmiş altının merkeziyetsiz borsalarda hızla ETH’ye çevrildiği görüldü. Dondurulamayan yerel ağ varlıkları ise çok sayıda yeni cüzdana bölündü. Bu işlemler, varlıkların takibini ve merkezi kuruluşlar üzerinden dondurulmasını zorlaştırdı.
Kuzey Kore bağlantısı henüz bağımsız soruşturmayla kesinleşmedi ve Bitget yönetiminin mevcut bulgularına dayanıyor. Borsa, 464 milyon doları aşan koruma fonunun kaybı karşılayacağını belirtti ve geri alınan varlıklar için yüzde 5’e kadar ödül programı başlattı. Mandiant ile SlowMist’in katıldığı teknik inceleme sürüyor.
Yatırım tavsiyesi değildir.

