DashTape

Daily

Desk brief

2026-09-25 · 8 high-impact headlines

BTC$84,492.34Bitcoin+0.44%ETH$2,686.79Ethereum+0.31%USDT$0.9997Tether−0.05%BNB$777.45Binance Coin+1.42%XRP$1.54XRP+3.22%USDC$1.00USD Coin+0.01%

Market cap

+0.80%

71

Greed

Headlines

Flash

  1. Specter: Bitget saldırganı muhtemelen Kuzey Koreli hacker grubu Lazarus Group; çalınan fonların izi daha önceki AFX hack fonlarıyla bağlantılı.BlockBeats haberine göre, 25 Eylül'de zincir üstü dedektif Specter'in izlemesine göre, zincir üstü fon akışlarını takip ederek Kuzey Koreli hacker grubu Lazarus Group'un Bitget hack olayının arkasındaki saldırgan olabileceği belirlendi. Bu olay, bu yıl Temmuz ayında meydana gelen ve yaklaşık 24 milyon dolar kayba neden olan ve Lazarus Group ile bağlantılı TraderTraitor'a atfedilen AFX saldırısıyla ilişkili. Bitget'ten çalınan XRP, zincirler arası transfer edildikten sonra ilgili fon yolları doğrudan AFX saldırısındaki çalınan fonlarla ilişkilendirilebilir.
  2. Bitget'ten çalınan varlıkların toplam değeri yaklaşık 357 milyon dolar olup, bunlar arasında yaklaşık 103 milyon XRP ve 31.890 ETH bulunmaktadır.BlockBeats haberine göre, 25 Eylül'de Lookonchain'in izlemesine göre, Bitget'in bu saldırıda çalınan varlıklarının toplam değeri yaklaşık 356,86 milyon dolar. Bunların arasında 102.926.478 XRP (157,48 milyon dolar) ve 31.890 ETH (85,75 milyon dolar) çalınan varlıkların ana kısmını oluşturuyor. Diğer çalınan varlıklar arasında 34.751.168 USDT (34,75 milyon dolar), 21.056.725 USDC (21,06 milyon dolar), 19.668.852 USD₮0 (19,67 milyon dolar), 3.000 XAUt (12,82 milyon dolar), 12.719 BNB (9,88 milyon dolar), 821.012 AVAX (8,38 milyon dolar) ve 20.593.377 TRX (7,07 milyon dolar) bulunuyor.
  3. Bitget CEO'su, bu saldırının Kuzey Koreli hackerlar tarafından gerçekleştirildiğinden şüpheleniyor ve IP ipuçlarının VPN özellikleriyle örtüştüğünü belirtti.BlockBeats haberine göre, 25 Eylül'de Bitget CEO'su Gracy Chen, platform güvenlik olayıyla ilgili canlı yayında yaptığı soru-cevap oturumunda, ön incelemelerin ilgili bazı IP adreslerinin belirli bir Kuzey Koreli hacker grubunun kullandığı VPN hizmetiyle örtüştüğünü ortaya koyduğunu belirtti. Saldırı modeli de Kuzey Koreli hackerların önceki eylemlerine benziyor, bu nedenle bu grubun yaklaşık 351,6 milyon dolarlık saldırıya karışma olasılığı göz ardı edilemez. Ancak ilgili atıf hâlâ ön inceleme aşamasındadır. Gracy Chen, Bitget'in şu anda bu olayın bir içeriden kişi tarafından gerçekleştirildiğini düşünmediğini söyledi. Saldırganlar doğrudan platform sistemine sızarak fonları transfer etti; sahte kullanıcı çekim talepleri oluşturmadılar ve ne soğuk cüzdan ne de sıcak cüzdan özel anahtarlarını ele geçirdiler. Soruşturmacılar hâlâ etkilenen belirli sistemleri ve saldırganların sızma yöntemini doğrulamaya çalışıyor.
  4. SlowMist: Bitget hacker adresi toplamda yaklaşık 157 milyon dolar değerinde XRP tutuyorBlockBeats haberine göre, 25 Eylül'de Slow Mist MistTrack, Bitget hacker cüzdan adreslerini güncelleyerek 7 yeni Ripple ağı adresi ekledi; toplam bakiye yaklaşık 102.926.478 XRP, yaklaşık 157 milyon dolar değerinde. Ayrıca 11 EVM adresi ve 1 TRON adresi de dahil edildi. Bunlardan EVM adresleri toplamda yaklaşık 67.980,25 ETH, 5.896,58 BNB, 495,625 WETH, 218.022,9 USDT ve 99.989,9 USDC tutuyor; TRON adresi ise yaklaşık 20.593.376,5 TRX tutuyor.
  5. Bitget CEO: Çalınan fonların bir kısmı geri alınabilir, para çekme işlemleri yalnızca sistemin güvenli olduğu onaylandıktan sonra yeniden başlatılacakBlockBeats haberine göre, 25 Eylül'de Bitget CEO'su Gracy Chen, platforma yapılan saldırıyla ilgili canlı yayında, etkilenen fonların bir kısmının geri alınma ihtimalinin olabileceğini söyledi. Para çekme işlemlerinin yeniden başlatılmasıyla ilgili olarak Gracy Chen, Bitget'in önce ilgili sorunları netleştirmesi gerektiğini, teknik ekibin şu anda sistem onarımı ve güvenlik güçlendirmesi üzerinde çalıştığını belirtti. Platform, yalnızca sistemin güvenli olduğu doğrulandıktan ve para çekme işlemlerinin yeniden başlatılmasının hacker'ların daha ileri saldırılar başlatmasına yol açmayacağı garanti edildikten sonra para çekme işlevini yeniden açacak. Kendisi, net bir para çekme yeniden başlatma zaman aralığı oluştuğunda, kullanıcılara ilk anda bilgi verileceğini ve duyuru yayınlanacağını söyledi. Şu anda belirli bir zaman taahhüt edilemiyor, çünkü platform yerine getiremeyeceği sözler vermek istemiyor.
  6. Bitget CEO'su saldırının ilk yolunu açıkladı: üçüncü taraf yazılım tedarik zinciri saldırısını içerebilirBlockBeats haberine göre, 25 Eylül'de Bitget CEO'su Gracy Chen, platforma yapılan saldırıyla ilgili canlı yayında yaptığı açıklamada, güvenlik ekibinin şu anda kök nedeni bulmaya ve sorunu çözmeye odaklandığını söyledi. Şu aşamada elde edilen bilgilere göre, bu olay bir tedarik zinciri saldırısına benziyor: saldırganlar, Bitget'in sıklıkla kullandığı bir üçüncü taraf aracına sızmış olabilir ve bu da cüzdan hizmetinin önemli bir arka uç sistemini etkilemiş olabilir. Gracy Chen, ele geçirilen hizmetin transfer bilgilerini sahte hale getirdiğini ve fonları transfer etmek için imzalama makinesini çağırdığını belirtti. Bu olay özel anahtar sızıntısı değildir; mevcut incelemelere göre, içeriden biri tarafından gerçekleştirilme olasılığı da düşüktür. Ancak, nihai saldırı yolunun hâlâ güvenlik ekibinin daha fazla doğrulamasını beklediğini ifade etti. Ek olarak, hacker saldırılarının genellikle tek bir tür olmadığını, bir saldırının aynı anda 6 ila 7 yöntemden ikisinin veya üçünün kombinasyonunu kullanabileceğini söyledi. Daha önce Bybit'e yapılan saldırıyı örnek vererek, bu olayın hem imza yetkilendirme sürecini hem de kullandığı Safe çoklu imza sayfasına yönelik bir tedarik zinciri saldırısını içerdiğini belirtti. Borsalara yönelik yaygın saldırı yöntemleri arasında özel anahtar sızıntısı, akıllı sözleşme açıkları, içeriden biri tarafından gerçekleştirilen saldırılar ve sosyal mühendislik saldırıları da bulunmaktadır.
  7. Bitget CEO: Bu platform saldırısı anahtar sızıntısı nedeniyle değil, para çekme işlemlerinin ne zaman yeniden başlayacağına dair kesin bir zaman yok.BlockBeats haberine göre, 25 Eylül'de Bitget CEO'su Gracy Chen, platforma yapılan saldırı olayı hakkında canlı yayında yaptığı açıklamada, platformun şu anda para çekme işlemlerini yeniden başlatmak için hazırlık yaptığını ancak kesin bir yeniden başlatma zamanının henüz bulunmadığını söyledi. Bitget'in iç ve dış teknik ekipleri, sorunu eşzamanlı olarak tespit etmek ve çözüm planları geliştirmek için çalışıyor ve ilgili hizmetleri mümkün olan en kısa sürede yeniden başlatmayı umuyor. Gracy Chen, bu hack olayındaki saldırı yönteminin bazı işlem platformlarında daha önce yaşanan güvenlik olaylarından farklı olduğunu belirtti. Mevcut soruşturmaya göre hackerlar, anahtar sızıntısı yoluyla saldırı gerçekleştirmedi; bunun yerine bazı sistemleri atlayarak sistem üzerinden para çekme işlemi başlattı. Anahtar sızıntısının en kötü senaryo olduğunu ancak bu olayın öyle olmadığını ifade etti. Bu olayın çok sayıda coin ve blockchain ağını kapsaması nedeniyle Bitget, şu anda doğrudan para çekme işlemlerini açamıyor; fonların tamamen güvende olduğu doğrulandıktan ve daha güvenilir bir işlem planı oluşturulduktan sonra yeniden başlatılması gerekiyor. Gracy Chen, platformun şu anda kapsamlı zarar durdurma işlemini tamamladığını ve daha fazla saldırı yaşanmayacağını belirtti; güvenlik sorunu daha kesin bir şekilde çözüldükten sonra para çekme işlemlerinin yeniden açılacağını söyledi.
  8. Bitget saldırganı, EVM zincirindeki çalınan fonların büyük bir kısmını 67.982 ETH'ye, yaklaşık 183 milyon dolara çevirdi.BlockBeats haberine göre, 25 Eylül'de Lookonchain'in izlemesine göre, Bitget hacklendi ve yaklaşık 351,6 milyon dolar değerinde varlık çalındı. Hacker, EVM zincirindeki çalınan fonların büyük bir kısmını yaklaşık 183 milyon dolar değerinde 67.982 ETH'ye dönüştürdü.