Genel Bakış
Bybit hackerların çok imzalı bir Ethereum soğuk cüzdanı üzerinde kontrol sahibi olduğu ve yaklaşık 400,000 milyar dolar değerinde 1.4 ETH çaldığı önemli bir güvenlik ihlali yaşadı. İhlalin onaylanmasının ardından Bybit CEO Ben Zhou, Ethereum'un fiyatının %3 düştüğünü söyledi.
Cevaben Bybit hack, şirket kullanıcılarına tüm müşteri fonlarının güvende kaldığına ve platform operasyonlarının kesintisiz devam ettiğine dair güvence verdi. İhlali aktif olarak araştırıyor ve çalınan varlıkları izlemek ve kurtarmak için uzmanlarla çalışıyor.
Ayrıntıları Bybit Hack
BybitÖnde gelen bir kripto para borsası olan , yaklaşık 1.4 milyar dolar değerinde Ethereum (ETH) çalınmasıyla sonuçlanan önemli bir güvenlik ihlali yaşadı. Çalınan varlıklar arasında likit hisseli Ether (stETH), Mantle Hisseli ETH (mETH) ve diğer ERC-20 token'ları vardı.
Ben Zhou ihlali resmi X hesabı üzerinden derhal doğruladı ve bir tweet'te kullanıcılara tüm müşteri fonlarının güvende kaldığına ve müşteri varlıklarının 1:1 temelinde desteklendiğine dair güvence verdi. Platformun operasyonlarının kesintisiz devam ettiğini ve şirketin çalınan varlıkları izlemek ve kurtarmak için blockchain uzmanlarıyla iş birliği yaptığını vurguladı.
İhlal Nasıl Meydana Geldi?
Bybit'nin son güvenlik ihlali sadece başka bir kripto saldırısı değildi, borsanın çoklu imzalı Ethereum soğuk cüzdanındaki güvenlik açıklarını istismar eden oldukça karmaşık bir saldırıydı. Yaklaşık 1.4 milyar dolar değerinde ETH ve ERC-20 token'ının çalınmasına yol açan ihlal, akıllı sözleşme mantığının ustaca gizlenmiş bir manipülasyonu yoluyla gerçekleştirildi.
Bybit CEO Ben Zhou, olayın borsanın Ethereum multisig soğuk cüzdanının (son derece güvenli bir çevrimdışı depolama yöntemi) sıcak cüzdanına bir transfer gerçekleştirmesiyle gerçekleştiğini açıkladı. İnternete bağlı olan sıcak cüzdanlar, kullanıcı işlemleri için daha yaygın olarak kullanılır ancak saldırılara karşı daha savunmasızdır.
Zhou, bir tweet'te saldırının oldukça karmaşık olduğunu, çünkü hacker'ın altta yatan akıllı sözleşme mantığını değiştirerek işlemi manipüle ettiğini daha ayrıntılı olarak açıkladı. İmzalama arayüzü meşru bir hedef adresi görüntülerken, gerçek işlem başka bir yere yönlendirildi ve hacker'ın soğuk cüzdanın kontrolünü ele geçirmesine ve parayı kimliği belirsiz bir adrese aktarmasını sağladı.
Blockchain güvenlik firmasına göre Yavaş SisSaldırı, 19 Şubat 2025'te kötü amaçlı bir sözleşmenin dağıtılmasıyla başladı. 21 Şubat'ta, 14:13:35 UTC'de saldırgan, meşru Güvenli uygulama sözleşmesini kendi kötü amaçlı sürümüyle değiştirmek için değişiklikleri onaylamaya yetecek kadar üç çoklu imzalı sahip imzası kullandı.
SlowMist'in analizi, bilgisayar korsanının DELEGATECALL'ı istismar ederek, sweepETH ve sweepERC20 fonksiyonlarını yürütmelerini sağlayan gizli bir yükseltme fonksiyonu yerleştirdiğini ve cüzdandaki varlıkları boşalttığını ortaya koydu.
Çalınan Varlıklar
Saldırı, likit stake edilmiş Ether (stETH), Mantle stake edilmiş ETH (mETH) ve diğer ERC-1.4 token'ları da dahil olmak üzere yaklaşık 20 milyar dolar değerinde dijital varlığın çalınmasına yol açtı.
Saldırı, gerçekleştikten kısa bir süre sonra tespit edildi ve zincir üstü güvenlik analisti ZachXBT, kripto topluluğunu, çalınan fonların daha fazla hareket etmesini önlemek için bilgisayar korsanının cüzdan adreslerini kara listeye almaya çağırdı.
Hacker'ın "0x47666.." olarak tanımlanan birincil adresi tespit edildi ve 1 milyar dolardan fazla değerinde ETH'nin (yaklaşık 400,000 ETH) yeni cüzdanlara aktarıldığı ortaya çıktı.
Blockchain izleme firması EmberCN'e göre, çalınan varlıklar 49 farklı adrese dağıtıldı ve her adrese 10,000 ETH verildi. Bu taktik, bilgisayar korsanları tarafından fonların hareketini gizlemek ve izleme çabalarından kaçınmak için yaygın olarak kullanılır.
Pazar Etkisi
Güvenlik ihlali Bybit kripto para piyasası, özellikle Ethereum üzerinde gözle görülür bir etki yarattı. Olayın ardından, yatırımcıların haberlere tepki göstermesiyle Ethereum (ETH) yaklaşık %6 düştü ve bu da artan oynaklığa yol açtı.
Endişelere ek olarak, bilgisayar korsanları 15,000 cmETH'yi hisseden çıkarmaya çalışıyor, bu işlem fonların kullanılabilir hale gelmesinden önce 8 saatlik bir bekleme süresi gerektiriyor. Bu hareket, çalınan varlıkların aktif olarak taşındığını ve potansiyel olarak tasfiye edildiğini gösteriyor.
Ayrıca, 200 milyon stETH'nin satılması, satış baskısını daha da artırıyor. stETH, bir kripto para birimi tokeni bahis Ether, genellikle staking ödülleri karşılığında ağı güvence altına almak için akıllı sözleşmelerde uzun bir süre kilitlenir. Bu varlıkların toplu tasfiyesi, ETH'nin fiyatı üzerinde ek bir aşağı yönlü baskı oluşturabilir.
Blockchain araştırma şirketi Arkham Intelligence, önemli çıkışların olduğunu doğruladı BybitX (eski adıyla Twitter) hesabından yaptığı açıklamada, "fonların yeni adreslere aktarılmaya başlandığı ve satıldığı" belirtildi.
Fiyat dalgalanmalarının ötesinde, ihlal aynı zamanda hisse senetleri arasında artan aktiviteyi de tetikledi. Bybit güvenlik endişeleri nedeniyle platformdan önemli sayıda kullanıcının para çekmesiyle. Kullanıcı davranışındaki bu değişim, güvenlik olaylarının yatırımcı güveni ve piyasa istikrarı üzerinde daha geniş bir etkiye sahip olabileceğinin altını çiziyor.
Devam Eden Araştırma
Bybit 1.4 milyar dolarlık güvenlik ihlalinin arkasındaki failleri takip etmek ve çalınan fonları kurtarmak için kapsamlı bir soruşturma başlattı. Borsa, saldırıyı incelemek, güvenlik açıklarını belirlemek ve gelecekte benzer olayları önlemek için blockchain güvenlik uzmanları ve adli analistlerle yakın bir şekilde çalışıyor.
Bybit CEO Ben Zhou, kullanıcılara tüm müşteri fonlarının etkilenmediğini ve platformun normal şekilde çalışmaya devam ettiğini vurguladı. Şirketin şeffaflık ve kullanıcı güvenliğine olan bağlılığını yineledi, ihlalin ciddiyetini kabul ederken gerekli önlemlerin alındığından emin oldu.
Daha geniş kripto topluluğu da devreye girdi. Binance kurucusu Changpeng Zhao (CZ) şunu önerdi: Bybit Önlem amaçlı olarak çekimleri geçici olarak durdurun. Binance'in yardımını sunan CZ, "Standart bir güvenlik önlemi olarak tüm çekimleri bir süreliğine durdurmayı önerebilir. Gerektiğinde her türlü yardımı sağlayacağız." dedi.
Ek olarak, Arkham Intelligence başlangıçta saldırıdan sorumlu olanları tespit etmeye yardımcı olmak için 50,000 ARKM ödül duyurdu. Büyük bir atılımda, blockchain araştırmacısı ZachXBT saldırının Lazarus Group tarafından gerçekleştirildiğine dair kesin kanıt sundu. Arkham'a göre, ZachXBT'nin sunumu, istismardan önce kullanılan test işlemlerinin ve bağlı cüzdanların ayrıntılı bir analizini, adli grafikler ve zamanlama analizleriyle birlikte içeriyordu.
Ben Zhou, resmi kanallarında düzenli güncellemeler yayınlayarak kullanıcıları soruşturmanın ilerlemesi ve yeni güvenlik iyileştirmeleri hakkında bilgilendiriyor. Bu olay, dijital varlık güvenliğindeki sürekli riskleri vurguluyor ve borsalar ve kullanıcılar için gelişen tehditlere karşı tetikte kalmaları konusunda kritik bir hatırlatma görevi görüyor.
Bottom Line
Bybit'nin 1.4 milyar dolarlık saldırısı, kripto para borsalarının güvenliğine olan güveni sarstı ve Ethereum'da düşüşe yol açtı Bitcoin fiyatlar. İhlal, sektördeki varlık güvenliğine ilişkin artan endişelere katkıda bulunuyor. Daha sıkı güvenlik önlemleri ve denetim için baskı yapabilir.