Bybit Hack: 1.4 Milyar Dolarlık Kripto Soygunu Güvenlik Endişelerine Yol Açtı

Publisher

Şubat 21, 2025
Ifşa At Cryptowinrate.com, şeffaflığa ve izleyicilerimiz arasında güven oluşturmaya inanıyoruz. Web sitemizdeki bağlantılardan bazıları bağlı kuruluş bağlantılarıdır; bu, bu bağlantılar aracılığıyla satın alma işlemi yapmaya karar vermeniz durumunda size hiçbir ek ücret ödemeden komisyon kazanabileceğimiz anlamına gelir. Yalnızca kendi kullandığımız veya güvenilir kaynaklar tarafından şiddetle tavsiye edilen ürün ve hizmetleri önerdiğimizi lütfen unutmayın.
Amacımız, kripto para dünyasında gezinmenize yardımcı olacak bilgilendirici ve faydalı içerik sağlamaktır. Bağlı ortaklıklardan aldığımız ücret, sitemizi korumamıza ve geliştirmemize yardımcı olur ancak incelemelerimizi veya sunduğumuz bilgileri etkilemez.
bybit kesmek

Genel Bakış

Bybit hackerların çok imzalı bir Ethereum soğuk cüzdanı üzerinde kontrol sahibi olduğu ve yaklaşık 400,000 milyar dolar değerinde 1.4 ETH çaldığı önemli bir güvenlik ihlali yaşadı. İhlalin onaylanmasının ardından Bybit CEO Ben Zhou, Ethereum'un fiyatının %3 düştüğünü söyledi.

Cevaben Bybit hack, şirket kullanıcılarına tüm müşteri fonlarının güvende kaldığına ve platform operasyonlarının kesintisiz devam ettiğine dair güvence verdi. İhlali aktif olarak araştırıyor ve çalınan varlıkları izlemek ve kurtarmak için uzmanlarla çalışıyor.

 

Ayrıntıları Bybit Hack

BybitÖnde gelen bir kripto para borsası olan , yaklaşık 1.4 milyar dolar değerinde Ethereum (ETH) çalınmasıyla sonuçlanan önemli bir güvenlik ihlali yaşadı. Çalınan varlıklar arasında likit hisseli Ether (stETH), Mantle Hisseli ETH (mETH) ve diğer ERC-20 token'ları vardı.

Ben Zhou ihlali resmi X hesabı üzerinden derhal doğruladı ve bir tweet'te kullanıcılara tüm müşteri fonlarının güvende kaldığına ve müşteri varlıklarının 1:1 temelinde desteklendiğine dair güvence verdi. Platformun operasyonlarının kesintisiz devam ettiğini ve şirketin çalınan varlıkları izlemek ve kurtarmak için blockchain uzmanlarıyla iş birliği yaptığını vurguladı.

bybit kesmek

 

İhlal Nasıl Meydana Geldi?

Bybit'nin son güvenlik ihlali sadece başka bir kripto saldırısı değildi, borsanın çoklu imzalı Ethereum soğuk cüzdanındaki güvenlik açıklarını istismar eden oldukça karmaşık bir saldırıydı. Yaklaşık 1.4 milyar dolar değerinde ETH ve ERC-20 token'ının çalınmasına yol açan ihlal, akıllı sözleşme mantığının ustaca gizlenmiş bir manipülasyonu yoluyla gerçekleştirildi.

Bybit CEO Ben Zhou, olayın borsanın Ethereum multisig soğuk cüzdanının (son derece güvenli bir çevrimdışı depolama yöntemi) sıcak cüzdanına bir transfer gerçekleştirmesiyle gerçekleştiğini açıkladı. İnternete bağlı olan sıcak cüzdanlar, kullanıcı işlemleri için daha yaygın olarak kullanılır ancak saldırılara karşı daha savunmasızdır.

Zhou, bir tweet'te saldırının oldukça karmaşık olduğunu, çünkü hacker'ın altta yatan akıllı sözleşme mantığını değiştirerek işlemi manipüle ettiğini daha ayrıntılı olarak açıkladı. İmzalama arayüzü meşru bir hedef adresi görüntülerken, gerçek işlem başka bir yere yönlendirildi ve hacker'ın soğuk cüzdanın kontrolünü ele geçirmesine ve parayı kimliği belirsiz bir adrese aktarmasını sağladı.

bybit kesmek

Blockchain güvenlik firmasına göre Yavaş SisSaldırı, 19 Şubat 2025'te kötü amaçlı bir sözleşmenin dağıtılmasıyla başladı. 21 Şubat'ta, 14:13:35 UTC'de saldırgan, meşru Güvenli uygulama sözleşmesini kendi kötü amaçlı sürümüyle değiştirmek için değişiklikleri onaylamaya yetecek kadar üç çoklu imzalı sahip imzası kullandı.

SlowMist'in analizi, bilgisayar korsanının DELEGATECALL'ı istismar ederek, sweepETH ve sweepERC20 fonksiyonlarını yürütmelerini sağlayan gizli bir yükseltme fonksiyonu yerleştirdiğini ve cüzdandaki varlıkları boşalttığını ortaya koydu.

 

Çalınan Varlıklar

Saldırı, likit stake edilmiş Ether (stETH), Mantle stake edilmiş ETH (mETH) ve diğer ERC-1.4 token'ları da dahil olmak üzere yaklaşık 20 milyar dolar değerinde dijital varlığın çalınmasına yol açtı.

Saldırı, gerçekleştikten kısa bir süre sonra tespit edildi ve zincir üstü güvenlik analisti ZachXBT, kripto topluluğunu, çalınan fonların daha fazla hareket etmesini önlemek için bilgisayar korsanının cüzdan adreslerini kara listeye almaya çağırdı.

Hacker'ın "0x47666.." olarak tanımlanan birincil adresi tespit edildi ve 1 milyar dolardan fazla değerinde ETH'nin (yaklaşık 400,000 ETH) yeni cüzdanlara aktarıldığı ortaya çıktı.

Blockchain izleme firması EmberCN'e göre, çalınan varlıklar 49 farklı adrese dağıtıldı ve her adrese 10,000 ETH verildi. Bu taktik, bilgisayar korsanları tarafından fonların hareketini gizlemek ve izleme çabalarından kaçınmak için yaygın olarak kullanılır.

 

Pazar Etkisi

Güvenlik ihlali Bybit kripto para piyasası, özellikle Ethereum üzerinde gözle görülür bir etki yarattı. Olayın ardından, yatırımcıların haberlere tepki göstermesiyle Ethereum (ETH) yaklaşık %6 düştü ve bu da artan oynaklığa yol açtı.

Ξ
ETH
2,645.23
-4.31%

 

Endişelere ek olarak, bilgisayar korsanları 15,000 cmETH'yi hisseden çıkarmaya çalışıyor, bu işlem fonların kullanılabilir hale gelmesinden önce 8 saatlik bir bekleme süresi gerektiriyor. Bu hareket, çalınan varlıkların aktif olarak taşındığını ve potansiyel olarak tasfiye edildiğini gösteriyor.

Ayrıca, 200 milyon stETH'nin satılması, satış baskısını daha da artırıyor. stETH, bir kripto para birimi tokeni bahis Ether, genellikle staking ödülleri karşılığında ağı güvence altına almak için akıllı sözleşmelerde uzun bir süre kilitlenir. Bu varlıkların toplu tasfiyesi, ETH'nin fiyatı üzerinde ek bir aşağı yönlü baskı oluşturabilir.

Blockchain araştırma şirketi Arkham Intelligence, önemli çıkışların olduğunu doğruladı BybitX (eski adıyla Twitter) hesabından yaptığı açıklamada, "fonların yeni adreslere aktarılmaya başlandığı ve satıldığı" belirtildi.

bybit kesmek

Fiyat dalgalanmalarının ötesinde, ihlal aynı zamanda hisse senetleri arasında artan aktiviteyi de tetikledi. Bybit güvenlik endişeleri nedeniyle platformdan önemli sayıda kullanıcının para çekmesiyle. Kullanıcı davranışındaki bu değişim, güvenlik olaylarının yatırımcı güveni ve piyasa istikrarı üzerinde daha geniş bir etkiye sahip olabileceğinin altını çiziyor.

 

Devam Eden Araştırma

Bybit 1.4 milyar dolarlık güvenlik ihlalinin arkasındaki failleri takip etmek ve çalınan fonları kurtarmak için kapsamlı bir soruşturma başlattı. Borsa, saldırıyı incelemek, güvenlik açıklarını belirlemek ve gelecekte benzer olayları önlemek için blockchain güvenlik uzmanları ve adli analistlerle yakın bir şekilde çalışıyor.

Bybit CEO Ben Zhou, kullanıcılara tüm müşteri fonlarının etkilenmediğini ve platformun normal şekilde çalışmaya devam ettiğini vurguladı. Şirketin şeffaflık ve kullanıcı güvenliğine olan bağlılığını yineledi, ihlalin ciddiyetini kabul ederken gerekli önlemlerin alındığından emin oldu.

Daha geniş kripto topluluğu da devreye girdi. Binance kurucusu Changpeng Zhao (CZ) şunu önerdi: Bybit Önlem amaçlı olarak çekimleri geçici olarak durdurun. Binance'in yardımını sunan CZ, "Standart bir güvenlik önlemi olarak tüm çekimleri bir süreliğine durdurmayı önerebilir. Gerektiğinde her türlü yardımı sağlayacağız." dedi.

Ek olarak, Arkham Intelligence başlangıçta saldırıdan sorumlu olanları tespit etmeye yardımcı olmak için 50,000 ARKM ödül duyurdu. Büyük bir atılımda, blockchain araştırmacısı ZachXBT saldırının Lazarus Group tarafından gerçekleştirildiğine dair kesin kanıt sundu. Arkham'a göre, ZachXBT'nin sunumu, istismardan önce kullanılan test işlemlerinin ve bağlı cüzdanların ayrıntılı bir analizini, adli grafikler ve zamanlama analizleriyle birlikte içeriyordu.

bybit kesmek

Ben Zhou, resmi kanallarında düzenli güncellemeler yayınlayarak kullanıcıları soruşturmanın ilerlemesi ve yeni güvenlik iyileştirmeleri hakkında bilgilendiriyor. Bu olay, dijital varlık güvenliğindeki sürekli riskleri vurguluyor ve borsalar ve kullanıcılar için gelişen tehditlere karşı tetikte kalmaları konusunda kritik bir hatırlatma görevi görüyor.

 bybit kesmek

 

Bottom Line

Bybit'nin 1.4 milyar dolarlık saldırısı, kripto para borsalarının güvenliğine olan güveni sarstı ve Ethereum'da düşüşe yol açtı Bitcoin fiyatlar. İhlal, sektördeki varlık güvenliğine ilişkin artan endişelere katkıda bulunuyor. Daha sıkı güvenlik önlemleri ve denetim için baskı yapabilir.

 

İlgili Makaleler