Bybit 1,4 milyar dolarlık hacker saldırısına uğradı

Bybit CEO'su Ben Zhou Cuma günü yaptığı açıklamada, bir bilgisayar korsanının ETH soğuk cüzdan güvenliğindeki bir açığı istismar etmesiyle kripto borsasının önemli bir ihlal yaşadığını doğruladı.
Saldırganın, meşru bir Güvenli Cüzdan URL'sini taklit eden maskeli bir kullanıcı arayüzünden yararlanarak soğuk cüzdan imzalayanları kandırmasının ardından 1,4 milyar doların üzerinde ETH ve likit stake türevleri çalındı.
Zhou, X'teki kullanıcılara, ele geçirilen soğuk cüzdanın yanı sıra, diğer tüm sıcak, sıcak ve soğuk cüzdanların güvende kaldığını ve para çekme işlemlerinin "normal" olarak işlemeye devam ettiğini garanti etti.
İstismarın Ayrıntıları ve Müdahale
Zhou'ya göre, bilgisayar korsanı Bybit'in imza sahipleri tarafından yetkilendirilen belirli ETH soğuk cüzdanının kontrolünü ele geçirmeyi başardı ve tüm bakiyeyi tanımlanamayan bir adrese aktardı. Fonlar daha sonra, hırsızlığı gizlemek için uyumlu bir çabayla birden fazla cüzdan ve merkezi olmayan borsalar arasında taşındı. Bu istismarın ölçeği, Coincheck'in 534 milyon doları, Mt. Gox'un 470 milyon doları ve FTX'in 415 milyon dolarlık hackleri gibi önceki yüksek profilli olayları çok aşıyor.
İhlale yanıt olarak, Bybit'in güvenlik ekibi olayı araştırmak için dış uzmanlar ve kolluk kuvvetleri ile işbirliği yapıyor. Platformun resmi ön ucu tehlikeye girmemiş olsa da, borsa ihtiyati tedbir olarak belirli işlevleri geçici olarak duraklattı. Önemli zarara rağmen Zhou, Bybit'in çözücü olmaya devam ettiğini ve müşteri varlıklarının 1:1 bazında tamamen desteklenmesini sağlayarak zararı karşılamaya kararlı olduğunu vurguladı.
Sektörün Tepkisi ve Gelecekteki Etkileri
Hack olayı kripto sektöründe şok etkisi yarattı ve pek çok kişi bu olayı tüm zamanların en büyük kripto hırsızlıklarından biri olarak nitelendirdi. Sektör analistleri durumu yakından izliyor, gelişen tehditler ve merkezi borsalarda gelişmiş güvenlik önlemlerine duyulan ihtiyaç konusunda endişelerini dile getiriyor. Soruşturma devam ederken, piyasa katılımcıları ve düzenleyiciler de bu olayın kripto borsası güvenlik protokollerinde daha geniş reformlara yol açıp açmayacağını inceleyecek.
Kısa bir süre önce, Starknet ağında merkezi olmayan bir borç verme protokolü olan ZkLend'in 12 Şubat'ta yaklaşık 5 milyon dolar için istismar edildiğini ve kripto güvenliği konusunda yeni endişelere yol açtığını yazmıştık.