Chainalysis, 387 milyon dolarlık Bitget siber saldırısını Kuzey Kore bağlantılı aktörlere atfederek, çalınan XRP’nin (XRP) zincirler arası likidite yoluyla Bitcoin’e (BTC) dönüştürüldüğünü tespit etti.
Öne Çıkan Noktalar:
- Saldırganlar, 24 Eylül’deki açık ortaya çıktıktan sonraki ilk üç saatte Bitget’ten 23 işlemle 387 milyon doları çekti.
- Çalınan XRP, merkezi bir borsaya gitmeden zincirler arası likidite protokolünden geçirilerek Bitcoin’e dönüştürüldü.
- Bitget vakası, 2026’da Kuzey Kore bağlantılı gruplar tarafından çalınan kripto tutarını 1 milyar doların üzerine taşıdı.
Bitget Saldırısının İzleri
Chainalysis’in açıklamasına göre, 24 Eylül’deki güvenlik ihlalinin ardından ilk üç saat içinde Bitget’ten 23 dışa transferle toplam 387 milyon dolar çıktı.
Fonlar, saldırganların zincirler arası servisler ve diğer onchain kanallar üzerinden hareket etmeye başlamasından önce dört ayrı blokzincire dağıldı.
Ethereum (ETH) çıkışların yüzde 49,7’sini karşılarken, XRP Ledger yüzde 40,8 pay aldı. Zcash (ZEC) yüzde 7,6, Tron (TRX) ise yüzde 1,8 ile daha sınırlı bir paya sahipti.
Saldırganlar, çalınan XRP’yi bir borsaya göndermek yerine zincirler arası likidite protokolüne yatırdı ve başka bir ağda Bitcoin olarak çekti. Chainalysis, protokole yapılan XRP yatırımlarıyla Bitcoin çıkışlarını eşleştirerek yaklaşık 36 saat içinde onlarca milyon doları saldırganların kontrolündeki Bitcoin adreslerine kadar izledi.
Bitget CEO’su Gracy Chen, ihlalin hemen ardından yaptığı açıklamada, tespit edilen IP adreslerinin, daha önce bir DPRK (Kuzey Kore) grubunun kullandığı VPN tercihleriyle örtüştüğünü belirterek şüpheleri bu yöne çekmişti. 387 milyon dolarlık bu saldırı, 2026’da bildirilen en büyük kripto hırsızlığı olarak kayıtlara geçti.
Ayrıca Oku: Polymarket Kiev Saldırı Bahislerinde 124.000 Dolarlık Hacim Var, Ancak İki İşlem Her Şeyi Açıklıyor
Chainalysis’ten DPRK Uyarısı
Chainalysis, fon hareketlerini hızlı takip etmenin öneminin arttığına dikkat çekerek, saldırganların çalınan varlıkları blokzincirler arasında taşımayı giderek daha fazla otomatikleştirdiğini vurguladı. Şirket, “Kuzey Kore, çalınan fonları taşımak ve gizlemek için giderek daha sofistike otomasyon teknikleri kullanırken yasa dışı faaliyeti hızla tespit edip anlamlandırabilmek her zamankinden önemli” değerlendirmesinde bulundu.
Şirket, kurum içi yapay zekâ araçlarıyla özel izleme otomasyonları geliştirerek, köprü (bridge) işlemlerinin manuel mutabakatında gereken 20 saati aşkın iş yükünü 10 dakikanın altına indirdi. Yine de kuralların tanımlanması, çıktıların kontrolü ve soruşturmanın yönlendirilmesi araştırmacı ekiplerin inisiyatifinde kaldı.
Bitget vakasının Kuzey Kore’ye atfedilmesi, 2026’da bu ülkeyle bağlantılı kripto hırsızlıklarının toplamını 1 milyar dolar sınırının üzerine taşıdı. Yıl içinde daha önce, 1 Nisan’da Drift Protocol’den 285 milyon dolar, 18 Nisan’da ise bir KelpDAO köprü açığı üzerinden 292 milyon dolar çalınmış, bu saldırılar da araştırmacılar tarafından Kuzey Kore bağlantılı gruplara bağlanmıştı.
TRM ve LayerZero, KelpDAO saldırısını Lazarus ile bağlantılı TraderTraitor grubuna atfederken, TRM, Drift ve KelpDAO vakalarının Nisan ayı sonuna kadar kripto saldırı kaynaklı toplam kayıpların yüzde 76’sını oluşturduğunu bildirdi. 2025 yılında ise DPRK bağlantılı aktörler kripto sektöründen 2 milyar doların üzerinde varlık çalmıştı.
Sonraki Haber: Sapkın Yapay Zekâ Ajanları, OpenAI’i 50 Petabaytlık Kendi Kayıtlarını Aramaya Zorluyor

