Kripto dünyası, son yılların en büyük siber saldırılarından biriyle sarsıldı. Bybit kripto para borsasına yapılan 1,5 milyar dolarlık hack saldırısının arkasında Kuzey Kore bağlantılı siber suç grubu TraderTraitor (UNC4899) olduğu ortaya çıktı.
FBI ve siber güvenlik şirketi Mandiant, saldırının detaylarını paylaşarak siber suç dünyasının arkasındaki karmaşık ağı gözler önüne serdi.
Bybit Saldırısı Nasıl Gerçekleşti?
Güvenlik şirketi Safe{Wallet}’in raporuna göre saldırganlar, çok faktörlü kimlik doğrulamayı (MFA) devre dışı bırakmayı başararak bir geliştiricinin bilgisayarına erişim sağladı.
Hackerlar, geliştiricinin oturum açtığı AWS sistemine sızarak yetkili oturum jetonunu ele geçirdi. Bu jeton sayesinde, saldırganlar sisteme derinlemesine erişim sağlayarak borsanın sıcak cüzdanlarını kontrol altına aldı.
Saldırı, phishing (oltalama), kötü amaçlı yazılım ve sosyal mühendislik teknikleri kullanılarak gerçekleştirildi. Safe{Wallet}, saldırganların uzun süre boyunca borsa sistemine sızmaya çalıştığını ve nihayetinde bir geliştiricinin cihazını ele geçirerek giriş sağladığını belirtti.
FBI’ın açıklamasına göre, bu saldırı Kuzey Kore destekli TraderTraitor grubu tarafından gerçekleştirildi ve bu yöntem daha önceki büyük kripto soygunlarında da kullanılmıştı.
1. Bybit Hack (2025) – 1.5 Milyar Dolar Değerinde ETH Çalındı!
Çalınan Miktar: 499,000 ETH (~1.5 Milyar$)
Bybit’i hackleyenlerin Kuzey Koreli Lazarus ekibi olduğu, ByBit Ceo'su tüm sıcak ve soğuk cüzdanların güvende olduğunu, çekim taleplerini cevaplanacağını açıkladı.
— JrKripto (@JrKripto) February 21, 2025
FBI ve Siber Güvenlik Şirketleri Onayladı
21 Şubat 2025’te gerçekleşen bu devasa siber saldırıyı inceleyen FBI, saldırıyı resmi olarak Kuzey Kore bağlantılı TraderTraitor grubuna bağladı. Daha önce de kripto dünyasında büyük saldırılara imza atan bu grup, milyarlarca dolarlık hırsızlıklarla anılıyor.
Mandiant ve diğer siber güvenlik firmaları, saldırının teknik detaylarını analiz etti ve UNC4899 olarak takip edilen bu grubun saldırıyı gerçekleştirdiğini doğruladı.
Özellikle, saldırıda kullanılan kötü amaçlı yazılımın, önceki Lazarus Group saldırılarıyla benzerlik taşıdığı bildirildi. FBI, Kuzey Kore bağlantılı grupların finansal yaptırımları aşmak ve hükümetlerine fon sağlamak amacıyla bu tarz saldırıları sıkça gerçekleştirdiğini belirtti.
Kripto Dünyası İçin Büyük Tehdit
Saldırının ardından, Bybit kullanıcıları ve yatırımcılar panik yaşarken, uzmanlar bu tür saldırıların önümüzdeki dönemde daha da artabileceği konusunda uyarılarda bulunuyor.
Kripto borsalarının güvenlik önlemlerini artırması gerektiği bir kez daha gündeme gelirken, Safe{Wallet} saldırının ardından güvenlik sistemlerini güçlendirdiğini ve altyapısını daha dayanıklı hale getirdiğini duyurdu.
Saldırının ardından bazı kripto borsaları, kendi güvenlik protokollerini gözden geçirerek ek koruma önlemleri almaya başladı.
Merkeziyetsiz finans (DeFi) ve merkezi borsalar (CEX) için ek regülasyonlar gündeme gelebilir, çünkü büyük ölçekli siber saldırılar, yatırımcı güvenini ciddi şekilde sarsabiliyor.
Kullanıcı Varlıkları Güvende mi?
Bybit ve Safe{Wallet}, kullanıcıların akıllı sözleşmelerinin ve varlıklarının zarar görmediğini belirtti. Ancak saldırının boyutu göz önüne alındığında, kripto para yatırımcıları güvenlik önlemleri konusunda daha dikkatli olmaları gerektiğini fark etti.
Kendi varlıklarını korumak isteyen yatırımcıların, güçlü şifreler kullanması, soğuk cüzdanlara geçiş yapması ve platform güvenliğine dikkat etmesi gerekiyor.
Yaşanan olay, kripto dünyasında daha güçlü güvenlik sistemlerinin ve düzenleyici çerçevelerin ne kadar önemli olduğunu bir kez daha gösterdi.
Siber tehditler giderek büyüyor ve kripto yatırımcılarının hem bireysel hem de platform düzeyinde daha bilinçli adımlar atması gerekiyor.
#Bybit CEO'su için bazı tavsiyeler:
1. Kullanıcı çekimlerini tamamen durdurma, aksi takdirde bank run (toplu çıkış) paniğini hızlandırırsın. Süreci yavaşlatabilirsin, ancak tamamen durdurmak panik yaratır.
2. Bybit’in bilançosunu kamuya açıkla ve hack olayından kaynaklanan…
— İşternet (@isternetcom) February 21, 2025
Kripto Dünyasında Güvenlik Önlemleri Artıyor
Bybit saldırısı, birçok borsanın güvenlik politikalarını gözden geçirmesine ve daha katı güvenlik protokolleri uygulamasına neden oldu.
Uzmanlar, yatırımcıların büyük ölçekli hack saldırılarından korunmak için fonlarını sadece borsalarda tutmak yerine donanım cüzdanları gibi alternatif çözümlere yönelmeleri gerektiğini belirtiyor.
Kuzey Kore destekli hacker gruplarının kripto sektörüne yönelik saldırılarının artması, hükümetlerin bu alandaki regülasyonlarını sıkılaştırmasına yol açabilir. ABD ve Avrupa Birliği, kripto güvenliğini artırmak için yeni yasalar üzerinde çalıştığını duyurdu.
Keşfedin: Trump’ın Crypto Summit’i 2025: Büyük Beklentiler ve Çarpıcı Sonuçlar
Neden 99Bitcoins'e güvenebilirsiniz?
2013 yılında kurulan 99Bitcoins ekibi, Bitcoin'in ilk günlerinden beri kripto uzmanlarıdır.
Haftalık Araştırma
50+Uzman Katılımcılar
Aylık Okuyucular
2000+İncelenen Kripto Projeleri