Saldırganlar, 24 eylül’de Bitget’ten yaklaşık 387,5 milyon dolar çaldı. Olay, borsanın dahili çekim süreci manipüle edilerek gerçekleşti. Chainalysis’e göre saldırının arkasında Kuzey Koreli hacker’lar var.
Peki, Bitget artık kullanmak için güvenli mi? Ya bir sonraki hack çok daha büyük olursa? Borsa, güvenlik için hangi adımları atıyor? Tüm bu soru işaretlerini gidermek için BeInCrypto olarak Bitget CEO’su Gracy Chen ile özel bir röportaj gerçekleştirdik.
Bitget Hack Saldırısında Son Durum Ne?
6 ekim itibarıyla borsa çekim işlemlerini tekrar başlattı. Bu sırada yetkililer çalınan fonların izini sürmeye devam ediyor:
- Çekim İşlemleri: Bitget’in aşamalı çekim sürecinin 2 ekim’de tamamlandığı açıklandı.
- Dondurulan Fonlar: Borsanın izleyicisine göre yaklaşık 1,07 milyon dolar bloke edildi. Bu, toplam kaybın %0,28’ine denk geliyor. Geri dönen miktar ise halen paylaşılmadı.
- Saldırının Kaynağı: Chainalysis, hırsızlığın Kuzey Koreli aktörler tarafından gerçekleştiğini belirtti.
- Soruşturma: Etkilenen üçüncü parti güvenlik sağlayıcılarının isimleri kamuya açıklanmış değil.
Çekim işlemleri tamamen açılmadan hemen önce kaydedilen özel BeInCrypto röportajında CEO Gracy Chen, Bitget’in finansal durumunu savundu. Saldırıya dair tüm detayları henüz tam olarak anlayamadıklarını da kabul etti.
Gelecekte Daha Büyük Bir Hack Olursa Bitget Karşılayabilir Mi?
Chen, fonlardan çekim yapmak zorunda kaldıkları BTC’leri tamamlayarak koruma fonunu tekrar 300 milyon doların üzerine çıkardıklarını söyledi. Güncel kaybın fonu aştığını kabul etse de bu seviyenin şimdilik yeterli olacağını düşündüğünü belirtti.
Şirketin ayrıca bu fon dışında 1 milyar doların üzerinde sermayesi olduğunu da ifade etti.
‘Sana kesin bir rakam veremem. Ama bir milyardan fazla olduğu kesin.’ dedi.
Diyelim ki birkaç yüz milyon dolar daha kayıp yaşandı. Chen, Bitget’in bunu karşılayacak gücü olduğunu söyledi. Ancak bu sermayenin ne kadarı anında kullanılabilir durumda, net bir bilgi verilmedi.
Hack Bitget’e Müşteri ve İş Hacminde Neye Mal Oldu?
Chen, saldırının günlük operasyonlar ve kârlılık üzerindeki etkisinin sınırlı olduğunu belirtti.
Bitcoin çekimlerinin yeniden açılmasıyla birlikte birkaç kurumsal müşteri yüksek tutarda para çekti. Ancak kısa sürede, müşteriler tekrar geri dönmeye başladı.
‘Sadece son birkaç gün içinde, çoğu müşteri yeniden platforma döndü bile.’ dedi.
Ethereum çekimleri açıldıktan bir saat sonra borsaya giren fonların çıkanlardan fazla olduğunu belirten Chen, USDT çekimlerinde de benzer şekilde güçlü bir giriş yaşandığını ifade etti.
Ancak yatırılan yeni fonların tutarı ya da çekildikten sonra dönen sermaye miktarıyla ilgili herhangi bir detay paylaşılmadı.
Saldırganlar Bitget’i Nasıl Bu Kadar İyi Tanıyabildi?
Chen, yapılan ilk dahili soruşturmanın içeriden birinin işin içinde olduğunu göstermediğini söyledi. Ancak saldırganların Bitget sistemlerini nasıl öğrendiği hakkında net bir açıklama yapamadı.
‘Açıkçası ben de bilmiyorum. Onlara sormak isterdim, keşke cevabını alabilsem.’ dedi.
Soruşturmanın halen devam ettiğini ve Bitget saldırısında, örneğin Bybit’e kıyasla daha karmaşık bir sistemin söz konusu olduğunu, bu yüzden incelemenin daha uzun sürebileceğini belirtti.
Yani önemli bir soru hâlâ açık: Saldırganlar çalınan fonlardan önce sisteme ne kadar hâkimdi?
Chen, kurum içinde yapılan incelemede o aşamada içeriden bir kişinin dahli olduğuna dair hiçbir bulguya ulaşamadıklarını aktardı.
‘İlk bulgularımız, içeriden birinin dahil olduğu yönünde herhangi bir işarete rastlamadığımızı gösteriyor.’ dedi.
Yeni Saldırıları Önlemek İçin Neler Değişti?
Chen, ilgili sistemlerin izole edilip tüm iç erişim bilgilerinin sıfırlandığını belirtti. Bitget, hassas sistemlere erişimleri sıkılaştırdı ve çekim işlemlerinde ek onay mekanizmaları getirdi.
Borsa ayrıca dış güvenlik ürünleri üzerindeki kontrolleri de güçlendiriyor. Chen, giriş noktasının üçüncü parti bir üründeki daha önce bilinmeyen bir açık olduğunu ve bu ürünün ilgili fonksiyonunun devre dışı bırakıldığını söyledi.
Ayrıca sistemlerle ilgili uyarıların doğru yorumlanması ve izleme süreçlerinin daha hızlı olmasının gerektiğini kabul etti.
‘Hiçbir sistem ya da güvenlik altyapısı tamamen kusursuz ya da aşılamaz değildir.’ dedi.
THORChain Gibi Servisler Çalınan Paraların Aktarılmasını Engellemeli mi?
Chen, THORChain’in kripto para borsası saldırılarında başlıca suçlu olduğu iddiasını reddetti. Protokollerin teknik yeteneklerinin farklılık gösterebildiğini ve izin gerektirmeyen (permissionless) yapılarının korunması gerektiğini söyledi.
Ancak operatörlerin sistemlerinin müdahaleye ne kadar olanak tanıdığını açıkça belirtmesi gerektiğini de ekledi. NEAR Intents örneğini vererek, altyapının elverişli olduğu durumlarda adım atılabileceğini belirtti.
‘THORChain’i suçlamıyorum, kesinlikle hayır.’ dedi.
Kendi görüşüne göre borsalar, fonların aklanmasını zorlaştırmak için protokollerle birlikte hareket etmeli ancak kendi güvenliklerinden de sorumlu olmalı.
Kripto Para Borsaları Bu Saldırılara Karşı Birlik Kurabilir mi?
Chen, Bitget’in kripto para borsaları ve büyük protokolleri içeren bir ittifak üzerine görüşmeler yaptığını söyledi. Ancak bu görüşmelerin henüz çok erken aşamada olduğunu belirtti.
Katilimcıların çıkarlarını aynı noktada buluşturmanın zor olduğunu kabul etti. Ayrıca faydalı istihbarat paylaşımı için şirketlerin kendi iç güvenliğiyle ilgili daha fazla detay açıklaması gerekebilir.
‘Yeterince bilgi paylaşmak istersiniz, fakat fazla bilgi vermek de istemezsiniz.’
Röportaj, tepkilerin büyük ölçüde kripto para borsasının kayıpları karşılayabilme kapasitesine bağlı olduğunu gösteriyor. Bu sırada soruşturmacıların paranın izini sürmesi ise zaman alıyor. Ayrıca önlem alma konusundaki belirsizlikler hâlâ sürüyor.
Röportaj sonrası yayımlanan analizinde Certora, Bitget’in ilk para çekimine getirdiği blokajdan sonra yaklaşık 238 milyon doların çıktığını tahmin etti. Bu tespit, Chen’in güvence verdiği yeni güvenlik önlemlerinin sınavını gündeme getiriyor: Alarm çaldığında, sahte iç transferlerin önüne gerçekten geçilebilecek mi?









