Bitget saldırısı, üçüncü taraf güvenlik ürünlerindeki zero-day açıklarıyla gerçekleşti
Bitget, 387.5 million dolarlık kaybın doğrudan cüzdan ihlalinden değil, üçüncü taraf güvenlik cihazları üzerinden gerçekleştiğini söyledi.
Bitget, geçen haftaki 387.5 million dolarlık kaybın, saldırganların üçüncü taraf güvenlik cihazlarındaki zero-day açıklarını kullanarak cüzdan ortamına ulaşmasından kaynaklandığını açıkladı. Bu anlatım, olayın doğrudan yalnızca cüzdanı hedefleyen bir ihlal değil, tedarik zinciri benzeri bir uzlaşma olduğunu gösteriyor. SlowMist de saldırganların önce güvenlik cihazlarını ele geçirdiğini söyledi.
Mandiant ise saldırganların Security appliance B üzerindeki kalıcı erişimi kullanarak Bitget’in production wallet job server’ına yanal hareket ettiğini ve kötü amaçlı paketler yüklediğini bildirdi. Bitget, hot ve warm wallet’lardan yetkisiz transferler fark edince para çekme işlemlerini durdurdu. Gracy Chen, olayın ETH, XRP, BNB, AVAX, USDT ve USDC dahil birçok varlığı ve birkaç blockchain’i etkilediğini söyledi.
Şirket ayrıca, çalınan fonların dondurulmasına ya da geri alınmasına yardım edenlere yüzde 5 ödeme yapan Recovery Bounty Programını başlattı.
Neden önemli
Bu olay, güvenlik riskinin yalnızca cüzdan altyapısından değil, çevresindeki üçüncü taraf güvenlik katmanlarından da doğduğunu gösteriyor. Para çekmelerin durdurulması ve ödül programı, fonları izleme ve geri alma çabasının hâlâ sürdüğünü anlatıyor. Birden fazla varlık ve ağın etkilenmiş olması, etkinin tek bir hesap ya da tek bir zincirle sınırlı kalmadığını ortaya koyuyor.
Kalsın mı, çizilsin mi?
Bu haber önemli mi, yoksa abartı mı? Başkalarının ne dediğini görmeden önce sen işaretle.
Kaynaklar
- BleepingComputer