Bitget'te 352 Milyon Dolarlık Hack: Çalınan Özel Anahtar Değil, Sahte Transfer Verileri
Bitget CEO'su Gracy Chen, 351,6 milyon dolarlık kaybın cüzdan arka ucunun ele geçirilip işlem verilerinin sahteleştirilmesiyle gerçekleştiğini, özel anahtarların güvende olduğunu açıkladı.

Bitget kripto borsasının geçtiğimiz günlerde yaşadığı ve yaklaşık 352 milyon dolara mal olan güvenlik ihlalinin nedeni, özel anahtarların (private keys) çalınması değil, cüzdan altyapısının (wallet backend) ele geçirilerek transfer verilerinin sahteleştirilmesi (spoofing)ymiş. Durumu X platformunda açıklayan CEO Gracy Chen, saldırganların sistemde meşru görünen sahte işlemler üreterek fonları yönlendirdiğini, ancak kullanıcı anahtarlarının ve ana rezervlerin etkilenmediğini belirtti.
Arka Uç Ele Geçirildi, Anahtarlar Güvende
Chen'in paylaşımlarına göre saldırı, işlem imzalama ve doğrulama sürecini yöneten arka uç sunucularını hedef aldı. Saldırganlar bu katmana sızarak, blok zincirinde geçerli sayılacak sahte işlem verileri (spoofed transaction data) enjekte etti. Bu yöntem, özel anahtarların fiziki veya dijital olarak ele geçirilmesini gerektirmediği için, standart "private key compromise" senaryolarından farklı olarak borsanın operasyonel yazılım katmanındaki bir zafiyeti işaret ediyor.
Kullanıcı Fonları ve Rezervler Korundu
Yönetim, kaybın borsanın kendi hazinesinden (treasury) karşılandığını, kullanıcı varlıklarının 1:1 rezerv garanti kapsamında tamamen güvende olduğunu vurguladı. Bitget, olay sonrası güvenlik denetimlerini yoğunlaştırdı ve etkilenen arka uç bileşenini izole ederek yeniden yapılandırma sürecini başlattığını duyurdu. Borsa, şeffaflık sağlamak adına Merkle Tree tabanlı rezerv kanıtı (Proof of Reserves) güncellemesinin yakında yayınlanacağını sinyalli verdi.
Sektör İçin Yeni Bir Saldırı Vektörü
Güvenlik araştırmacıları, bu tip "backend spoofing" saldırılarının, çoklu imza (multi-sig) ve donanım cüzdan (HSM) korumalarını atlatabildiği için merkeziyetsiz borsalar (CEX) için artan bir risk oluşturduğunu öne sürüyor. Olay, özel anahtar yönetimi kadar, işlem verisi bütünlüğünü sağlayan arka uç mimarilerinin ve gözlemleme mekanizmalarının (observability) kritikliğini bir kez daha gündeme getirdi.
HaberGo Editor ve Muhabır ekibi
