Bitget CEO’su Gracy Chen, 25 Eylül 2026’da borsadan yaklaşık 351,6 milyon dolarlık varlığın çıkmasına yol açan saldırının ilk teknik ayrıntılarını açıkladı. Chen’e göre saldırgan, Bitget’in cüzdan altyapısındaki kritik bir backend sistemini ele geçirerek sahte transfer verileri oluşturdu ve platformun yetkilendirme sürecini tetikleyerek varlıkların dışarı aktarılmasını sağladı. CEO, özel anahtarların ele geçirilmediğinin belirlendiğini ifade etti.
Öne Çıkanlar
- Saldırının tahmini büyüklüğü 351,6 milyon dolar olarak açıklandı.
- Bitget, özel anahtarların ele geçirilmediğini belirtti.
- Para çekme işlemleri güvenlik incelemesi sürerken geçici olarak durduruldu.
Bitget Saldırısının Yöntemi Ortaya Çıkıyor
Bitget’in resmi güvenlik açıklamasına göre yetkisiz transferler 24 Eylül saat 18.31 UTC’de tespit edildi. Olay sıcak ve warm wallet altyapısının belirli bölümlerini etkilerken soğuk cüzdanlar saldırıdan etkilenmedi.
Chen’in daha sonra paylaştığı teknik ayrıntılar ise saldırının özel anahtarların çalınmasından kaynaklanmadığını ortaya koydu. Saldırganın cüzdan hizmetleriyle bağlantılı kritik backend sistemine eriştiği, sahte işlem verileri ürettiği ve Bitget’in kendi yetkilendirme mekanizmasını kullanarak transferleri gerçekleştirdiği belirtildi.
Bitget, saldırının sisteme ilk giriş noktasını belirlemeye yönelik teknik incelemenin ise sürdüğünü açıkladı.
Kuzey Kore İhtimali Araştırılıyor
Chen ayrıca saldırıyla bağlantılı bazı IP adreslerinin Kuzey Kore bağlantılı bir grubun geçmişte kullandığı VPN tercihleriyle benzerlik gösterdiğini söyledi.
Ancak bu aşamada saldırının Kuzey Kore veya Lazarus Group tarafından gerçekleştirildiğine ilişkin kesin bir adli doğrulama bulunmuyor. Bu nedenle söz konusu bağlantı soruşturmanın üzerinde durduğu ihtimallerden biri olarak değerlendiriliyor.
Bitget saldırının kontrol altına alındığını ve yeni yetkisiz varlık çıkışı riskinin engellendiğini belirtiyor. Para çekme hizmetleri ise güvenlik incelemesi tamamlanana kadar askıda tutuluyor.
Veri Kutusu
Borsa: Bitget
Olay tarihi: 24 Eylül 2026
Tespit saati: 18.31 UTC
Etkilenen varlık: Yaklaşık 351,6 milyon dolar
Etkilenen sistem: Hot ve warm wallet katmanlarının bir bölümü
Özel anahtar ihlali: Bitget’e göre yok
Cold wallet: Güvende
Protection Fund: 464 milyon doların üzerinde
Para çekme: Geçici olarak durduruldu
Kriptofoni Yorumu
Bitget’in ilk teknik bulgusu saldırının niteliğini önemli ölçüde değiştiriyor. Özel anahtarların ele geçirilmemesi, güvenlik sorununun doğrudan kriptografik anahtar saklama katmanından değil, anahtarları kullanmaya yetkili işlem altyapısından kaynaklanmış olabileceğine işaret ediyor.
Bu ayrım önemli. Çünkü özel anahtar güvenli olsa bile saldırgan, imza sürecine gönderilen transfer bilgisini manipüle edebiliyorsa güvenlik zincirinin başka bir halkası üzerinden varlık hareketi oluşturabiliyor.
Bu nedenle yayınlanması beklenen kök neden raporunda yanıtlanması gereken temel soru, saldırganın backend sistemine nasıl girdiği ve sahte transferlerin yetkilendirme kontrollerini nasıl geçtiği olacak.
Sık Sorulan Sorular
Bitget saldırısında ne kadar para etkilendi?
Bitget yaklaşık 351,6 milyon dolarlık varlığın etkilendiğini açıkladı.
Bitget’in özel anahtarları çalındı mı?
CEO Gracy Chen’in açıklamasına göre özel anahtarların ele geçirilmesi ihtimali dışlandı.
Kullanıcıların varlıkları güvende mi?
Bitget, kullanıcı bakiyelerinin doğru olduğunu ve 464 milyon doların üzerindeki User Protection Fund’ın tahmini kaybı karşılayabilecek büyüklükte olduğunu belirtiyor.
Bitget saldırısını Kuzey Kore mi gerçekleştirdi?
Henüz kesinleşmedi. Chen bazı teknik izlerin Kuzey Kore bağlantılı saldırganlarla benzerlik gösterdiğini söyledi ancak nihai adli atıf yapılmış değil.

