Öne Çıkanlar
- Bybit CEO’su, çalınan 1,4 milyar dolarlık fonun %27,95’inin izinin kaybedildiğini açıkladı
- Fonlar, Wasabi, Railgun, Tornado Cash ve CryptoMixer gibi karıştırıcılardan geçirildi
- 500.000 ETH çalındı; %84,45’i BTC’ye çevrilip 35.772 cüzdana dağıtıldı
- Lazarus Bounty girişimi 5.443 rapor aldı, sadece 70’i geçerli sayıldı

Hırsızlık sonrası 380 milyon dolar görünmez oldu
Popüler kripto para borsalarından biri olan Bybit'in CEO’su Ben Zhou, Kuzey Kore bağlantılı Lazarus Group tarafından gerçekleştirilen 1,4 milyar dolarlık siber saldırının ardından, fonların %27,95’lik kısmının artık izlenemez durumda olduğunu duyurdu. Zhou, ilgili mesajı, X üzerinden yayımlanan bir yönetici özetinde paylaştı.
“Toplamda 500 bin ETH çalındı. %68,57'si hâlâ izlenebilirken, %27,59’u kayıp. %3,84’ü ise donduruldu.” — Ben Zhou, CEO, Bybit
Karıştırıcılar, köprüler ve P2P platformlar
İzlenemeyen fonların büyük kısmı önce gizlilik odaklı Wasabi cüzdanında “yıkandı”. Ardından Railgun, Tornado Cash ve CryptoMixer gibi platformlar kullanılarak izleri tamamen silindi. İlgili adımın ardından fonlar Thorchain, LiFi, Stargate ve SunSwap gibi çoklu zincir köprüleriyle farklı blokzincirlerine aktarıldı ve P2P ya da OTC (tezgah üstü) ticaret platformlarında nakde çevrildi.
Zhou, "Mixer’ların çözümlenmesi için daha fazla ödül avcısına ihtiyacımız var," diyerek, suçluların izini sürmenin giderek zorlaştığını vurguladı.

ETH’den BTC’ye geçiş: Dağıtım stratejisi
Adli analizlere göre saldırganlar, çalınan fonların %84,45’ini (yaklaşık 432.748 ETH) Thorchain üzerinden BTC’ye çevirdi. 342.975 ETH’ye denk gelen 10.003 BTC, tam 35.772 farklı cüzdana bölünerek gönderildi. Ortalama her bir cüzdanda 0,28 BTC bulunuyor.
Kalan 5.991 ETH ise Ethereum zincirinde tutuluyor ve bunlar 12.490 cüzdana dağılmış durumda. Dağıtım, fonların tespit edilmesini neredeyse imkânsız hale getiriyor.
Lazarus Bounty: Sonuçlar yetersiz
Şubat ayında başlatılan Lazarus Bounty girişimi, iki ay içinde 5.443 rapor aldı. Ancak sadece 70’i doğrulanarak dikkate alındı. Bybit yetkilileri, özellikle mixer çözümleri konusunda uzmanlaşmış daha fazla güvenlik araştırmacısı istediklerini belirtti.

Lazarus Group kimdir?
Kuzey Kore bağlantılı olduğu düşünülen Lazarus Group, daha önce Sony, WannaCry saldırısı ve Axie Infinity hack'i gibi büyük ölçekli siber saldırılarla gündeme gelmişti. Kripto dünyasında en çok korkulan aktörlerden biri olarak biliniyor.
İlgili saldırı ile Lazarus Group, kripto tarihinin en büyük vurgunlarından birine daha imza atmış oldu.
Yorum Yazın