Bybit’e Yönelik Siber Saldırı: Lazarus Grubu’nun İzleri
Bybit’e yönelik siber saldırıda, Lazarus Grubu’nun izleri ortaya çıktı. Bu makalede, saldırının detayları, etkileri ve güvenlik önlemleri hakkında bilgi edinin. Kripto dünyasındaki tehditler ve korunma yollarını keşfedin.
Dünyanın önde gelen kripto para borsalarından biri olan Bybit, 60 milyondan fazla kullanıcısıyla son dönemlerin en büyük siber saldırılarından birine maruz kaldı. Bu saldırı sonucunda platformdan 1 milyar dolardan fazla dijital varlık çalındı. Saldırının arkasındaki sorumlular hakkında soru işaretleri artarken, ünlü blockchain araştırmacısı ZachXBT, sunduğu somut delillerle bu saldırının Kuzey Kore destekli siber suç grubu Lazarus tarafından gerçekleştirildiğini kanıtladı.
Bybit Hack’i Arkasında Lazarus Grubu Var
Blockchain analiz platformu Arkham Intelligence, Bybit saldırısının arkasındaki suçluları belirlemek amacıyla 50.000 ARKM (yaklaşık 30.000 dolar) ödül teklif etti. Bu teşvikin ardından harekete geçen ZachXBT, detaylı on-chain analizlerle saldırının Lazarus Grubu tarafından yapıldığını ortaya koydu. Analiz sonuçlarında, hackerların saldırıdan önce küçük ölçekli test işlemleri gerçekleştirdiği belirlendi. Bu tür işlemler, siber saldırganlar tarafından büyük meblağları taşımadan önce yöntemlerinin etkinliğini doğrulamak amacıyla yaygın olarak kullanılmaktadır.
Daha sonra, cüzdan hareketlerini ve işlem zamanlarını dikkatlice izleyen ZachXBT, çalınan fonların Lazarus Grubu’na ait adreslere yönlendirildiğini kanıtladı. Bu bulgular, saldırının arkasındaki kişileri kesin olarak belirleme konusunda önemli bir adım teşkil etti.
Bybit’ten Yanıt Bekleniyor
Arkham Intelligence, ZachXBT’nin bulgularını Bybit ekibiyle paylaştığını doğruladı. Ancak, Bybit, şu ana kadar olay hakkında kapsamlı bir açıklama yapmamıştır. Yeni ortaya çıkan bu kanıtlar, kayıp fonların kurtarılması veya platformun güvenlik önlemlerinin güçlendirilmesi açısından kritik bir rol oynayabilir.
Lazarus Grubu, geçmişte birçok kripto şirketini hedef almış ve büyük çaplı siber saldırılar gerçekleştirmiş bir siber suç organizasyonu olarak tanınmaktadır. Bu grup, tek bir ekipten oluşmamakta, farklı alanlarda uzmanlaşmış alt gruplardan meydana gelmektedir. Bu alt gruplardan bazıları kimlik avı (phishing) saldırıları düzenlerken, bazıları blockchain tabanlı karmaşık saldırılar gerçekleştirmekte ve bazıları da sahte kimliklerle kripto şirketlerini kandırmayı hedeflemektedir.
Sadece geçtiğimiz yıl, Lazarus Grubu çeşitli projelerden toplamda 1,3 milyar dolardan fazla çalmayı başardı. Bu miktar, 2024 yılında çalınan toplam kripto varlıklarının %61’ini oluşturmakta. Bu durum, grubun kripto sektöründeki en büyük tehditlerden biri olduğunu bir kez daha gözler önüne sermektedir.