Kripto para borsası CoinEx, 12 Eylül’de 55 milyon dolarlık siber taarruzun kurbanı oldu. En son raporlar, taarruzun ardında ünlü Kuzey Kore’li hack kümesinin yer aldığını gösteriyor.
CoinEx failleri belirli oldu: Ünlü kripto para korsanları tekrar devrede
Bugün, CoinEx saldırısının, bahis platformu Stake.com’un yakın vakitte maruz kaldığı siber hücumla kontaklı olduğuna dair bulgular ortaya çıktı. Her iki atağın da tıpkı küme tarafından gerçekleştirildiği düşünülüyor. FBI, Stake.com’a yapılan taarruzun Lazarus Kümesi tarafından yönetildiğini belirtmişti.
Analizler, her iki saldırıyı yönetenlerin tıpkı Ethereum cüzdanını kullandığını gösteriyor. ZachXBT, bu cüzdanın Stake.com’dan fon aldığını ve CoinEx’ten çalınan fonların transfer edildiği cüzdanla etkileşimde bulunduğunu belirtiyor. Btcpiyasasi.com olarak aktardığımız üzere Lazarus, kripto para piyasasının en büyük hack olaylarına imza atmıştı.
It appears North Korea is also responsible for the $54M @coinexcom hack from yesterday after they accidentally connected their address to the $41M Stake hack on OP & Polygon.
0x75497999432b8701330fb68058bd21918c02ac59 pic.twitter.com/9qZPdc3yhT
— ZachXBT (@zachxbt) September 13, 2023
Çalınan kripto para üniteleri ve CoinEx’in son durumu
Başlangıçta 28 milyon dolar olarak kestirim edilen CoinEx saldırısından çalınan varlıkların toplam bedeli, güvenlik firması SlowMist’in derlediği datalara nazaran 55 milyon dolara çıktı. Çalınan varlıklar ortasında 6 milyon dolar kıymetinde Bitcoin ve 18.5 milyon dolar bedelinde ETH yer alıyor. Korsanlar ayrıyeten 6 milyon dolar bedelinde XRP’yi de ele geçirdiler.
Saldırının akabinde CoinEx, soruşturma yürütülürken para yatırma ve çekme süreçlerini süreksiz olarak durdurduğunu duyurdu. Borsa, etkilenen kullanıcılara yüzde yüz tazminat ödeneceği kelamını verdi.
Urgent Notice: Security Incident on CoinEx – Immediate Actions Underway
On September 12, 2023, our Risk Control System detected anomalous withdrawals from several hot wallet addresses used to store CoinEx's exchange assets. Promptly recognizing the gravity of the situation, we…
— CoinEx Global (@coinexcom) September 12, 2023
Siber güvenlik uzmanları, bu çeşit atakların kripto para borsalarını gaye alarak artabileceği konusunda uyarıyorlar. CoinEx yetkilileri ise kullanıcılarına daha inançlı bir hizmet sunabilmek için güvenlik tedbirlerini artıracağını taahhüt etti. Lazarus kümesinin bu hücumun gerisinde olup olmadığı ise şimdi mutlaklaşmış değil. Fakat eldeki bulgular, kümenin atakların ardında olabileceğini gösteriyor.
CoinEx, %100 telafi garanti ediyor
12 Eylül’de meydana gelen kuşkulu para çekim süreçleri CoinEx borsasını alarm durumuna geçirdi. Olayın çabucak akabinde CoinEx grubu, müşterilerine %100 tazminat garantisi verdi. Takım, olağandışı para çekim süreçlerini tespit ettikten sonra derhal bir açıklama yaptı ve bir araştırma grubu oluşturdu. Bu grup, ziyan gören kullanıcılara tam tazminat sağlama kelamı verdi. Kripto para borsası, kullanıcılarına varlıklarının inançlı olduğunu ve kapsamlı bir inceleme sonrasında çekim süreçlerinin devam edeceğini garanti ediyor.
Lazarus, bir dizi kripto hack teşebbüsünün failiydi
2023’de yaşanan bir dizi kripto para hack olayında Kuzey Koreli hacker kümesi Lazarus’un ismi geçiyor. Ünlü hacker kümesi, bu yıl sırf Alphapo ve CoinsPaid platformlarından 22 Temmuz’da 60 milyon dolar çaldı. Ayrıyeten, 2 Haziran’da Atomic Wallet’tan 100 milyon dolar çalmakla kalmayıp, Harmony’nin Horizon köprüsüne ve Sky Mavis’in Ronin köprüsüne saldırdı.