Hücumun Detalları və Zərər
Kriptovalyuta sənayesində növbəti böyük təhlükəsizlik insidenti yaşanıb. Məşhur Bitget kriptovalyuta birjası, Şimali Koreya ilə əlaqəli olduğu ehtimal edilən təhdid aktorlarının platformanın “hot” və “warm” cüzdanlarından 351.6 milyon dollar dəyərində rəqəmsal vəsait oğurladığını təsdiqləyib. İlkin məlumatlara görə, hücum platformanın “backend” sistemlərinin kompromisləşdirilməsi nəticəsində mümkün olub.
Bitget-in X platformasında verdiyi açıqlamaya görə, insident 2026-cı il sentyabrın 24-ü, UTC vaxtı ilə saat 18:31-də baş verib. Birjanın təhlükəsizlik sistemləri məhdud sayda “hot wallet” cüzdanlarından icazəsiz köçürmələri müəyyən edib. Şirkət bildirir ki, “cold wallet” cüzdanları və platformadakı aktivlərin böyük əksəriyyəti təhlükəsiz qalıb. Bu, potensial zərərin miqyasını bir qədər məhdudlaşdırır, lakin oğurlanan məbləğ hələ də əhəmiyyətlidir.
Şimali Koreya Təhdid Aktorları və Kripto Oğurluqları
Bu hücumda Şimali Koreya ilə əlaqəli haker qruplarının adı hallanması təəccüblü deyil. Lazarus Qrupu kimi tanınan bu qruplar, ölkənin nüvə proqramlarını maliyyələşdirmək üçün illərdir ki, kriptovalyuta birjalarına qarşı genişmiqyaslı oğurluq əməliyyatları həyata keçirirlər. Onların taktikalarına Spear Phishing, RCE (Remote Code Execution) zəifliklərindən istifadə və kompleks sosial mühəndislik hücumları daxildir.
Şimali Koreyalı təhdid aktorları dünyanın ən aktiv və mütəşəkkil kibercinayətkar qruplarından sayılır. Onlar daim yeni hədəflər axtarır və inkişaf etmiş hücum üsullarından istifadə edərək milyardlarla dollar dəyərində kriptovalyuta oğurlayaraq, rejimin maliyyələşdirilməsində mühüm rol oynayırlar.
Təhlükəsizlik Dərsləri və Tövsiyələr
Bitget insidentlə bağlı hərtərəfli araşdırmaya başladığını və vəsaitlərin bərpası üçün müvafiq addımlar atdığını bildirir. Bu hadisə bir daha kriptovalyuta birjaları üçün güclü təhlükəsizlik tədbirlərinin, xüsusən də “hot” və “cold” cüzdanlar arasında vəsait bölgüsünün və “backend” infrastrukturunun qorunmasının vacibliyini vurğulayır.
İstifadəçilərə isə öz vəsaitlərini yalnız etibarlı platformalarda saxlamaqla yanaşı, uzunmüddətli aktivlərini “cold storage” həllərində qorumaq, güclü parollardan istifadə etmək və iki faktorlu autentifikasiyanı (2FA) aktivləşdirmək tövsiyə edilir.