Bybit, 1,46 milyar dolarlık saldırının ardından 700 milyon dolarlık potansiyel kaybı engelledi

Bybit’in 1 Ocak-15 Haziran dönemini kapsayan 2026 Yarıyıl Risk ve Güvenlik Raporu, platformun artık kullanıcı hesapları, sürekli zincir üstü izleme ve yapay zeka destekli güvenlik operasyonlarından oluşan üç ana savunma katmanıyla çalıştığını ortaya koydu. Kritik kararlar ise hâlâ insan uzmanlar tarafından alınıyor.

Borsa, bu dönemde 30.000’den fazla şüpheli çekim talebinin engellendiğini ve yaklaşık 20.000 kullanıcının korunduğunu açıkladı. İlk risk incelemeleri ortalama 4,7 dakikada tamamlanırken, işlemlerin %95’i 10 dakika içinde sonuçlandı.

Güvenlik ekipleri ayrıca dolandırıcılıkla bağlantılı olabilecek yaklaşık 212 milyon dolarlık fon tespit etti ve 10.000’den fazla kötü niyetli blok zinciri adresini kara listeye aldı. Bybit, yeni dolandırıcılık kampanyalarına ait işlem kalıplarını tespit etmek için davranış analizi ve yapay zeka destekli izleme kullandığını belirtti.

Platform, 21 Şubat 2025’te Ethereum soğuk cüzdanından yaklaşık 1,46 milyar doların çalındığı saldırıdan bu yana güvenlik mimarisini yeniden inşa ediyor. Bu olay, değeri bakımından kayıtlara geçen en büyük kripto para hırsızlığı olarak kayda geçti ve ABD makamları tarafından Kuzey Koreli aktörlere atfedildi.

Bybit’in Güvenlik İzleme Kapsamı Genişledi

Bybit, izleme sisteminin artık iş modeliyle ilgili tüm zincir üstü faaliyetleri kapsadığını; listelenen token sözleşmeleri, ekosistem sözleşmeleri ile platformun soğuk, sıcak ve sıcak cüzdanlarını izlediğini bildirdi.

Rapor döneminde sistem, borsada listelenen token projelerini etkileyen 10 güvenlik olayını tespit edip yönetti. Hiçbir olay Bybit’te kayba yol açmadı. Güvenlik ekipleri, sekiz olayda diğer büyük borsalardan önce acil müdahalede bulundu; iki olay ise ilgili projeler saldırıyı fark etmeden önce tespit edildi.

Şirket, sistemin hem platform içi faaliyetleri hem de desteklenen blok zincirlerinde doğrudan gerçekleşen işlemleri izleyebildiğini belirtti. Böylece, şüpheli sözleşme davranışları veya cüzdan hareketleri, olay Bybit’in altyapısı dışında başlasa bile incelenebiliyor.

Sürekli izleme, kripto sektöründe de giderek daha önemli bir konu haline geldi. Daha önce crypto.news tarafından aktarılan temmuz ayı güvenlik raporuna göre, 2026’nın ikinci çeyreğinde çalınan yaklaşık 764 milyon doların %88,3’ü ele geçirilen anahtarlar, imzalayıcılar ve altyapıdan kaynaklandı. 1.427 projeyi izleyen Hacken, yalnızca %9’unda üçüncü taraf izleme bulunduğunu, %4’ünde ise izleme, aktif ödül programı ve denetimin bir arada uygulandığını tespit etti.

Hacken ayrıca, daha önce güvenlik denetiminden geçmiş olmasına rağmen saldırıya uğrayan 14 proje belirledi. Şirkete göre, bazı saldırılar imzalayıcı cihazları, yönetici anahtarları, arka uç sistemleri, köprü doğrulayıcıları veya eski sözleşmeleri hedef aldı; bu noktalar klasik denetimlerde incelenen akıllı sözleşme kodunun dışında kalıyor.

Yapay Zeka, Bybit’te Güvenlik Testlerini Haftalardan Saatlere İndirdi

Yapay zeka, Bybit’in savunma sistemlerinde daha büyük bir rol üstleniyor. Platform, yılın ilk yarısında 100.000’den fazla güvenlik uyarısının yapay zeka destekli analizden geçtiğini açıkladı.

Yarıyıl raporuna göre, yapay zeka destekli güvenlik denetimleri, manuel incelemeye kıyasla üç ila beş kat daha fazla yüksek riskli açık tespit etti. Otomasyon, güvenlik değerlendirmesi ile sonraki testler arasındaki süreyi yaklaşık iki haftadan iki saate indirdi.

Platformun otomatik kırmızı ekip (red-team) sistemi, kamuya açık 1.489 varlığı değerlendirdi ve 100’den fazla yüksek riskli açık belirledi. Bir varlığın tespit edilmesiyle ilk sızma testinin başlatılması arasındaki ortalama süre 24 saatin altına indi; manuel süreçlerde bu süre haftalar alabiliyordu.

Şirket, yapay zekanın esas olarak bilgi işleme, açık bulma ve güvenlik testlerinin hızını artırmada kullanıldığını, karmaşık kararların ise uzmanlar tarafından verildiğini belirtti.

Bybit Grup Risk Kontrol ve Güvenlik Başkanı David Zong, siber güvenlikte artık dakikaların belirleyici olduğunu vurguladı.

Zong, güvenlikte yapay zeka kullanımının ve yapay zeka sistemlerinin korunmasının öncelikli olduğunu, ancak kritik güvenlik kararlarında insan muhakemesinin merkezi rolünü koruduğunu ifade etti.

Bu yaklaşım, saldırganların da keşif ve açık bulma süreçlerini hızlandırmak için otomasyon ve yapay zeka kullandığı bir dönemde öne çıkıyor. Bybit, şüpheli faaliyetlerin tespit edilmesiyle müdahale arasındaki sürenin kısaltılmasını güvenlik stratejisinin merkezine yerleştirdi.

Hesap Kontrolleri 30.000’den Fazla Şüpheli Çekimi Engelledi

Kullanıcı hesapları, özellikle şüpheli olarak sınıflandırılan çekim işlemleri açısından, platformun yarıyıl güvenlik çalışmalarında önemli bir yer tuttu.

Şirket, 30.000’den fazla çekim talebinin engellendiğini ve yaklaşık 20.000 kullanıcının potansiyel kayıplardan korunduğunu açıkladı. Toplamda 700 milyon doları aşan bir değer söz konusu; ancak raporda bu rakamın, saldırganlar tarafından kesin olarak hedef alınan varlıklardan ziyade potansiyel kayıpları ifade ettiği belirtildi.

Bu hesap kontrollerine ek olarak zincir üstü tarama da uygulandı. Bybit, bu dönemde dolandırıcılıkla bağlantılı olabilecek yaklaşık 212 milyon dolarlık fon tespit ettiğini ve 10.000’den fazla adresi kara listeye eklediğini bildirdi.

Bu veriler, Bybit’in Ethereum soğuk cüzdanından fon transferinde kullanılan sürecin saldırganlarca ele geçirildiği bir güvenlik olayının ardından geldi. Şubat 2025’teki bu ihlal, 400.000’den fazla ETH ve stake edilmiş Ethereum’un yaklaşık 1,46 milyar dolar değerinde kaybına yol açtı. Bybit CEO’su Ben Zhou, platformun bu kaybı karşılayabildiğini ve müşteri çekimlerini sürdürdüğünü açıkladı.

Soruşturmacılar, saldırının Kuzey Kore’nin Lazarus Grubu ile bağlantılı olduğunu tespit etti. Mayıs ayında yayımlanan tahminlere göre, Kuzey Koreli aktörler 2025’te yaklaşık 2,02 milyar dolarlık kripto para çaldı; Bybit saldırısı bu toplamın büyük kısmını oluşturdu. Chainalysis, bu olayla birlikte Kuzey Kore bağlantılı toplam kripto hırsızlığının yaklaşık 6,75 milyar dolara ulaştığını belirtti.

Tehdit 2026’da da devam etti. Nisan ayında Drift Protocol ve KelpDAO’ya yönelik iki Lazarus bağlantılı saldırıda toplam 577 milyon dolar çalındı; bunun 285 milyon doları Drift’ten, 292 milyon doları ise KelpDAO’dan geldi. Bu olaylarda sosyal mühendislik, ele geçirilen cihazlar ve köprü altyapısı kullanıldı; klasik akıllı sözleşme açıklarından ziyade farklı vektörler öne çıktı.

Bybit, Lazarus Saldırısının İzini ABD Mahkemesine Taşıdı

Teknik önlemlerin yanı sıra, Bybit 2025 saldırısında çalınan varlıkların izini sürmek ve geri almak için kolluk kuvvetleri, blok zinciri istihbarat şirketleri ve sektör paydaşlarıyla iş birliği yaptı.

Bu ayın başında platform, ABD Kolumbiya Bölgesi Bölge Mahkemesi’nde Kuzey Kore, ülkenin Genel Keşif Bürosu ve Lazarus Grubu’na karşı dava açtı.

Dava, 21 Şubat’taki ihlali ve hırsızlıkla bağlantılı varlıkların geri alınmasını konu alıyor. Federal bir yargıç, dava süresince belirli kimliği belirsiz sanıkların ilgili varlıkları transfer etmesini veya elden çıkarmasını önleyen geçici bir tedbir kararı verdi.

Bybit, bu sivil davanın ABD’nin Kuzey Koreli hacker faaliyetlerine yönelik ceza soruşturmalarından ayrı yürütüldüğünü belirtti. FBI daha önce saldırıyı Kuzey Koreli aktörlere atfetmiş ve borsalara, doğrulayıcılara ve blok zinciri şirketlerine, aklama operasyonunda kullanılan adreslerle bağlantılı işlemleri engelleme çağrısı yapmıştı.

Saldırı sonrası çalınan varlıkların izini sürmek giderek zorlaştı. Mart 2025’te Bybit, fonların %88,87’sinin hâlâ izlenebilir olduğunu, %7,59’unun ise izinin kaybolduğunu, %3,54’ünün ise dondurulduğunu açıkladı. Nisan ayında Zhou, saldırganların varlıkları Bitcoin’e çevirip binlerce cüzdan, zincirler arası hizmet ve kripto mixer üzerinden dağıtmasının ardından çalınan fonların %27,6’sının artık takip edilemediğini belirtti.

Bybit, kurtarma sürecinde ödül programı ve diğer sektör oyuncularının gönüllü dondurma işlemlerinden de yararlandı. Saldırı sonrası platform, varlık açığını Ethereum alımları, krediler ve karşı taraflardan gelen mevduatlarla kapatırken müşteri çekimlerini sürdürdü.

ABD’deki sivil davada Bybit, yargı süreci ilerledikçe ek hukuki taleplerde bulunmayı planladığını açıkladı. Mahkeme, Kuzey Kore, Genel Keşif Bürosu veya Lazarus Grubu’na yönelik iddialar hakkında henüz nihai bir karar vermedi.

Bu içerik hazırlanırken faydalanılan kaynaklar: crypto.news