Bybit'e başarılı bir saldırı düzenleyerek, şirketin müşteri mevduatlarından oluşan yüz milyonlarca doları saklamak için kullandığı halka açık sistemi manipüle ettiler. Siber saldırı kripto piyasalarını sarstı
Kripto para borsası platformu Bybit'in CEO'su Ben Zhou, 21 Şubat gecesi rutin bir işlemi onaylamak için kişisel bilgisayarına giriş yaptı. Şirketi, çok popüler bir dijital para birimi olan Ethereum'u büyük miktarda bir hesaptan diğerine aktarıyordu.
Otuz dakika sonra Zhou, Bybit'in mali işler müdüründen bir telefon aldı. Mali işler müdürü, Zhou'ya sistemlerinin siber saldırıya uğradığını söylemişti.
"Bütün 'Ethereum'lar gitti" dedi.
FBI'a göre, Zhou işlemi onayladığında, istemeden bir hesabın kontrolünü Kuzey Kore hükümeti tarafından desteklenen bilgisayar korsanlarına devretti. Sektörün tarihinde kaydedilen en büyük hırsızlık olarak nitelendirilen 1.5 milyar dolar değerinde kripto para çaldılar.
Bilgisayar korsanları amaçlarına ulaşmak için Bybit'in güvenlik sistemindeki bir açığı, yani şirketin özgür bir yazılım ürününe olan bağımlılığını kullandılar. Bybit'i hackleyerek şirketin müşteri mevduatlarından oluşan yüz milyonlarca doları saklamak için kullandığı halka açık sistemi manipüle ettiler. Bybit, diğer güvenlik firmaları işletmelere yönelik daha özel araçlar satarken, yıllardır teknoloji şirketi Safe tarafından geliştirilen veri toplama yazılımlarına güveniyordu.
Siber saldırı, kripto para piyasalarını sarstı ve sektöre olan güveni kritik bir anda zedeledi. ABD'de Donald Trump yönetimi altında sektör liderleri, insanların tasarruflarını dijital paralara yatırmasını kolaylaştıracak yeni yasalar ve düzenlemeler için lobi faaliyetleri yürütüyor.
Kripto güvenlik uzmanları, Bybit'in güvenlik protokolleri hakkında keşfettikleri şeylerden dolayı endişe duyduklarını söyledi. Bir güvenlik firması, kayıpların "tamamen önlenebilir" olduğunu ve "olmaması gerektiğini" savundu.
Safeit depolama aracı kripto para sektöründe yaygın olarak kullanılıyor. Ancak çeşitli şirketlere yönelik koruma sistemleri sunan Fransız kripto güvenlik şirketi Ledger'ın yönetici üyesi Charles Guillemet, bunun milyarlarca dolarlık müşteri mevduatını elinde tutan borsalardan ziyade kripto para meraklıları için daha uygun olduğunu söyledi.
"Bunun gerçekten değişmesi gerekiyor. "2025'te bu kabul edilemez bir durum" dedi.
"Bybit"te yaşanan büyük hırsızlık, kaotik 48 saate neden oldu. Şirket, 20 milyar dolara kadar müşteri mevduatını kontrol ediyor ancak hırsızlıktan kaynaklanan 1.5 milyar dolarlık kaybı karşılayacak kadar Ethereum'a sahip değildi. 38 yaşındaki Zhou, artan para çekme talepleriyle başa çıkmak için diğer şirketlerden borç alarak ve şirket rezervlerinden yararlanarak işletmeyi ayakta tutmaya çalıştı. Sosyal medyada şaşırtıcı derecede sakin görünüyordu.
Krizin etkisiyle en büyük kripto para birimi Bitcoin'in fiyatı yüzde 20 düştü. Bu, itibarsız girişimci Sam Bankman-Fried'in yönettiği FTX şirketinin 2022'deki iflasından bu yana en derin düşüş oldu.
Zhou bu hafta verdiği bir röportajda Bybit'in Safe ile ilgili olası sorunlar konusunda önceden uyarıldığını itiraf etti. Saldırıdan üç veya dört ay önce şirket, yazılımın kendi güvenlik servislerinden biriyle tam uyumlu olmadığını fark etti.
"'Güvenli'den ayrılmalıydık." "Şimdi bunu yapmaya çalışıyoruz" dedi Zhou.
Safe'in ürün sorumlusu Rahul Rumalla, ekibinin kullanıcıları korumak için yeni güvenlik özellikleri oluşturduğunu ve Safe ürünlerinin "alandaki en büyük kuruluşlardan bazıları için temel" olduğunu söyledi.
Rumalla, "Bizim görevimiz sadece olanları düzeltmek değil, aynı şeyin bir daha olmaması için tüm sektörün bundan ders çıkarmasını sağlamaktır" dedi.
2018 yılında kurulan Bybit, yatırımcıların ve yatırımcıların dolar veya eurolarını Bitcoin ve Ethereum'a dönüştürebilecekleri bir kripto para borsası platformu olarak faaliyet gösteriyor. Birçok yatırımcı, kripto para borsalarını, kripto paralarını güvenli bir şekilde saklamak için yatırdıkları gayri resmi bankalar olarak görüyor.
Bazı tahminlere göre Bybit, her gün on milyarlarca dolar işlem yapan dünyanın en büyük ikinci kripto para borsasıdır. Merkezi Dubai'de bulunan şirket, ABD'deki müşterilerine hizmet vermemektedir.
Zhou, 21 Şubat'ta Singapur'daki evinde bazı işlerini bitirdiğini söyledi.
Ancak öncelikle kendisinin ve diğer iki yöneticinin, kripto para biriminin bir hesaptan diğerine transferini onaylaması gerekiyordu. Bu rutin transferlerin güvenli olduğu iddia ediliyor çünkü Bybit'teki başka hiç kimse bu transferleri gerçekleştiremiyor ve hırsızlara karşı birden fazla koruma katmanı oluşturuyor.
"Güvenli" üzerinden gönderilen bir bağlantı, Zhou'dan transferi onaylamasını istedi. Bu bir dolandırıcılıktı. Kayıt yaptırdığında, hackerlar hesabın kontrolünü ele geçirdi ve 1.5 milyar dolar değerinde kripto para çaldı.
Kripto para işlemlerinin kamuya açık kayıt defteri olan 'blok zinciri'nde beklenmedik akışlar ortaya çıktı. Kripto para analistleri, faillerin Kuzey Kore hükümeti tarafından desteklenen bir bilgisayar korsanlığı örgütü olan Lazarus Group olduğunu hemen tespit etti.
O gece Zhou, krizi yönetmek için Bybit'in Singapur ofisine gitti. Saldırıyı sosyal medyada kamuoyuna duyurdu ve şirket içinde 'P-1' olarak bilinen kriz protokolünün uygulanmasını, liderlik ekibinin her üyesini uyandırmak için bir düğmeye basarak başlattı.
Zhou, saat 1 civarında X kanalında canlı yayına katıldı ve enerji içeceği içti.
"Bu saldırıdan kaynaklanan kayıp telafi edilemese bile, tüm müşteri varlıkları 1'e 1 oranında koruma altına alınıyor" demişti.
Bu garantiler yeterli değildi. Platforma yatırılan kripto paraların yaklaşık yarısı, yani yaklaşık 10 milyar dolar, saatler içinde çekildi. Kripto para piyasası çöktü.
Zararı sınırlamak için diğer kripto şirketleri de yardım teklifinde bulundu. Rakip borsa platformu Bitget'in CEO'su Gracy Chen, Bybit'e faizsiz olarak 40,000 Ether (yaklaşık 100 milyon dolar) borç verdi.
Zhou, toplantılar arasında X'te birkaç paylaşım yapmıştı. Bir sağlık uygulamasından fotoğraflar paylaşmıştı ve bu da stres seviyesinin şaşırtıcı derecede normal olduğunu gösteriyordu.
"Toplantıları yönetmeye o kadar odaklandım ki, vurgulamayı unuttum" diye yazdı. "Sanırım 1.5 milyar dolar kaybetme kavramını gerçekten anlamaya başladığımda stres ortaya çıkacak."
Kuzey Koreli hackerlar, Bybit'i çaldıktan sonra, çalınan paraları geniş bir dijital kripto para cüzdanları ağına dağıttı; bu, diğer hırsızlıklardan sonra da kullandıkları bir kara para aklama stratejisiydi.
Hırsızlığın ardından yatırımcı ve girişimci Haseeb Qureshi sosyal medyada "Lazarus Group bir sonraki seviye" yazdı.
Güvenlik uzmanları "Bybit"i kendini riske atmakla suçladı. Zhou, siber saldırıya yol açan rutin transferi onaylamak için, aynı zamanda kripto güvenlik şirketi olan Ledger tarafından tasarlanan bir donanım cihazını kullandığını söyledi. "Cihaz 'Güvenli' uyumlu değildi" dedi. Dolayısıyla onayladığı işlemin tüm ayrıntılarını kontrol etmek için cihazı kullanamıyordu; bu, kripto para dünyasında her zaman riskli bir uygulamadır.
Carnegie Mellon Üniversitesi'nde bilgisayar mühendisliği profesörü ve dijital güvenlik firması Cubist'in kurucu ortağı olan Riad Wahby, "'Güvenli' kelimesi, operasyonel transferler yapıyorsanız isteyeceğiniz türden bir kontrol sunmuyor" dedi.
Zhou, Bybit'in savunma sistemlerini güçlendirmek için daha erken harekete geçilmesini istediğini söyledi. "Şimdi çok pişmanım." Zhou, "Bu sektöre daha fazla ilgi göstermeliydim" dedi.
Ancak Zhou, Bybit'in saldırıdan sonra da faaliyetlerine devam ettiğini ve tüm çekim işlemlerini 12 saat içinde gerçekleştirdiğini söyledi. İhlalden kısa bir süre sonra, sosyal medya ağı X üzerinden şirketin yaklaşık 3 milyar dolar değerinde kripto para transfer ettiğini duyurdu.
"Bu, bilginize sunulan planlı bir manevradır" diye yazdı. "Bu sefer bize saldırılmadı."















