Ad
Bitsgap
COINTURKCOINTURKCOINTURK
  • COINTURK TV
  • Kripto Takip App
  • Türk Kripto Borsaları
  • En İyi Kripto Borsaları
  • Advertise
  • Contact
Ara...
© 2023 COINTURK
okunuyor: Bitrefill Siber Saldırıyla 18.500 İşlem Kaydı ve Sıcak Cüzdan Varlıklarını Kaybetti
Paylaş
Font ResizerAa
COINTURKCOINTURK
Font ResizerAa
Ara...
  • COINTURK TV
  • Kripto Takip App
  • Türk Kripto Borsaları
  • En İyi Kripto Borsaları
  • Advertise
  • Contact
Bizi Takip Edin
COINTURK 2014 - 2025
Powered by LK SOFTWARE
Anasayfa » Kripto Para » Bitrefill Siber Saldırıyla 18.500 İşlem Kaydı ve Sıcak Cüzdan Varlıklarını Kaybetti
Kripto Para

Bitrefill Siber Saldırıyla 18.500 İşlem Kaydı ve Sıcak Cüzdan Varlıklarını Kaybetti

Bilmeniz Gerekenler

  • Bitrefill, Mart 2026 siber saldırısında on binlerce işlem kaydını ve varlıklarını kaybetti.

  • Saldırının Kuzey Kore ile bağlantılı Lazarus Group tarafından gerçekleştirildiği tespit edildi.

  • Kullanıcı KYC verileri saldırıdan etkilenmedi ve şirket kayıpları kendi kaynaklarından karşılayacak.
COINTURK
Yayınlanma Tarihi: 18.3.2026, 14:55
COINTURK
Paylaş
PAYLAŞ
Flappy Coin

Kripto harcama kartları ve e-ticaret hizmetleri sunan Bitrefill, 1 Mart 2026’da yaşanan geniş çaplı siber saldırının detaylarını İçeren kapsamlı raporunu yayımladı. Şirket, saldırıda yaklaşık 18.500 işlem kaydının açığa çıktığını ve birden fazla sıcak cüzdanındaki varlıkların ele geçirildiğini açıkladı.

İçindekiler
1 Sızdırılan Veri Detayları
2 Saldırının Gelişimi
3 Yanıt Süreci ve Sonuçlar
4 Lazarus Group’un Kripto Ekosistemindeki Rolü

Sızdırılan Veri Detayları

Saldırı sonucu açığa çıkan veri setinde; e-posta adresleri, kripto para ödeme adresleri ve bazı IP bilgilerinin yanı sıra yaklaşık 1.000 kayıt için isim bilgisi de bulunuyor. Bitrefill, bu verilerin her ne kadar şifrelenmiş olarak saklandığını belirtse de, saldırganların şifreleme anahtarlarına erişmiş olabileceği varsayımıyla tüm verileri riskli sayıyor. Şirketin açıklamasında, zorunlu müşteri kimlik doğrulama (KYC) verilerinin ele geçirilmediğine dikkat çekildi. Bu tür hassas veriler, Bitrefill’in kendi altyapısında tutulmadığı ve dış bir hizmet sağlayıcı üzerinden yönetildiği için saldırıdan etkilenmedi. Çoğu kullanıcı bazında açıktan kalan sadece işlem geçmişi ve bazı teknik bilgiler oldu.

Bitrefill, saldırının 1 Mart’ta gerçekleştiğini ve olayın soruşturma sürecinde suç izlerinin, kullanılan zararlı yazılımın ve daha önce Kuzey Kore bağlantılı siber saldırılarda tespit edilen IP ve e-posta adreslerinin yeniden kullanımının tespit edildiğini aktardı.

Şirketin verdiği bilgiye göre saldırganlar, kullanıcı hesapları veya doğrudan finansal doğrulama belgelerini ele geçirme fırsatı bulamadı. Bitrefill, müşterilerin kişisel bilgilerinin korunmasına öncelik verdiklerini ve bu nedenle KYC verilerinin sistemlerinin dışında tutulduğunu bir kez daha vurguladı.

Saldırının Gelişimi

Siber saldırı, bir çalışanın dizüstü bilgisayarının tehlikeye atılmasıyla başladı. Erişim sağlayan saldırganlar, daha önce kullanımdan kaldırılmamış eski bir giriş bilgisi ve anahtarlar aracılığıyla şirkete ait altyapının diğer alanlarına ilerledi. Saldırganlar, elde ettikleri yetkilerle Bitrefill’in sıcak cüzdanlarındaki varlıkları transfer etti ve platform içindeki hediye kartı tedarikçileri üzerinden şüpheli siparişler geçti. İncelemede; kullanılan yazılım, birden fazla kez tespit edilen aynı IP ve e-posta adresleri ile fonların iz sürme çalışmaları sonucunda, Kuzey Kore bağlantılı Lazarus Group faturalarına benzer bulgulara ulaşıldı.

Bitrefill, olaya neden olan en büyük zafiyetin, görev dışı bırakılması gereken bir kimlik bilgisinin sistemde tutulmaya devam etmesiyle oluştuğunu ifade etti. Sistem anlık görüntüsünün ve bu eski kimlik bilgisinin saldırganlar tarafından ele geçirilmesi, ihlalin şirketin tüm altyapısına yayılmasına izin verdi.

Yanıt Süreci ve Sonuçlar

Bitrefill, saldırıyı tespit ettikten kısa süre sonra tüm sistemlerini çevrimdışı hale getirdi ve yaklaşık iki haftalık bir inceleme sürecinin ardından 17 Mart’ta neredeyse tüm hizmetlerin normale döndüğünü açıkladı. Şirket; ödemeler, kullanıcı hesapları ve ürün stoklarının tekrar erişilebilir olduğunu belirtti. Ayrıca, şirket yaşanan maddi zararın tamamını kendi öz kaynaklarından karşılayacağını açıkladı. Kullanıcı bakiyelerinin ise saldırıdan etkilenmediği ve güvende olduğu ifade edildi.

Saldırı ardından Bitrefill, siber güvenlik firmaları zeroShadow ve SEAL911 ile çalışmaya başladığını ve iç erişim kontrollerini güçlendirme çalışmalarının sürdüğünü bildirdi.

Lazarus Group’un Kripto Ekosistemindeki Rolü

Lazarus Group, yıllardır kripto sektöründe çok sayıda saldırıya imza atmış, Kuzey Kore’ye bağlı bir siber suç yapısı olarak biliniyor. Milyarlarca dolarlık kripto varlığın ele geçirildiği olaylarla ilişkilendirilen grubun bu fonları Kuzey Kore’nin silah programlarını finanse etmekte kullandığı ifade ediliyor. Son olayda, Lazarus’un daha önce büyük borsalara ek olarak orta ölçekli platformları hedef alma eğiliminin sürdüğü görülüyor.

Bitrefill olayında, kimlik doğrulama verilerinin platform dışında tutulması zararın daha da büyümesini engelledi. Ancak, tek bir ihmalkar hesap bilgisinin tüm şirket altyapısına açılan kapı haline gelmesi olayın en çarpıcı noktalarından biri olarak ön plana çıktı.

Haberlerimizi Whatsapp, Telegram, Instagram, Facebook, Twitter ve Youtube hesaplarımızdan takip edebilirsiniz.
Sorumluluk Reddi: Bu içerikte yer alan bilgiler yatırım tavsiyesi değildir. Kripto para birimlerinin yüksek volatilite ve dolayısıyla risk içerdiğini lütfen unutmayın. Yatırım kararlarınızı, kendi araştırmalarınız ve risk değerlendirmeleriniz doğrultusunda vermeniz önerilir. Ayrıntılı bilgilendirme için Trust Center sayfamızı inceleyebilirsiniz.

Bu haberler ilginizi çekebilir

Kripto piyasasında sert düzeltme, 24 saatte 504 milyon dolarlık tasfiye getirdi

Zcash geliştiricileri, NU7 güncellemesini 5 Kasım’da devreye alacak

BlackRock, yapay zekanın kripto talebini artırabileceğini açıkladı

MemeToro 1 milyar dolarlık değerlemeye ulaşırsa 600 dolarlık yatırım ne olur?

Bitcoin ETF’lerine 999 milyon dolar giriş, kripto piyasasını büyüttü

Brent petrol 100 doların altına indi, piyasalarda toparlanma görüldü

Pyth Network’e Nasdaq onayı geldi: Pyth fiyatında ani sıçrama

Bu Haberi Paylaş
Facebook Twitter Copy Link
Paylaş
COINTURK
By COINTURK
Takip Et:
Yayın hayatına 2014 yılı Mart ayında başlayan CoinTürk, Kripto Para ve Blockchain teknolojileri ve yeni nesil finansal teknolojiler (Fintech) hakkında güncel haberler yayınlamaktadır.
Bir Önceki Yazı Ethereum, 2.400 Dolar Direncini Test Ederek Yükselişini Sürdürüyor
Bir Sonraki Yazı Moody’s, On-Chain Kredi Derecelendirmesi ile Tokenizasyon Pazarını Dönüştürüyor
Yorum Yazın Yorum Yazın

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

BİZİ TAKİP EDİN

22k Beğen
30k Takip Et
6k Abone Ol
7k Takip Et
fomo
LIVE
24 saatte en çok artanlar
Yeni tokenlar her gün ortaya çıkıyor.
Hareket başlamadan önce keşfet.
Fomo'da Keşfet →

Son Haberler

XRPL’de yeni hesap sayısı eylülde dört katın üzerine çıktı
RIPPLE (XRP)
Pantera Capital CEO’su Ripple’ın SWIFT alanını hedeflediğini söyledi
RIPPLE (XRP)
1StepSwap
Tokenleştirilmiş Hisse
ETH ETH
SOL SOL
BSC BSC
Robinhood ROBINHOOD
ÖDE
USDT USDT
↓
AL
AAPL AAPL
//

COINTURK, Bitcoin ve diğer tüm kripto paraların altında yatan muhteşem teknoloji sayesinde, geleceğin dünyasında internet kadar önemli bir yer tutacağına inanan bir grup teknoloji meraklısı tarafından 2014 yılı Mart ayında yayın hayatına başlamıştır.

KRİPTO PARA FİYATLARI

  • Bitcoin (BTC) Fiyatı
  • Bitcoin Dolar Fiyatı
  • Ethereum (ETH) Fiyatı
  • Ripple (XRP) Fiyatı
  • Binance Coin (BNB) Fiyatı
  • Avalanche (AVAX) Fiyatı
  • Chainlink (LINK) Fiyatı
  • Dolar Fiyatı

PARTNERLERİMİZ

  • MEXC Exchange
  • COINMARKETCAP
  • COINGECKO
  • BITCOINHABER
  • NEWSLINKER
  • COINSTATS

KURUMSAL

  • TRUST CENTER
  • Hakkımızda
  • COINTURK Manifestosu
  • Çerez Politikası
  • KVKK Aydınlatma Metni
  • Gizlilik Politikası
  • Advertising
  • Contact
COINTURKCOINTURK
Bizi Takip Edin
COINTURK 2014 -2026
Powered by LK SOFTWARE

Sizlere daha iyi hizmet verebilmek için çerezlerden yararlanıyoruz. Detaylı bilgi için Çerez Politikası ve Gizlilik Politikası'nı inceleyebilirsiniz.

Hoşgeldin!

Hesabına Giriş Yap!

Lost your password?