Ad
Bitsgap
COINTURKCOINTURKCOINTURK
  • COINTURK TV
  • Kripto Takip App
  • Türk Kripto Borsaları
  • En İyi Kripto Borsaları
  • Advertise
  • Contact
Ara...
© 2023 COINTURK
okunuyor: Sıra Sizde! 285 milyon dolarlık hack olayının perde arkası, bilinmeyenleri ortaya çıktı
Paylaş
Font ResizerAa
COINTURKCOINTURK
Font ResizerAa
Ara...
  • COINTURK TV
  • Kripto Takip App
  • Türk Kripto Borsaları
  • En İyi Kripto Borsaları
  • Advertise
  • Contact
Bizi Takip Edin
COINTURK 2014 - 2025
Powered by LK SOFTWARE
Anasayfa » Güvenlik » Sıra Sizde! 285 milyon dolarlık hack olayının perde arkası, bilinmeyenleri ortaya çıktı
Güvenlik

Sıra Sizde! 285 milyon dolarlık hack olayının perde arkası, bilinmeyenleri ortaya çıktı

Bilmeniz Gerekenler

  • Hacker yüz yüze tanışma için Kuzey Koreli olmayan bir ekip organize edip onları kripto konferanslarına gönderiyor.

  • Hacker ekibi 1 milyon dolar yatırıp, drift üzerinde vault açtılar ve bu süreçte tek tek çoklu imzaları ele geçirmek için ekip üyelerini avladılar. (Dosya ve link göndererek)

  • Bir drift üyesine sahte bir wallet uygulamasını test etmesi için yüklettiler. Bu tarz komplike saldırılar artık normalleşti.

  • Piyasa etkisi: Nötr
Fatih Uçar
Yayınlanma Tarihi: 5.4.2026, 18:44
Fatih Uçar
Paylaş
PAYLAŞ
Flappy Coin

Devasa sayıda kullanıcıya hizmet veren protokollerin böylesi tuzaklara düşmesi anlaşılır gibi değil. Daha önce iş veya yatırım vaadiyle Lazarus (ve türevlerinin) yaptığı operasyonlardan bahsetmiştik. Bu saldırılar bugüne kadar milyarlarca dolarlık kayba neden oldu ve son operasyonda hedef Drift Protocol oldu.

İçindekiler
1 Drift nasıl hacklendi?
2 Kırılma noktası

Drift nasıl hacklendi?

Tam da 1 Nisan tarihinde yaşanan saldırı “ekibin şaka değil” duyurusuyla yatırımcılarda soğuk duş etkisi doğurdu. Peki bu saldırı nasıl oldu? Multisig cüzdan kullanımı bu tarz protokol için zorunluluk ve güvenlik önlemi olarak bunu yapıyorlar. Ancak saldırganlar cüzdanları boşaltmak için hedef odaklı çalışıp yeterli imza sayısına ulaşabiliyor. Hali hazırda tüm protokol işlevleri dondurulmuş ve güvenliği ihlal edilen cüzdanlar multisig sistemden kaldırılmış durumda. Soruşturma Mandiant tarafından yürütülüyor.

Peki nasıl oldu da böyle bir olay yaşandı? Kuzey Koreli olduğu düşünülen saldırganlar aylar öncesinden süreci başlattı. 2025 sonbaharında büyük bir kripto konferansında ekiple iletişime geçen kişiler trade firması olduklarını ve birlikte çalışmak istediklerini söyledi. Bu gruptan kişiler, takip eden altı ay boyunca birçok ülkedeki çeşitli büyük sektör konferanslarında, belirli Drift çalışanlarıyla yüz yüze görüşmeye devam etti. İşlerin ne kadar ciddileştiğini anlamamız açısında bu detaylar önemli.

Eskiden sosyal medyadan ulaşan, yapay zeka destekli görüntülü görüşmeler organize eden saldırganlar artık yüz yüze iletişim kuruyor. Üstelik teknik açıdan son derece yetkinler hatta doğrulanabilir mesleki geçmişleri de var.

Süreç başladıktan sonra ilk toplantı tertip ediliyor bir Telegram grubu kuruluyor. Ardından işlem stratejileri ve potansiyel vault entegrasyonları hakkında aylarca süren kapsamlı görüşmeler yapılıyor. Ekip bugünkü raporunda devamını şöyle anlatıyor;

“Aralık 2025’ten Ocak 2026’ya kadar, Drift’te bir Eco-system Vault’a dahil oldular; bu, strateji detaylarını içeren bir formun doldurulmasını gerektiriyordu. Birçok çalışma oturumu aracılığıyla birçok katkıcıyla iletişime geçtiler, ayrıntılı ve bilgili ürün soruları sordular ve 1 milyon doların üzerinde kendi sermayelerini yatırdılar. Drift ekosistemi içinde işlevsel bir operasyonel varlığı kasıtlı ve sabırla inşa ettiler.

Entegrasyon görüşmeleri Şubat ve Mart 2026 boyunca devam etti. Çeşitli Drift katılımcıları, birçok büyük sektör konferansında bu gruptan kişilerle tekrar yüz yüze görüştü. Bu noktada, ilişki neredeyse yarım yıldır sürüyordu. Bunlar yabancı kişiler değildi; Drift katılımcılarının birlikte çalıştığı ve şahsen tanıştığı kişilerdi.”

Kırılma noktası

Tüm bu süreç boyunca geliştirdiklerini iddia ettikleri projeler, araçlar ve uygulamalar için saldırganlar ekiple bağlantılar paylaştı. Ekip tam olarak hangi aşamada özel anahtarları saldırganlara teslim etti bilinmiyor ancak dosya transferleri, link gönderimleri yoğun biçimde gerçekleştiğinden saldırganların işi zor olmasa gerek. Siber güvenlik dünyasında FUD ve binder kavramları vardır. FUD virüslü dosyanın şifrelenmesi ve antivirüs yazılımlarının bu dosyaya karşı körleşmesinin sağlanmasıdır. Geçicidir ancak 15 gün 1 ay şifrelenmiş dosya kamufle kalabilir, online tarama platformlarına bu dosya yüklenirse süre kısalır (veya onlarca antivirüsten biri bunu tespit eder). Dosya kamufle edildikten sonra binder ile pdf veya png, jpeg formatına dönüştürülür. Dosyaya ilk baktığınızda pdf gibidir ve tıkladığınızda gerçekten pdf açılır ancak arka planda virüs de çalışır. Bunun Word veya Excel için daha gelişmiş kamufle yöntemleri de var. Bu saldırı yöntemi ortalama bir hacker için çocuk oyuncağı olduğundan Drift örneği sizin için de uyarıcı olmalı, saldırganlar benzer yöntemleri bireysel yatırımcılara da uyguluyor elbette bunlar haber olmuyor, nasıl olduğu anlaşılmıyor vesaire.

Saldırı yolu sadece dosya için bu şekilde (ve bu yöntem cihazın tüm kontrolünü saldırganların eline veriyor). Bunun dışında özel anahtarları ele geçirmenin birçok yöntemi var. Ekip 3 yoldan biriyle hacklendiklerini düşünüyor.

  • Bir ekip üyesi, vault için bir frontend dağıtımı kisvesi altında grup tarafından paylaşılan bir kod deposunu klonladıktan sonra ele geçirilmiş olabilir.
  • Ekip üyelerinden biri de grubun cüzdan ürünü olarak sunduğu bir TestFlight uygulamasını indirmeye ikna edildi.
  • Repozitory tabanlı vektör için bir olasılık, güvenlik topluluğunun 2025 Aralık ayından 2026 Şubat ayına kadar aktif olarak işaretlediği bilinen bir VSCode ve Cursor güvenlik açığıdır. Düzenleyicide bir dosya, klasör veya repozitoryu açmak, kullanıcıya herhangi bir uyarı, işaret, tıklama, izin diyalogu veya herhangi bir tür uyarı olmaksızın, sessizce rastgele kod çalıştırmak için yeterliydi.
Visual Studio zafiyeti

Yani saldırganlar 0day kullanıp işi daha komplike, anlaşılmaz hale getirebiliyor. Nitekim hacklenmelerinin üzerinden günler haftalar geçmesine rağmen Drift ekibi bunu protokol soyulduğunda fark etti.

Peki bunu kim yaptı? Vaka raporunda bununla ilgili şunlar yazıyor;

“SEALS 911 ekibi tarafından yapılan araştırmalarla desteklenen orta-yüksek güvenilirlikle, bu operasyonun, Mandiant tarafından UNC4736’ya atfedilen Ekim 2024 Radiant Capital saldırısından sorumlu olan aynı tehdit aktörleri tarafından gerçekleştirildiği değerlendirilmektedir. UNC4736, AppleJeus veya Citrine Sleet olarak da izlenen Kuzey Kore devletine bağlı bir gruptur.

Bu bağlantının temeli hem onchain (bu operasyonu sahnelemek ve test etmek için kullanılan fon akışları Radiant saldırganlarına kadar izlenebilir) hem de operasyoneldir (görevlendirilen kişilikler, bilinen Kuzey Kore bağlantılı faaliyetlerle tanımlanabilir örtüşmelere sahiptir).

Yüz yüze görüşmeye katılan kişilerin Kuzey Kore vatandaşı olmadığına dikkat etmek önemlidir. Bu düzeyde faaliyet gösteren Kuzey Kore tehdit aktörlerinin, yüz yüze ilişki kurmak için üçüncü taraf aracılar kullandığı bilinmektedir.

Mandiant, bu Drift istismarını resmi olarak atfetmemiştir. Bu karar, halen devam etmekte olan cihaz adli tıp incelemelerinin tamamlanmasını gerektirmektedir.”

Ekip eğer bu tarz iletişimler için izole cihazlar kullanmasaydı yani saldırganların gönderdiği dosyaları sanal sunucuda veya başka cihazda açsaydı bugün 285 milyon dolar çalınmamış olacaktı. Sürekli şüpheci olmak ve tedbiri elden bırakmamak şöyle dursun ekip üyelerinin hacklendiğini bile anlamaması kripto girişimlerindeki ekip üyelerinin kalitesini de sorgulatıyor. Kripto girişimlerinin tam da bu yüzden düzenli tarama, inceleme, penetrasyon testleri için bütçe ayırması şart.

Sonuç olarak sıra diğer protokollerde hatta sadece yatırımcı olmanız bile kurtulmanız için yetmiyor “sıra sizde”. Bu yüzden gerekli önlemleri almakla hacklenmek arasında tercih yapmanız gerekiyor.

Haberlerimizi Whatsapp, Telegram, Instagram, Facebook, Twitter ve Youtube hesaplarımızdan takip edebilirsiniz.
Sorumluluk Reddi: Bu içerikte yer alan bilgiler yatırım tavsiyesi değildir. Kripto para birimlerinin yüksek volatilite ve dolayısıyla risk içerdiğini lütfen unutmayın. Yatırım kararlarınızı, kendi araştırmalarınız ve risk değerlendirmeleriniz doğrultusunda vermeniz önerilir. Ayrıntılı bilgilendirme için Trust Center sayfamızı inceleyebilirsiniz.

Bu haberler ilginizi çekebilir

GTA 6 tuzağı kripto cüzdanlarını hedef alıyor

Kriptoda güvenlik alarmı: 19 ayda 3,63 milyar dolar çalındı

Ostium, oracle manipülasyonu sonrası 18 milyon USDC kaybetti

Windows kullanıcılarını hedef alan yeni kripto tehdidi ortaya çıktı! Microsoft hangi kritik uyarıları yaptı?

Echo Protocol’da 77 milyon dolarlık eBTC açığı tespit edildi

Yapay zeka tabanlı işlemler kripto dünyasında güvenliği yeni bir boyuta taşıyor

Çin ABD ve BAE’den Dubai’de 276 kişilik kripto aşk dolandırıcılığı operasyonu

TAGGED: Drift protocol, Hack, Lazarus
Bu Haberi Paylaş
Facebook Twitter Copy Link
Paylaş
Fatih Uçar
By Fatih Uçar
Takip Et:
Yıllar önce yeni teknolojilere ve şifreleme alanına merakım beni kripto paraların içine sürükledi. Ve içine girdikçe "o işin o kadar da öyle olmadığını" gördüm.2017 yılından bu yana da yazar olarak kriptoyla ilgileniyorum. OSINT, programlama, hukuk gibi alanlardaki (temel düzeyde) merakımdan doğan bilgiyle kriptoyu birleştirdiğimde bu alan çok daha keyifli hale geldi.Yıllar içinde 14.000'in üzerinde makaleye imza attım ve kripto ETF süreçleri, FTX çöküşü, SEC davaları ve küresel kripto yasaları (MiCA, CLARITY Act vb.) gibi dönüm noktalarını eş zamanlı olarak yaşarken okuyucu için bunları değerlendirmek, analiz etmek oldukça eğlenceliydi.Sadece finansal verileri değil, Web'3 teknolojisinin arka planındaki gelişmeleri ve olgunlaşan "yeni varlık türünün" her aşamasını canlı şekilde izleyip analiz etmek kendi penceremden yorumlamak bana çok şey kattı.Bugüne kadar binlerce makaleye imza atmanın en güzel yanı her gün yeni şeyler öğrenmenin hazzıdır. Ve 3 yıl önceki herhangi bir gündemin bugün sonuçlarını, evrimini, görüp geçmişten bugüne neler olduğunu değerlendirmek tüm sürece hakim şekilde yaşananları ele almak oldukça keyifli.
Bir Önceki Yazı Yapay zeka, kripto platformlarında güvenlik risklerini artırıyor
Bir Sonraki Yazı Bitcoin’in fiyat hareketleri ile Merkez Bankası politikaları arasındaki ilişki değişiyor
Yorum Yazın Yorum Yazın

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

BİZİ TAKİP EDİN

22k Beğen
30k Takip Et
6k Abone Ol
7k Takip Et
fomo
LIVE
24 saatte en çok artanlar
Yeni tokenlar her gün ortaya çıkıyor.
Hareket başlamadan önce keşfet.
Fomo'da Keşfet →

Son Haberler

NEAR ivmesini korurken XRP ve Ethereum yön arayışını sürdürüyor
HYPERLIQUID (HYPE)
Petrobras, Cardano tabanlı iki yeni izleme uygulamasını devreye aldı
Cardano (ADA)
1StepSwap
Tokenleştirilmiş Hisse
ETH ETH
SOL SOL
BSC BSC
Robinhood ROBINHOOD
ÖDE
USDT USDT
↓
AL
AAPL AAPL
//

COINTURK, Bitcoin ve diğer tüm kripto paraların altında yatan muhteşem teknoloji sayesinde, geleceğin dünyasında internet kadar önemli bir yer tutacağına inanan bir grup teknoloji meraklısı tarafından 2014 yılı Mart ayında yayın hayatına başlamıştır.

KRİPTO PARA FİYATLARI

  • Bitcoin (BTC) Fiyatı
  • Bitcoin Dolar Fiyatı
  • Ethereum (ETH) Fiyatı
  • Ripple (XRP) Fiyatı
  • Binance Coin (BNB) Fiyatı
  • Avalanche (AVAX) Fiyatı
  • Chainlink (LINK) Fiyatı
  • Dolar Fiyatı

PARTNERLERİMİZ

  • Reuters
  • MEXC Exchange
  • COINMARKETCAP
  • COINGECKO
  • BITCOINHABER
  • NEWSLINKER
  • COINSTATS

KURUMSAL

  • TRUST CENTER
  • Hakkımızda
  • COINTURK Manifestosu
  • Çerez Politikası
  • KVKK Aydınlatma Metni
  • Gizlilik Politikası
  • Advertising
  • Contact
COINTURKCOINTURK
Bizi Takip Edin
COINTURK 2014 -2026
Powered by LK SOFTWARE

Sizlere daha iyi hizmet verebilmek için çerezlerden yararlanıyoruz. Detaylı bilgi için Çerez Politikası ve Gizlilik Politikası'nı inceleyebilirsiniz.

Hoşgeldin!

Hesabına Giriş Yap!

Lost your password?