Dünya genelinde kripto paraların popülerliği artarken, bu yükseliş beraberinde ciddi sorunları da getiriyor. Bunlardan biri de kripto para borsalarına yönelik siber saldırılar. Son olarak Dubai merkezli kripto para borsası ByBit, büyük bir saldırının hedefi oldu.
İki hafta önce gerçekleşen 1,5 milyar dolarlık kripto hırsızlığında, Kuzey Koreli hacker grubu Lazarus’un 300 milyon dolarlık dijital varlığı nakite çevirdiği ortaya çıktı. Saldırının ardındaki isim olarak Lazarus Grubu gösterilirken, çalınan paranın Kuzey Kore’nin askeri kaynaklarına aktarılmasının planlandığı iddia ediliyor.
“Dijital Kovalamaca” Yaşandı
Siber saldırı sonrası korsanların çaldıkları kripto paraları nakde çevirmesini engellemek için borsa ile hackerlar arasında adeta bir “dijital kovalamaca” yaşandı. Kripto inceleme şirketi Elliptic’in kurucusu Dr. Tom Robinson, “Paranın izini kaybettirmeye çalışan korsanlar için her dakika kritik. Yaptıkları işte son derece uzmanlar” dedi. Robinson, Kuzey Koreli hackerların diğer kripto suçlularından farklı olarak para aklama süreçlerinde üst düzey bir başarı sergilediğini belirtti ve ekledi:
“Bir oda dolusu insanın otomatize araçlarla ve ciddi bir deneyimle vardiyalı çalıştığını düşünüyorum. Faaliyetlerinden, günde sadece birkaç saat ara verdiklerini anlıyoruz.”
Paranın Yüzde 20’si “Geri Dönülemez” Şekilde Aklandı
Elliptic’in araştırmasına göre, ByBit saldırısında çalınan paranın yüzde 20’si çoktan “aklandı” ve geri getirilmesi imkânsız hale geldi. 21 Şubat’ta ByBit’e ait bir cüzdandan 401 bin Ethereum’un çalındığı tespit edilmiş, saldırı sonrası Ethereum’un değeri ise yüzde 4 düşmüştü.
40 Milyon Dolarlık Paranın İzi Bulundu
Şimdiye kadar 20 kişi, 40 milyon dolarlık çalıntı paranın izini sürerek transferlerin bloke edilmesini sağladı ve bu çaba karşılığında 4 milyon dolardan fazla ödül paylaştı. Ancak uzmanlar, Kuzey Koreli hackerların uzmanlığını göz önüne alarak paranın büyük kısmının kurtarılmasının zor olduğunu ifade ediyor. Siber güvenlik şirketi Check Point’ten Dr. Dorit Dor, “Kuzey Kore kapalı bir sistem. Siber suçlarla ilgili olumsuz algıyı asla umursamıyorlar” yorumunda bulundu.
ByBit’ten eXch Borsasına Suçlama
ByBit, bir diğer kripto para borsası eXch’yi, suçluların para aklamasını engellememekle suçladı. Şimdiye kadar 90 milyon dolarlık dijital varlık, eXch üzerinden nakde çevrildi. eXch ise bu iddialara karşı çıkarak, ByBit ile yaşanan anlaşmazlıklar nedeniyle transferlerin başlangıçta korsanlara ait olduğundan emin olamadıklarını ve bu yüzden engelleme yapmadıklarını savundu.
Kuzey Kore İddiaları Reddetti
Kuzey Kore, Lazarus Grubu’nun arkasında olduğu iddialarını şimdiye kadar kabul etmedi. Ancak uzmanlar, bu grubu mali kazanç amacıyla kullanan tek ülkenin Kuzey Kore olduğunu düşünüyor. Lazarus Grubu, geçmişte bankaları da hedef almış olsa da son beş yıldır ağırlıklı olarak kripto para borsalarına yönelik saldırılar düzenliyor.