Arkham Açıkladı: Dünyanın En Büyük Kripto Soygunu!

Tarihin Açık Ara En Büyük Kripto Para Hırsızlığı
Kripto dünyasında daha önce Mt. Gox, Bitfinex ya da yakın zamandaki Bybit gibi büyük hırsızlıklarla sarsıldık. Ancak hiçbiri, Arkham Intelligence’ın yeni raporunda ortaya koyduğu büyüklükte bir kayıpla kıyaslanamaz. 2020 yılında LuBian Mining Pool’dan çalınan ve o dönemde 3,5 milyar dolar eden 127.426 BTC, bugün itibarıyla tam 14,5 milyar dolar değerinde. Ve bu dev hırsızlık olayı, beş yıl boyunca kimse tarafından fark edilmemeyi başardı.
Bu Bilgileri İlk Kim Açıkladı?
Bütün bu detaylar, kripto dünyasında şeffaflığı sağlama misyonuyla hareket eden Arkham Intelligence tarafından ortaya çıkarıldı. Peki, Arkham Intelligence sahibi kim? Kurucusu ve CEO’su, tanınmış kripto girişimcisi Miguel Morel.
Aşağıda, Arkham’ın söz konusu tespiti kamuoyuna duyurduğu paylaşımı görebilirsiniz:
Kaynak: https://x.com/arkham/status/1951729790299394113
Zayıf Güvenlik, Felaketle Sonuçlandı
Arkham’ın analizine göre saldırının temelinde LuBian’ın özel anahtar üretimi için kullandığı kusurlu bir algoritma yatıyor. Bu açık, “brute-force” (deneme-yanılma) saldırılarına kapıyı aralamış. Kriptoda güvenli anahtar yönetimi en kritik konulardan biriyken böyle bir zaafiyetin bu çapta bir hırsızlığa yol açması, ders niteliğinde.
Bu noktada güvenlik farkındalığını artırmak adına şunu da not düşmek gerekiyor: Örneğin kripto borsası WhiteBIT TR, kullanıcı varlıklarının %96’sını soğuk cüzdanlarda tutuyor. Ayrıca platformumuz, web application firewall (WAF) teknolojisiyle saldırılara karşı aktif olarak korunuyor.
Lubian Mining Pool Nedir?
LuBian, 2020 yılına gelindiğinde hem Çin’de hem de İran’da faaliyet gösteren güçlü bir madencilik havuzuydu. Bitcoin ağındaki toplam hash oranının %6’sını tek başına temsil ediyordu. Sektörün o dönemki devlerinden biri olmasına rağmen, yaşadığı siber saldırıyı ne duyurdu ne de herhangi bir yasal girişimde bulundu. Bunun yerine, çalınan BTC’lerin gönderildiği adreslere 1.516 adet OP_RETURN mesajı yollayarak çaresizce geri iade çağrısı yaptı. Toplamda uğruna 1,4 BTC harcanan bu çağrılar, saldırgana ödül teklifleriyle birlikte yollandı. Ancak herhangi bir sonuç alınamadı.
Yıllarca Uyuyan Dev: 127 Bin BTC
Bu kadar büyük miktardaki BTC’nin beş yıl boyunca neredeyse hiç hareket ettirilmemiş olması, hırsızlığı gözlerden uzak tuttu. Ta ki, 2024 Temmuz’unda yapılan cüzdan konsolidasyonu dikkat çekene kadar. Arkham Intelligence, konuyu derinlemesine araştırdıktan sonra geçtiğimiz günlerde kamuoyuyla paylaştı. Hacker şu anda dünyanın en çok BTC bulunduran 13. Cüzdanını taşıyor.
Kısacası…
LuBian, saldırıyı yıllarca gizlemiş olsa da, Arkham’ın titiz zincir analiziyle her şey gün yüzüne çıktı. Sadece sektördeki değil, finans tarihinin de en büyük dijital varlık gaspı olarak kayıtlara geçen bu olay (örneğin, Bybit’in uğradığı saldırı 1,4 milyar dolara bedel olmuştu), güvenlik zafiyetlerinin nelere mal olabileceğini bir kez daha gözler önüne serdi. Kripto ekosistemi için önemli bir dönüm noktası olan bu açıklama, sektörde güvenlik ve şeffaflık konusunda daha güçlü adımlar atılması gerektiğini bir kez daha hatırlattı.