Ana SayfaKripto paralarBybit güvenlik raporu 2026, Lazarus sonuçları ortasında 700 milyon dolarlık tehdidin engellendiğini...

Bybit güvenlik raporu 2026, Lazarus sonuçları ortasında 700 milyon dolarlık tehdidin engellendiğini gösteriyor

Bybit, 2026’nın ilk yarısında potansiyel olarak 700 milyon $‘dan fazla zararı durdurduğunu söylüyor; bu rakam, borsanın, bilgisayar korsanlarının Ethereum soğuk cüzdanından 1,46 milyar $ çalmasından yaklaşık bir buçuk yıl sonra yayınlanan yeni bir güvenlik raporunda açıkladığı bir veri ve hâlâ kayıtlara geçmiş en büyük kripto para hırsızlığı olarak duruyor. 1 Ocak–15 Haziran dönemini kapsayan Bybit güvenlik raporu 2026‘da ortaya konan rakamlar, borsanın Kuzey Kore’nin Lazarus Grubu ile bağlantılı Şubat 2025 ihlalinin ardından savunmasını nasıl yeniden inşa ettiğine dair şimdiye kadarki en net tabloyu sunuyor.

Öne çıkanlar

  • Bybit, 2026’nın ilk yarısında 30.000’den fazla şüpheli çekim talebini engelleyerek yaklaşık 20.000 kullanıcıyı korudu ve 700 milyon $’ın üzerinde potansiyel zararı bloke etti.
  • Borsa, 10.000’den fazla kötü niyetli blok zinciri adresini kara listeye aldı ve şüpheli dolandırıcılıkla bağlantılı yaklaşık 212 milyon $ tutarındaki fonu işaretledi.
  • Yapay zekâ destekli denetimler, zafiyet tespit süresini yaklaşık iki haftadan yaklaşık iki saate indirdi ve manuel incelemelere kıyasla üç ila beş kat daha fazla yüksek önem dereceli sorun buldu.
  • Rapor, yaklaşık 1,46 milyar $ değerinde Ethereum ve stake edilmiş Ether’in boşaltıldığı ve ABD makamlarının Kuzey Kore’nin Lazarus Grubu’na atfettiği 21 Şubat 2025 tarihli saldırının ardından geldi.
  • Bybit, Kuzey Kore, onun Keşif Genel Bürosu ve Lazarus Grubu’na karşı Columbia Bölgesi ABD Bölge Mahkemesi’nde dava açtı.

Bybit, 2026’nın başlarında 700 milyon $’dan fazla potansiyel zararı engelledi

Bybit’in rakamları, tasarlandığı dolandırıcılık girişimlerinden daha hızlı hareket eden bir güvenlik operasyonuna işaret ediyor. Borsanın 2026 ilk yarı Risk ve Güvenlik Raporu’na göre, Ocak ile Haziran ortası arasında 30.000’den fazla şüpheli çekim talebi engellendi ve yaklaşık 20.000 kullanıcı, toplamı 700 milyon $‘ı aşabilecek kayıplardan korundu.

Raporda, 700 milyon $ rakamının çalındığı doğrulanan varlıkları değil, potansiyel kayıpları yansıttığı özellikle vurgulanıyor. İlk risk incelemelerinin tamamlanması ortalama 4,7 dakika sürdü ve bunların %95’i 10 dakika içinde sonuçlandı — borsa bu hızlı geri dönüş süresini, ortaya çıktıkça yeni dolandırıcılık kalıplarını yakalamak üzere tasarlanmış davranış analizi ile yapay zekâ destekli izlemeyi birleştirmesine bağlıyor.

Şüpheli çekimler ve kullanıcı koruması

Hesap düzeyindeki kontroller bu savunmanın bir ayağını oluşturdu. Şüpheli olarak işaretlenen çekim talepleri, fonlar platformdan çıkmadan önce engellendi ve ilgili işlemlerin toplam değeri dönem boyunca 700 milyon $‘ı aştı.

Kötü niyetli blok zinciri adresleri kara listesi

Bu hesap kontrollerinin yanında zincir üstü tarama da yürütüldü. Güvenlik ekipleri, dolandırıcılıkla bağlantılı olabileceği düşünülen yaklaşık 212 milyon $ tutarında fon tespit etti ve Bybit’in kara listesine 10.000’den fazla kötü niyetli adres ekledi; borsa, bu yaptırım ölçeğinin, kripto platformlarını genel olarak hedef alan dolandırıcılık kampanyalarının artan karmaşıklığını yansıttığını söylüyor.

Güvenlik mimarisi ve yapay zekâ odaklı savunma

Bybit’in yeniden inşa edilen güvenlik modeli, birlikte çalışan üç katmana dayanıyor: kullanıcı hesabı kontrolleri, sürekli zincir üstü izleme ve yapay zekâ destekli güvenlik operasyonları; kritik kararlarda nihai söz ise insan uzmanlarda kalıyor. Bu yapı, borsanın artık bir tehdidi tespit etmekle ona karşı harekete geçmek arasındaki boşluğu kapatmak için inşa edildiğini söylediği savunma sisteminin belkemiğini oluşturuyor.

Üç katmanlı savunma sistemi

İzleme katmanı artık borsanın işine ilgili gördüğü zincir üstü faaliyetlerin %100‘ünü kapsıyor; buna listelenen token sözleşmeleri, ekosistem sözleşmeleri ile soğuk, ılık ve sıcak cüzdanları dahil. Yılın ilk yarısında bu sistem, Bybit’te listelenen token projelerini etkileyen 10 güvenlik olayını tespit edip yönetti ve bunların hiçbirinde borsa kayıp yaşamadı. Bu vakaların sekizinde Bybit ekipleri, diğer büyük borsalardan önce acil müdahaleyi tamamladı ve iki olay, etkilenen projeler saldırıları kendileri tespit etmeden önce yakalandı.

Yapay zekâ ile hızlandırılmış zafiyet tespiti

Yapay zekâ, iş yükünün daha büyük bir kısmını üstlenmiş durumda. İlk altı ay içinde, yapay zekâ destekli analiz 100.000’den fazla güvenlik uyarısını işledi ve yapay zekâ destekli denetimler sayesinde, yüksek önem dereceli zafiyetler geleneksel manuel yaklaşımlara kıyasla üç ila beş kat daha yüksek oranlarda tespit edildi. Otomatik sistemler ayrıca bir güvenlik değerlendirmesi ile takip testleri arasındaki süreyi yaklaşık iki haftadan yaklaşık iki saate indirdi.

Otomatik bir kırmızı takım platformu, kamuya açık 1.489 varlığı değerlendirdi ve 100’den fazla yüksek önem dereceli zafiyeti işaretledi; bir varlığın keşfi ile sızma testine başlanması arasındaki ortalama süre 24 saatin altına düştü — haftalar sürebilen manuel süreçlerle karşılaştırıldığında ciddi bir kısalma.

“Siber güvenlik silahlanma yarışı artık dakikalar çağında,” dedi Bybit grup risk kontrolü ve güvenlik başkanı David Zong. Zong, yapay zekâ sistemlerinin korunmasının artık savunma amaçlı yapay zekâ kullanımının yanında bir öncelik olarak ele alındığını, en yüksek riskli durumlarda insan muhakemesinin merkezde kalmaya devam ettiğini söyledi. Bu çerçeve, Bybit’in ötesinde de önem taşıyor: saldırganlar keşif süreçlerini hızlandırmak için giderek daha fazla otomasyona yaslanırken, bu hıza ayak uyduramayan borsalar kalıcı olarak geride kalma riskiyle karşı karşıya.

Kuzey Kore’nin Lazarus Grubu’na atfedilen 1,46 milyar $’lık 2025 saldırısı

Bybit’in mevcut savunmaları, kripto hırsızlığının ölçeğini yeniden tanımlayan bir ihlal nedeniyle var. 21 Şubat 2025’te saldırganlar, Bybit’in Ethereum soğuk cüzdanından fon taşımak için kullanılan süreci ele geçirerek yaklaşık 400.000 ETH ile o dönemde yaklaşık 1,46 milyar $ değerindeki stake edilmiş Ether’i boşalttı. CEO Ben Zhou, o dönemde borsanın kaybı absorbe edebileceğini ve müşteri çekimlerini işlemeye devam edebileceğini söylemiş ve açığı Ether alımları, krediler ve karşı taraf mevduatlarıyla kapatmıştı.

2025 Ethereum soğuk cüzdan ihlalinin ayrıntıları

Bu ihlal, değere göre kaydedilen en büyük kripto para hırsızlığı haline geldi. ABD makamları daha sonra saldırıyı Kuzey Koreli aktörlere atfetti ve FBI, borsalardan, doğrulayıcılardan ve blok zinciri şirketlerinden, aklama operasyonunda kullanılan adreslerle bağlantılı işlemleri engellemelerini istedi.

Kuzey Kore’nin kripto hırsızlığı operasyonlarının bağlamı

Bybit saldırısı tekil bir olay değildi. Mayıs ayında yayımlanan tahminlere göre, 2025’te Kuzey Kore bağlantılı aktörler yaklaşık 2,02 milyar $ değerinde kripto para elde etti ve Bybit olayı bu tutarın çoğunluğunu oluşturdu. Blok zinciri analiz firması Chainalysis’e göre bu faaliyet, Kuzey Kore’ye atfedilebilir toplam kripto para hırsızlığını yaklaşık 6,75 milyar $’a çıkardı. Bu tür tehditler takvim yılıyla da sınırlı kalmadı — Nisan 2026’da Drift Protocol ve KelpDAO’ya yönelik Lazarus bağlantılı iki saldırının, 285 milyon $’ı Drift’ten ve 292 milyon $’ı KelpDAO’dan olmak üzere toplam 577 milyon $’ı boşalttığı bildirildi; bu saldırılarda geleneksel akıllı sözleşme açıkları yerine sosyal mühendislik, ele geçirilmiş cihazlar ve köprü altyapısı kullanıldı.

Bu örüntü — saldırganların kod düzeyindeki açıklar yerine insan ve altyapı zayıflıklarına yönelmesi — kripto donanım cüzdanları ve siber saldırı riskine ilişkin sektör tartışmasının neden tek bir borsa veya istismarın ötesine geçtiğinin bir parçası. Bu durum, savunmacıların yalnızca akıllı sözleşme denetimlerine güvenemeyeceğini; saldırı yüzeyinin artık imzalayıcıları, cihazları ve onları işleten insanları da kapsadığını gösteriyor.

Süren toparlanma ve hukuki adımlar

Çalınan fonları geri almak, ihlali tespit etmekten çok daha zor olduğunu kanıtladı. Bybit, 2025 saldırısından kalan varlıkları izlemek için kolluk kuvvetleri, blok zinciri istihbarat firmaları ve diğer sektör katılımcılarıyla çalışmayı sürdürüyor, ancak zaman geçtikçe izler daha da silikleşti.

Bybit’in kolluk kuvvetleri ve blok zinciri istihbaratıyla işbirliği

Bybit, Mart 2025’te çalınan fonların %88,87’sinin hâlâ izlenebilir durumda olduğunu, %7,59’unun ise izlenemez hale geldiğini ve %3,54’ünün hareketsizleştirildiğini bildirdi. Zhou, Nisan ayına gelindiğinde, saldırganların varlıkları Bitcoin’e çevirip çok sayıda cüzdan, zincirler arası köprü ve karıştırma protokolü üzerinden taşımalarının ardından çalınan fonların %27,6’sının izlenemez hale geldiğini belirtti — bu aklama örüntüsü, büyük ölçekli bir hırsızlık sonrasında fonların geri kazanılmasının, çalınan varlıklar hareket halinde kaldıkça neden katlanarak zorlaştığını gösteriyor.

ABD Bölge Mahkemesi’nde açılan dava

Bybit, ABD mahkemelerinde de hukuki yollara başvurdu. Platform, son haftalarda Columbia Bölgesi ABD Bölge Mahkemesi’nde, 21 Şubat olayına bağlı varlıkların geri kazanılması amacıyla Kuzey Kore’yi, onun Keşif Genel Bürosu istihbarat birimini ve Lazarus Grubu’nu davalı olarak gösteren bir dava süreci başlattı. Federal bir mahkeme, davaya konu belirli isimsiz tarafların, karar verilene kadar emre tabi varlıkları taşımasını veya tasfiye etmesini yasaklayan geçici bir tedbir kararı verdi.

Bybit’e göre, bu hukuk davası, Kuzey Kore’nin siber operasyonlarına ilişkin ABD ceza soruşturmalarından bağımsız olarak yürütülüyor ve Bybit’in iddiaları hakkında henüz nihai bir karar verilmiş değil. Platform, hukuki süreç ilerledikçe ek tazmin yolları aramaya kararlı olduğunu belirtiyor; ancak devlet aktörlerine karşı mahkeme kararlarını uygulamanın doğasında bulunan karmaşıklıklar nedeniyle herhangi bir uzlaşmanın önemli gecikmelerle karşılaşması bekleniyor.

Çalınan fonların izlenmesindeki zorluklar

Bybit’in 2026 güvenlik metrikleri ile çözülememiş 2025 kayıpları arasındaki fark, kripto sektörünün şu anda bulunduğu noktaya dair bir şeyler söylüyor: borsalar daha hızlı tespit sistemleri kurup müdahale sürelerini saatlere indirebilir, ancak çalınan fonlar karıştırıcılara ve zincirler arası köprülere ulaştığında, geri kazanım hâlâ çok farklı bir hızda işleyen uluslararası hukuki süreçlere bağlı. Bu uyumsuzluk — gerçek zamanlı savunmaya karşı ağır işleyen adalet — devlet bağlantılı hacker grupları kripto altyapısını hedef almaya devam ettiği sürece sektör için belirleyici bir gerilim olmaya muhtemelen devam edecek.

SSS

Bybit, 2026’nın ilk yarısında ne kadar potansiyel kaybı önledi?

Bybit, 30.000’den fazla şüpheli çekim talebini yakalayarak 700 milyon $’ın üzerinde potansiyel kaybı engelledi ve yaklaşık 20.000 kullanıcıyı korudu.

2025 Bybit saldırısının ölçeği ve nedeni neydi?

2025 ihlali, Bybit’in soğuk cüzdanından yaklaşık 1,46 milyar $ değerinde Ethereum ve stake edilmiş Ether’i boşalttı ve ABD makamları tarafından Kuzey Koreli Lazarus Grubu hackerlarına atfedildi.

Bybit kullanıcıları korumak için şu anda hangi güvenlik önlemlerini kullanıyor?

Bybit, kullanıcı hesabı kontrollerini, tüm ilgili faaliyetleri kapsayan sürekli zincir üstü izlemeyi ve yapay zekâ destekli güvenlik operasyonlarını içeren üç katmanlı bir savunma sistemi kullanıyor.

Bybit, 2025 saldırısının ardından hangi hukuki adımları attı?

Bybit, çalınan varlıkların geri kazanılması amacıyla Kuzey Kore, onun Keşif Genel Bürosu ve Lazarus Grubu’na karşı ABD Bölge Mahkemesi’nde dava açtı.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Bybit, 2026’nın ilk yarısında ne kadar potansiyel kaybı önledi?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Bybit, 30.000’den fazla şüpheli çekim talebini yakalayarak 700 milyon $’ın üzerinde potansiyel kaybı engelledi ve yaklaşık 20.000 kullanıcıyı korudu.”}},{“@type”:”Question”,”name”:”2025 Bybit saldırısının ölçeği ve nedeni neydi?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”2025 ihlali, Bybit’in soğuk cüzdanından yaklaşık 1,46 milyar $ değerinde Ethereum ve stake edilmiş Ether’i boşalttı ve ABD makamları tarafından Kuzey Koreli Lazarus Grubu hackerlarına atfedildi.”}},{“@type”:”Question”,”name”:”Bybit kullanıcıları korumak için şu anda hangi güvenlik önlemlerini kullanıyor?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Bybit, kullanıcı hesabı kontrollerini, tüm ilgili faaliyetleri kapsayan sürekli zincir üstü izlemeyi ve yapay zekâ destekli güvenlik operasyonlarını içeren üç katmanlı bir savunma sistemi kullanıyor.”}},{“@type”:”Question”,”name”:”Bybit, 2025 saldırısının ardından hangi hukuki adımları attı?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Bybit, çalınan varlıkların geri kazanılması amacıyla Kuzey Kore, onun Keşif Genel Bürosu ve Lazarus Grubu’na karşı ABD Bölge Mahkemesi’nde dava açtı.”}}]}

Bu makale, yapay zekâ desteğiyle hazırlanmış ve editör ekibi tarafından gözden geçirilmiştir.

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST