Fuzzland, Bedrock Hack’ının Perde Arkasındaki İsmi Açıkladı: Güvenlik Sektöründe Deprem Etkisi Yaratan İtiraf
Blokzincir güvenlik şirketi Fuzzland, sektörde şok dalgaları yaratan Bedrock hack'ının arkasındaki gerçek ismi nihayet ifşa etti. Güvenlik duvarlarını aşan bu sofistike saldırı, endüstrinin savunma mekanizmalarını yeniden düşünmeye zorluyor.
İncelemeler, saldırganın gelişmiş kod açıklarından yararlandığını ve geleneksel güvenlik önlemlerini bypass ettiğini ortaya koydu. Fuzzland'ın teknik ekibi, olayın karmaşıklığının sektör standartlarını yeniden tanımladığını vurguluyor.
Güvenlik uzmanları, bu olayın merkeziyetsiz finans (DeFi) protokolleri için kritik bir uyarı niteliği taşıdığı konusunda hemfikir. Saldırının metodolojisi, gelecekteki siber güvenlik yaklaşımlarını şekillendirecek gibi görünüyor.
Sonuç olarak, Fuzzland'ın bu açıklaması sadece bir hack'ın perde arkasını değil, aynı zamanda kripto güvenliğinin geleceğine dair önemli ipuçlarını da ortaya koyuyor - tıpkı geleneksel finans kuruluşlarının siber güvenlik bütçelerini artırmak için bahane aradıkları gibi.
Akıllı sözleşme analiz platformu Fuzzland, 2024 Eylül ayında Bedrock’un UniBTC protokolünü hedef alan 2 milyon dolarlık saldırının ardında eski bir çalışanının olduğunu açıkladı. Yeni yayımlanan şeffaflık raporuna göre, bu kişi sosyal mühendislik, tedarik zinciri saldırıları ve ileri düzey tehdit teknikleri kullanarak hassas verileri ele geçirdi ve saldırıyı gerçekleştirdi.
Şirket, saldırganın mühendislik istasyonlarına kötü amaçlı kod yerleştirdiğini belirtti. Ayrıca bu kodun haftalarca tespit edilmeden sistemde kaldığını açıkladı. Bu sayede saldırgan, Dedaub tarafından daha önce rapor edilen ve kurum içinde acil durum görüşmelerinde gündeme gelen bir açığı kullanarak saldırıyı gerçekleştirdi. Fuzzland, bu açığın daha önce tespit edildiğini fakat yanlış pozitif alarmlar nedeniyle önceliklendirilmediğini de ekledi.
Zarar Telafi Edildi, Soruşturmalar Başlatıldı
Fuzzland, Bedrock’a verilen zararı tamamen karşıladığını açıkladı. Ayrıca güvenlik firması ZeroShadow ile ortak soruşturma başlattığını duyurdu. Aynı zamanda Çinli yetkililer ve FBI ile resmi başvurular yapıldı. Şirket, endüstri çapında güvenliği artırmak adına Seal 911 ve SlowMist ile iş birliği yaptığını açıkladı.
Fuzzland, ihlalin yalnızca dahili sistemlerde yaşandığını ve hiçbir müşteri verisinin etkilenmediğini vurguladı. Bedrock ise UniBTC, UniETH ve UniIOTX gibi çeşitli stake ürünleri sunan çok varlıklı bir likit yeniden stake protokolü olarak faaliyet gösteriyor. 27 Eylül 2024’te saldırıyı doğrulayan Bedrock, merkeziyetsiz borsa havuzlarından 2 milyon dolarlık likiditenin çekildiğini bildirmişti. Ancak platformun kilitli toplam değeri (TVL), Eylül 2024’te 240 milyon dolardı. Haziran 2025 itibarıyla bu rakam 535 milyon dolara yükseldi.
2025’te Kripto Saldırıları 2,1 Milyar Doları Aştı
Bu olay, hacker’ların akıllı sözleşme açıklarından ziyade sosyal mühendislik saldırılarına yöneldiği bir döneme denk geliyor. Blokzincir güvenlik firması CertiK, 4 Haziran’da yeni bir rapor yayımladı. Rapora göre, 2025 yılı içinde 2,1 milyar dolardan fazla zarar oluştu. Kayıpların büyük çoğunluğunu, oltalama (phishing) saldırıları ve cüzdan ele geçirme vakaları oluşturdu. CertiK’in kurucu ortağı Ronghui Gu, bu eğilimin hacker’ların strateji değiştirdiğine işaret ettiğini belirtti.
Son dakika gelişmelerden anında haberdar olmak için bizi Twitter’da, Facebook‘ta ve Instagram‘da takip edin ve Telegram ve YouTube kanalımıza katılın!
Yazının devamı için Fuzzland, Bedrock Hack’inin Arkasındaki İsmi Açıkladı