Bybit, 1.4 Milyar Dolarlık Hack Saldırısının Ardından Güvenlik İyileştirmelerini Duyurdu
Haberin Başlıkları
kripto para borsası Bybit, Şubat ayında yaşanan 1.4 milyar dolarlık hack saldırısının ardından kapsamlı güvenlik revizyonuna gittiğini açıkladı. Bu olay, kripto tarihindeki en büyük güvenlik ihlallerinden biri olarak dikkat çekti.
Hack Olayı ve Alınan Önlemler
Saldırının Detayları
21 Şubat’ta Bybit, likit stake edilmiş Ether (STETH), Mantle Staked ETH (mETH) ve diğer birçok ERC-20 token’ıyla birlikte 1.4 milyar dolardan fazla kayıpla hack’lendi. Bu büyük ihlal, borsanın güvenlik protokollerini gözden geçirmesine neden oldu.
Güvenlik Denetimleri ve İyileştirmeler
Bybit, saldırının ardından yalnızca bir ay içinde hem iç hem de dış güvenlik uzmanlarından oluşan bir ekip tarafından dokuz ayrı güvenlik denetimi gerçekleştirdi. Bu denetimlerin ardından, 50 yeni güvenlik önlemi devreye alındı.
Soğuk Cüzdan Güvenliği ve Sertifikasyon
Gelişmiş Operasyonel Prosedürler
Bybit, soğuk cüzdan yöntemlerini güçlendirdi. Bu kapsamda, tüm cüzdan süreçlerinde güvenlik uzmanlarının sıkı denetimi zorunlu hale getirildi. Ayrıca, cüzdan güvenliğini artırmak amacıyla çoklu taraflı hesaplama (MPC) yöntemine geçildi.
Sertifika Kazanımları
Borsa, bilgi güvenliği risk yönetimi konusunda ISO/IEC 27001 sertifikasını almayı başardı. Tüm dahili ve müşteri iletişimlerinin şifrelenmiş olduğunu da duyurdu.
Likidite Artışı ve Lazarus Bounty Programı
Likidite Kontrolü
Hack sonrası, Bybit’in likidite seviyesi büyük ölçüde toparlandı. LazarusBounty girişimi, çalınan fonların izini sürmeye devam ederek bugüne kadar 2.3 milyon dolardan fazla ödül dağıttı.
Piyasa Derinliği ve Performans
Siber saldırıdan sadece 30 gün sonra, Bybit’teki bitcoin piyasa derinliğinin günlük ortalaması 13 milyon dolara ulaştı. Altcoin’ler de toparlanmaya başladı, ancak bu süreç bitcoin‘e göre daha yavaş ilerledi.
Kurumsal Çekim Özellikleri
Bybit, kurumsal likiditeyi çekmek amacıyla Perakende Fiyat İyileştirme (RPI) emirlerini devreye aldı. Bu özel emirler, piyasa koşullarını dengelemeye yardımcı olarak likidite sorunlarını aşmayı sağladı.
Güvenlik Zafiyetleri ve İnsan Faktörü
Bybit, saldırıların artık sadece protokol açıklarından değil, insan hatalarından kaynaklandığını vurguladı. Artık daha sofistike hale gelen tehditler arasında, saldırganların büyük markaları taklit ederek insan davranışlarını hedef aldığı kaydedildi.
Uzman Görüşleri
Cryptocurrency güvenlik alanında uzman isimler, akıllı sözleşmelerin ve blockchain altyapısının artık hedef olmadığını, insan davranışlarının zaafiyetleri teşkil ettiğini belirtiyor. Bu durum, güvenlik zincirinde insan unsurunun ne denli kritik olduğunu gözler önüne seriyor.
Bybit, tüm bu önlemlerle birlikte güvenliğini artırmayı ve kullanıcılarının varlıklarını korumayı hedefliyor.