Büyük kripto borsalarından Bitget, 24 Eylül 2026 tarihinde sıcak cüzdanlarından yaklaşık 351,6 milyon dolarlık (USD) bir hack'in gerçekleştiğini doğruladı. Merkezi borsalarda para tutan herkesin bu olaya dikkat etmesi gerekiyor, çünkü sıcak cüzdan ihlallerinin ne kadar hızlı yaşanabildiğini ve borsaların baskı altında nasıl tepki verdiğini gözler önüne seriyor.
Gerçekte ne oldu
Bitget CEO'su Gracy Chen, borsanın güvenlik sisteminin 24 Eylül 2026'da 18:31 UTC'de bazı sıcak cüzdanlarda anormal çıkışları tespit ettiğini açıkladı. Wu Blockchain'e göre, ön iç muhasebe verileri etkilenen fonların yaklaşık 351,6 milyon dolar (USD) olduğunu gösteriyor. Soğuk cüzdanlar güvende kaldı ve kullanıcı hesap bakiyeleri değiştirilmedi. Bitget, 464 milyon doları (USD) aşan bir kullanıcı koruma fonunun zararları karşılayabileceğini belirtti. Çekimler durduruldu; yatırma işlemleri ve ticaret açık kaldı. Zincir üstü analistler ise ayrı ve daha düşük bir rakam izledi: Arkham Intelligence yaklaşık 178-183 milyon dolar tahmin ederken, Bubblemaps zincirler arası transferlerin yaklaşık 190 milyon dolara ulaştığını belirtti; her iki kaynak da sonradan "Bitget Exploiter 1" olarak etiketlenen yeni oluşturulmuş bir adrese işaret etti. Bitget, 25 Eylül 2026'da saat 21:30 UTC'den önce tam bir olay raporu yayınlama sözü verdi.
Buraya nasıl geldik
Bu olay, Şubat 2025'te Bybit'in Ethereum soğuk cüzdanından yaklaşık 400.000 ETH'nin, o dönemki değeriyle yaklaşık 1,4-1,5 milyar dolar (USD) tutarında, çalındığı ve tarihin en büyük borsa soygunu olarak kayıtlara geçen olayı hatırlatıyor. Araştırmacılar daha sonra bu ihlali manipüle edilmiş bir Safe multisig arayüzüne bağladı ve Lazarus ile ilişkili bir gruba atfetti. Bitget, o dönemde Bybit'e yardım eden ilk borsalardan biriydi ve faizsiz, teminatsız şekilde 40.000 ETH, yaklaşık 105-106 milyon dolar (USD) değerinde, ödünç verdi. Bybit bu borcu yaklaşık üç gün içinde geri ödedi. Merkezi borsa hack'leri genellikle ele geçirilmiş sıcak cüzdan anahtarlarına dayanıyor; 2018'de Coincheck, 2020'de KuCoin ve 2021'de Bitmart bunun örnekleri. Bazıları ise Bybit'te olduğu gibi multisig ve imza arayüzü açıklarından kaynaklanıyor.
Bu sizin için neden önemli
Bitget kullanıcıları için koruma fonu ve sağlam kalan soğuk cüzdanlar, bakiyelerin korunacağı anlamına geliyor; ancak çekim durdurması şimdilik fonlara erişimi kısıtlıyor. Farklı borsalarda işlem yapan yatırımcılar için bu olay, günlük operasyonlar için çevrimiçi tutulan sıcak cüzdanların soğuk depolamaya kıyasla daha fazla risk taşıdığının bir hatırlatıcısı. Geliştiriciler ve cüzdan sağlayıcıları için ise imza arayüzlerini ve sıcak cüzdan anahtar yönetimini denetleme baskısı artıyor; çünkü geçmiş olaylar hem çalınan anahtarların hem de manipüle edilmiş arayüzlerin kök neden olabildiğini gösteriyor. Bitget ve Bybit'in 2025'te yaptığı gibi hızlı tepki veren ve açık iletişim kuran borsalar, sessiz kalanlara kıyasla kullanıcı güvenini daha iyi koruyabilir.
Büyük soru
Borsalar sigorta fonları ve borsalar arası kredilerle zararları emmeye devam ederse, bu durum sektör genelinde gerçek bir dayanıklılık mı inşa ediyor, yoksa kripto varlık saklamasının hâlâ ne kadar merkezi sıcak cüzdanlara bağlı olduğu gerçeğiyle yüzleşmeyi mi erteliyor? Tek bir ele geçirilmiş anahtarın ya da manipüle edilmiş bir arayüzün dakikalar içinde yüzlerce milyon doları boşaltabildiği bir sistemde, bir dahaki sefer bunun bedelini kim ödeyecek?
Neyi izlemeli
Bitget, saatlik güncellemeler ve kök neden analizi içeren tam bir olay raporu yayınlama sözü verdi; bu rapor 25 Eylül 2026'da 21:30 UTC'den önce gelecek. Rapor, ihlalin sızdırılmış özel anahtarlardan mı yoksa bir arayüz açığından mı kaynaklandığını ortaya koyacak. 351,6 milyon dolarlık (USD) iç rakam ile yaklaşık 180-190 milyon dolarlık (USD) zincir üstü tahmin arasındaki uzlaşmayı takip etmekte fayda var. Kolluk kuvvetleri konuya zaten dahil oldu.



