Zincir üstü güvenlik platformu Cyvers tarafınfan BtcTurk’te ciddi bir güvenlik ihlali yaşandığı bildirildi. Cyvers Alerts tarafından yapılan açıklamaya göre, BtcTurk’ün Ethereum (ETH), Avalanche (AVAX), Arbitrum (ARB), Base (BASE), Optimism (OP), Mantle (MANTLE) ve Polygon (MATIC) gibi birden fazla blokzincir ağında toplam 48 milyon dolar değerinde dijital varlığın olağandışı bir faaliyetle transfer edildiği tespit edildi. Hırsızlığın ardından söz konusu fonların iki adrese aktarıldığı ve saldırganların varlıkları değiştirmeye başladığı belirtildi.
BtcTurk, durumu değerlendirmek ve önlem almak amacıyla para yatırma ve çekme işlemlerini geçici olarak askıya aldı. Cyvers Alerts, borsanın ekipleriyle iletişime geçtiğini ve acil önlemler alındığını doğruladı. Bu olay, Haziran 2024’te yaşanan ve 55 milyon dolarlık kayıpla sonuçlanan önceki hack olayını akıllara getirdi. Halborn’un analizine göre, o zamanki saldırı da BtcTurk’ün sıcak cüzdanlarını hedef almıştı ve bu kez benzer bir yöntem kullanılmış olabilir.
Arka Plan ve Düzenlemeler: Türkiye, son yıllarda kripto para kullanımındaki yaygınlaşma nedeniyle sıkı düzenlemeler getiriyor. SPK, 2024’te kripto para hizmet sağlayıcıları için lisans zorunluluğu ve AML/CFT uyumluluğu gibi kurallar koydu.
Uzman Görüşü: Cyvers Alerts, bu tür olayların önlenmesi için çoklu imza (multi-signature) cüzdanlar ve gerçek zamanlı izleme sistemleri gibi güvenlik önlemlerinin önemini vurguluyor. Şirketin geçmiş analizlerinde, TornadoCash gibi araçların karmaşık saldırılarda rol oynayabileceği belirtilmişti. Türkiye’nin, ekonomik istikrarsızlık ve liradaki değer kaybı nedeniyle kripto paraya olan ilgisinin artması, bu tür güvenlik ihlallerini daha kritik hale getiriyor.