Ledger Cüzdanlarından 86 Milyon Dolar Çalındı: Satışlar Durduruldu

Fransa merkezli donanım cüzdanı üreticisi Ledger, resmi ve onaylı satıcılarından CryptoBilis aracılığıyla satılan cüzdanlardan yaklaşık 86 milyon dolarlık kripto varlığın boşaltıldığı iddiaları üzerine geniş çaplı bir soruşturma başlattı.
Şirketlerin “güvenliğiniz için sadece resmi ve onaylı kanallardan alışveriş yapın” tavsiyesinin merkezinde yer alan bir bayide yaşanan bu gelişme, soğuk cüzdan kullanıcıları arasında büyük paniğe yol açtı. Malezya merkezli çevrim içi mağaza CryptoBilis üzerinden temin edilen cihazları kullanan yüzlerce mağdurun Bitcoin, Ethereum ve Tron ağlarındaki fonlarının çalındığı bildirildi. Gelişmelerin ardından Ledger, destek hesabı üzerinden yaptığı açıklamayla CryptoBilis’in tüm Ledger ürün satışlarını ve sevkiyatlarını derhal durdurmasını talep etti.
X platformundaki zincir üstü (on-chain) araştırmacı Specter tarafından paylaşılan verilere göre, Reddit ve X üzerinde cüzdanlarının boşaltıldığına dair şikayette bulunan yüzlerce mağdur tespit edildi.
Araştırmacı, saldırganlara ait şüpheli cüzdan adreslerine gelen aktarımların toplam değerinin 86 milyon doları aştığını belirtti. Ledger ise kendi ana sistemlerinde veya cüzdan yazılımlarında herhangi bir güvenlik ihlali izine rastlanmadığını vurgularken, kayıpların nihai miktarı ve vakalar arasındaki kesin bağlantı henüz resmi olarak doğrulanmadı.
Olayın ardından acil güvenlik uyarısı yayınlayan Ledger, son 90 gün içinde CryptoBilis üzerinden cihaz satın alan kullanıcıların cüzdan kurulumunu kesinlikle yapmamalarını istedi. Cihazı halihazırda aktifleştirmiş olan kullanıcılara ise varlıklarını derhal farklı bir cihaza, yeni üretilmiş bir kurtarma ifadesi (seed phrase) ile aktarmaları tavsiye edildi.
Sektör uzmanlarına göre olayın arkasındaki en güçlü ihtimal bir “tedarik zinciri saldırısı” (supply-chain attack). Bu yöntemle cihazlar henüz müşteriye ulaşmadan fiziksel veya yazılımsal olarak müdahaleye uğruyor. Saldırganlar, cihazın üreteceği kurtarma ifadesini önceden belirleyerek kullanıcı fon aktardığı anda bakiyeyi kolayca kendi cüzdanlarına çekebiliyor. Benzer bir durum 2023 yılında Kaspersky araştırmacıları tarafından Trezor Model T cihazlarında tespit edilmiş, çipi değiştirilen cihazların önceden tanımlı 20 kelimeden birini ürettiği anlaşılmıştı.
Son dönemde güvenlik ihlalleriyle sıkça gündeme gelen Ledger, geçtiğimiz Ocak ayında da ödeme işlemcisi Global-e kaynaklı bir müşteri veri sızıntısı yaşamış ve tanınmış zincir üstü araştırmacı ZachXBT’nin sert eleştirilerine maruz kalmıştı. Mayıs ayında olumsuz piyasa koşullarını gerekçe göstererek 4 milyar dolarlık ABD halka arz (IPO) planından vazgeçen dev şirketin, yaşanan bu son skandalla birlikte itibar açısından zorlu bir sürece girdiği belirtiliyor.
Sorumluluk Reddi (Yasal Uyarı): Burada yer alan yatırım bilgi, yorum ve tavsiyeleri yatırım danışmanlığı kapsamında değildir. Haber içeriğindeki görüş ve tahminler yalnızca bilgilendirme amaçlı olup, herhangi bir kripto varlığa yönelik alım-satım tavsiyesi teşkil etmez. Kripto paralar yüksek risk içeren finansal varlıklardır; yatırım kararlarınızı kendi araştırmalarınız doğrultusunda almanız önerilir.




