Fuzzland, Bedrock Hack’inin Arkasındaki İsmi Açıkladı

Akıllı mukavele tahlil platformu Fuzzland, 2024 Eylül ayında Bedrock’un UniBTC protokolünü gaye alan 2 milyon dolarlık hücumun gerisinde eski bir çalışanının olduğunu açıkladı. Yeni yayımlanan şeffaflık raporuna nazaran, bu kişi toplumsal mühendislik, tedarik zinciri akınları ve ileri seviye tehdit teknikleri kullanarak hassas dataları ele geçirdi ve saldırıyı gerçekleştirdi.
Şirket, saldırganın mühendislik istasyonlarına makûs emelli kod yerleştirdiğini belirtti. Ayrıyeten bu kodun haftalarca tespit edilmeden sistemde kaldığını açıkladı. Bu sayede saldırgan, Dedaub tarafından daha evvel rapor edilen ve kurum içinde acil durum görüşmelerinde gündeme gelen bir açığı kullanarak saldırıyı gerçekleştirdi. Fuzzland, bu açığın daha evvel tespit edildiğini ama yanlış müspet alarmlar nedeniyle önceliklendirilmediğini de ekledi.
Zarar Telafi Edildi, Soruşturmalar Başlatıldı
Fuzzland, Bedrock’a verilen ziyanı büsbütün karşıladığını açıkladı. Ayrıyeten güvenlik firması ZeroShadow ile ortak soruşturma başlattığını duyurdu. Birebir vakitte Çinli yetkililer ve FBI ile resmi müracaatlar yapıldı. Şirket, sanayi çapında güvenliği artırmak ismine Seal 911 ve SlowMist ile iş birliği yaptığını açıkladı.
Fuzzland, ihlalin sadece dahili sistemlerde yaşandığını ve hiçbir müşteri verisinin etkilenmediğini vurguladı. Bedrock ise UniBTC, UniETH ve UniIOTX üzere çeşitli stake eserleri sunan çok varlıklı bir likit tekrar stake protokolü olarak faaliyet gösteriyor. 27 Eylül 2024’te saldırıyı doğrulayan Bedrock, merkeziyetsiz borsa havuzlarından 2 milyon dolarlık likiditenin çekildiğini bildirmişti. Lakin platformun kilitli toplam kıymeti (TVL), Eylül 2024’te 240 milyon dolardı. Haziran 2025 prestijiyle bu sayı 535 milyon dolara yükseldi.
2025’te Kripto Taarruzları 2,1 Milyar Doları Aştı
Bu olay, hacker’ların akıllı mukavele açıklarından fazla toplumsal mühendislik ataklarına yöneldiği bir periyoda denk geliyor. Blokzincir güvenlik firması CertiK, 4 Haziran’da yeni bir rapor yayımladı. Rapora nazaran, 2025 yılı içinde 2,1 milyar dolardan fazla ziyan oluştu. Kayıpların büyük çoğunluğunu, oltalama (phishing) hücumları ve cüzdan ele geçirme hadiseleri oluşturdu. CertiK’in kurucu ortağı Ronghui Gu, bu eğilimin hacker’ların strateji değiştirdiğine işaret ettiğini belirtti.