Blockchain analiz şirketi Arkham'ın yeni raporuna göre, 2020'nin sonunda gerçekleşen devasa bir Bitcoin hırsızlığı, yıllarca kimsenin haberi olmadan gizli kaldı. 127 bin Bitcoin'in çalındığı bu saldırı, o dönem 3.5 milyar dolar değerindeydi. Bugün ise bu rakam, 14.5 milyar doları aşıyor.
Olayın merkezinde, 2020'de global hash oranının %6'sını kontrol eden ve dünyanın en büyük 10 madencilik havuzundan biri olan Çin merkezli Lubian var. Şirket, 2021 başında sessizce faaliyetlerini durdurmuştu. O dönemde gözlemciler, Çin ve İran'daki düzenleyici baskıları gerekçe göstermişti. Ancak Arkham'ın verileri, işin aslının çok daha karanlık olduğunu gösteriyor.
Arkham'a göre saldırı, 28 Aralık 2020'de gerçekleşti. Güvenliği zayıf şekilde oluşturulmuş özel anahtarlar, brute-force saldırılarla ele geçirildi. Lubian, çaresiz bir hamleyle 1.500'den fazla küçük Bitcoin işlemi göndererek hacker'a mesajlar iletti; çalınan fonların iadesini talep etti. Elinde kalan yaklaşık 11.880 Bitcoin'i ise kurtarma cüzdanlarına aktardı. Ama nafile… Hırsızlık ne duyuldu, ne konuşuldu.
Bugüne kadar bu devasa miktarda Bitcoin yerinden kıpırdamadı, sadece 2024'te bir kez konsolide edildi. Bu da hacker'ı, Mt. Gox saldırganı ve bazı ülke hazinelerinden bile daha büyük bir Bitcoin sahibi yapıyor.
Bu çarpıcı gelişme, kripto dünyasında artan güvenlik krizlerini bir kez daha gözler önüne serdi. Sadece 2025'in ilk 6 ayında web3 platformlarında 3.1 milyar dolarlık varlık çalındı. Hacken'in raporuna göre bunların büyük kısmı, altyapı açıkları ve yönetici hesaplarının ele geçirilmesiyle gerçekleşti.
Geleneksel güvenlik önlemleri çoklu imzalar bile bu yeni nesil saldırılara karşı yetersiz kalıyor.