Güney Kore, 36 Milyon Dolarlık Upbit Saldırısının Arkasında Kuzey Kore İlişkili Lazarus Şüphesini Taşıyor
Perşembe günü, Güney Kore'nin en büyük dijital varlık borsası Upbit, Solana ağındaki tokenlarda olağandışı hareketlilik tespit ettikten sonra para yatırma ve çekme işlemlerini askıya aldı.

Bilinmesi gerekenler:
- Yonhap'ın bildirdiğine göre, Güney Kore yetkilileri, Perşembe günü gerçekleşen Upbit hackinin olası kaynağı olarak Kuzey Kore ile bağlantılı Lazarus grubunu değerlendiriyor.
- Upbit, Solana tokenlerinde olağandışı hareketlilik tespit etmesinin ardından işlemleri askıya aldı ve sıcak cüzdanında büyük çaplı bir ihlali doğruladı.
- Hack, Upbit’in ana şirketi Dunamu ile teknoloji devi Naver arasında gerçekleşen birleşme duyurusu ile aynı zamana denk geldi ve bu durum zamanlama hakkında spekülasyonları artırdı.
Güney Koreli yetkililer, yerel borsa Upbit'te gerçekleşen milyonlarca dolarlık saldırıyı araştırırken, olası bir kaynak olarak Kuzey Kore bağlantılı Lazarus grubunu değerlendirmekte, Yonhap raporuna göre.
Perşembe günü, Güney Kore'nin en büyük dijital varlık borsası Upbit, askıya alınmış mevduatlar ve Solana ağındaki tokenlarda olağandışı etkinlik tespit edilmesinin ardından gerçekleştirilen çekimler. Borsa, daha sonra yaklaşık 54 milyar Kore wonu (yaklaşık 36–37 milyon dolar) değerinde yetkisiz çekimlerin gerçekleştiği bir sıcak cüzdan hack'i yaşadığını doğruladı. Bu hack, borsanın altı yıl içinde yaşadığı ikinci büyük sıcak cüzdan ihlali oldu.
Güney Kore yetkilileri, 2025 Upbit hack olayının, 2019 ihlalinde Lazarus Grubu'nun taktiklerini yansıtarak, yönetici kimlik bilgilerinin ele geçirilmesi veya taklit edilmesini içerdiğini şüpheleniyor. Güvenlik uzmanları, yabancı para birimi kıtlığıyla karşı karşıya olan Kuzey Kore'nin hırsızlığı organize etme olasılığının yüksek olduğunu belirtti; bazıları, çalınan fonların Lazarus tarafından kullanılan bir yöntem olan mixing teknikleri kullanılarak aklandığına dikkat çekti.
Hack günü – 27 Kasım – Upbit’in ana şirketi Dunamu ile Koreli teknoloji devi Naver arasındaki önemli bir kurumsal birleşme duyurusu ile aynı zamana denk geldi. Bu durum, Lazarus’un hack’e karıştığına dair spekülasyonları artırdı.
"Bir güvenlik uzmanı Yonhap'a verdiği demeçte, "Hackerlar genellikle gösteriş yapma isteğine sahiptir," diyerek, "Birleşme gününü seçerek gösteriş yapmak istedikleri için hackleme tarihini 27'si olarak seçmiş olabilirler." ifadelerini kullandı.