Bitsinex I MultiSwap

To prevent phishing and other cyber attacks, please make sure that bitsinex.com is written in the address bar!

bitcoin
Bitcoin (BTC) $ 115,058.00
ethereum
Ethereum (ETH) $ 4,518.68
xrp
XRP (XRP) $ 2.99
tether
Tether (USDT) $ 1.00
bnb
BNB (BNB) $ 920.73
solana
Solana (SOL) $ 234.37
usd-coin
USDC (USDC) $ 0.9998
dogecoin
Dogecoin (DOGE) $ 0.268216
staked-ether
Lido Staked Ether (STETH) $ 4,512.61
tron
TRON (TRX) $ 0.344979
cardano
Cardano (ADA) $ 0.861041
wrapped-steth
Wrapped stETH (WSTETH) $ 5,482.30
chainlink
Chainlink (LINK) $ 23.47
wrapped-beacon-eth
Wrapped Beacon ETH (WBETH) $ 4,873.33
wrapped-bitcoin
Wrapped Bitcoin (WBTC) $ 115,104.00
hyperliquid
Hyperliquid (HYPE) $ 53.31
ethena-usde
Ethena USDe (USDE) $ 1.00
sui
Sui (SUI) $ 3.52
avalanche-2
Avalanche (AVAX) $ 29.41
figure-heloc
Figure Heloc (FIGR_HELOC) $ 0.995604
wrapped-eeth
Wrapped eETH (WEETH) $ 4,861.38
stellar
Stellar (XLM) $ 0.378102
bitcoin-cash
Bitcoin Cash (BCH) $ 592.68
weth
WETH (WETH) $ 4,522.73
hedera-hashgraph
Hedera (HBAR) $ 0.235142
leo-token
LEO Token (LEO) $ 9.56
litecoin
Litecoin (LTC) $ 113.38
the-open-network
Toncoin (TON) $ 3.14
usds
USDS (USDS) $ 0.999611
shiba-inu
Shiba Inu (SHIB) $ 0.000013
crypto-com-chain
Cronos (CRO) $ 0.227833
binance-bridged-usdt-bnb-smart-chain
Binance Bridged USDT (BNB Smart Chain) (BSC-USD) $ 0.999841
coinbase-wrapped-btc
Coinbase Wrapped BTC (CBBTC) $ 115,112.00
polkadot
Polkadot (DOT) $ 4.13
whitebit
WhiteBIT Coin (WBT) $ 43.52
world-liberty-financial
World Liberty Financial (WLFI) $ 0.221263
ethena-staked-usde
Ethena Staked USDe (SUSDE) $ 1.20
monero
Monero (XMR) $ 306.29
uniswap
Uniswap (UNI) $ 9.15
mantle
Mantle (MNT) $ 1.61
ethena
Ethena (ENA) $ 0.700426
dai
Dai (DAI) $ 0.999267
aave
Aave (AAVE) $ 297.65
pepe
Pepe (PEPE) $ 0.000011
bitget-token
Bitget Token (BGB) $ 4.94
memecore
MemeCore (M) $ 2.49
okb
OKB (OKB) $ 197.53
jito-staked-sol
Jito Staked SOL (JITOSOL) $ 288.92
bittensor
Bittensor (TAO) $ 342.00
near
NEAR Protocol (NEAR) $ 2.62
ondo-finance
Ondo (ONDO) $ 1.03
ethereum-classic
Ethereum Classic (ETC) $ 20.38
aptos
Aptos (APT) $ 4.37
worldcoin-wld
Worldcoin (WLD) $ 1.49
pump-fun
Pump.fun (PUMP) $ 0.008481
story-2
Story (IP) $ 9.34
pi-network
Pi Network (PI) $ 0.356352
binance-staked-sol
Binance Staked SOL (BNSOL) $ 251.14
usdt0
USDT0 (USDT0) $ 1.00
binance-peg-weth
Binance-Peg WETH (WETH) $ 4,519.68
polygon-ecosystem-token
POL (ex-MATIC) (POL) $ 0.254897
usd1-wlfi
USD1 (USD1) $ 0.999648
arbitrum
Arbitrum (ARB) $ 0.490556
internet-computer
Internet Computer (ICP) $ 4.65
blackrock-usd-institutional-digital-liquidity-fund
BlackRock USD Institutional Digital Liquidity Fund (BUIDL) $ 1.00
kaspa
Kaspa (KAS) $ 0.083438
jupiter-perpetuals-liquidity-provider-token
Jupiter Perpetuals Liquidity Provider Token (JLP) $ 5.79
kinetic-staked-hype
Kinetiq Staked HYPE (KHYPE) $ 53.40
cosmos
Cosmos Hub (ATOM) $ 4.46
myx-finance
MYX Finance (MYX) $ 10.96
vechain
VeChain (VET) $ 0.024039
pudgy-penguins
Pudgy Penguins (PENGU) $ 0.032781
rocket-pool-eth
Rocket Pool ETH (RETH) $ 5,168.15
algorand
Algorand (ALGO) $ 0.231987
kucoin-shares
KuCoin (KCS) $ 15.95
gatechain-token
Gate (GT) $ 16.94
susds
sUSDS (SUSDS) $ 1.07
kelp-dao-restaked-eth
Kelp DAO Restaked ETH (RSETH) $ 4,760.97
render-token
Render (RENDER) $ 3.77
fasttoken
Fasttoken (FTN) $ 4.48
sei-network
Sei (SEI) $ 0.315052
hash-2
Provenance Blockchain (HASH) $ 0.037778
usdtb
USDtb (USDTB) $ 0.999371
falcon-finance
Falcon USD (USDF) $ 1.00
bonk
Bonk (BONK) $ 0.000023
flare-networks
Flare (FLR) $ 0.023469
stakewise-v3-oseth
StakeWise Staked ETH (OSETH) $ 4,763.58
official-trump
Official Trump (TRUMP) $ 8.52
bfusd
BFUSD (BFUSD) $ 0.999994
sky
Sky (SKY) $ 0.072114
filecoin
Filecoin (FIL) $ 2.41
fetch-ai
Artificial Superintelligence Alliance (FET) $ 0.636375
liquid-staked-ethereum
Liquid Staked ETH (LSETH) $ 4,884.47
jupiter-exchange-solana
Jupiter (JUP) $ 0.506219
lombard-staked-btc
Lombard Staked BTC (LBTC) $ 115,162.00
renzo-restaked-eth
Renzo Restaked ETH (EZETH) $ 4,782.62
polygon-bridged-usdt-polygon
Polygon Bridged USDT (Polygon) (USDT) $ 1.00
tether-gold
Tether Gold (XAUT) $ 3,691.06
xdce-crowd-sale
XDC Network (XDC) $ 0.076059
jupiter-staked-sol
Jupiter Staked SOL (JUPSOL) $ 266.54
optimism
Optimism (OP) $ 0.740934
injective-protocol
Injective (INJ) $ 13.45
celestia
Celestia (TIA) $ 1.68
nexo
NEXO (NEXO) $ 1.28
paypal-usd
PayPal USD (PYUSD) $ 0.999817
immutable-x
Immutable (IMX) $ 0.637303
wbnb
Wrapped BNB (WBNB) $ 920.53
spx6900
SPX6900 (SPX) $ 1.29
mantle-staked-ether
Mantle Staked Ether (METH) $ 4,848.95
blockstack
Stacks (STX) $ 0.647687
solv-btc
Solv Protocol BTC (SOLVBTC) $ 114,951.00
aerodrome-finance
Aerodrome Finance (AERO) $ 1.29
first-digital-usd
First Digital USD (FDUSD) $ 0.998021
sonic-3
Sonic (S) $ 0.299477
syrupusdc
syrupUSDC (SYRUPUSDC) $ 1.12
msol
Marinade Staked SOL (MSOL) $ 311.02
saros-finance
Saros (SAROS) $ 0.405431
pax-gold
PAX Gold (PAXG) $ 3,688.80
lido-dao
Lido DAO (LDO) $ 1.17
binance-bridged-usdc-bnb-smart-chain
Binance Bridged USDC (BNB Smart Chain) (USDC) $ 0.999999
curve-dao-token
Curve DAO (CRV) $ 0.740059
super-oeth
Super OETH (SUPEROETH) $ 4,521.06
the-graph
The Graph (GRT) $ 0.092367
arbitrum-bridged-wbtc-arbitrum-one
Arbitrum Bridged WBTC (Arbitrum One) (WBTC) $ 114,904.00
pyth-network
Pyth Network (PYTH) $ 0.160856
floki
FLOKI (FLOKI) $ 0.000095
conflux-token
Conflux (CFX) $ 0.178129
kaia
Kaia (KAIA) $ 0.153998
clbtc
clBTC (CLBTC) $ 116,439.00
dogwifcoin
dogwifhat (WIF) $ 0.879757
cgeth-hashkey-cloud
cgETH Hashkey Cloud (CGETH.HASH) $ 4,393.95
raydium
Raydium (RAY) $ 3.25
pancakeswap-token
PancakeSwap (CAKE) $ 2.45
four
Four (FORM) $ 2.17
pendle
Pendle (PENDLE) $ 4.91
fartcoin
Fartcoin (FARTCOIN) $ 0.820914
l2-standard-bridged-weth-base
L2 Standard Bridged WETH (Base) (WETH) $ 4,520.07
zcash
Zcash (ZEC) $ 50.12
theta-token
Theta Network (THETA) $ 0.805674
virtual-protocol
Virtuals Protocol (VIRTUAL) $ 1.22
tezos
Tezos (XTZ) $ 0.755659
ethereum-name-service
Ethereum Name Service (ENS) $ 23.20
aethir
Aethir (ATH) $ 0.062979
gala
GALA (GALA) $ 0.01664
iota
IOTA (IOTA) $ 0.186427
vaulta
Vaulta (A) $ 0.469326
ripple-usd
Ripple USD (RLUSD) $ 0.999825
ousg
OUSG (OUSG) $ 112.58
the-sandbox
The Sandbox (SAND) $ 0.29451
stader-ethx
Stader ETHx (ETHX) $ 4,831.40
binance-peg-dogecoin
Binance-Peg Dogecoin (DOGE) $ 0.268228
jasmycoin
JasmyCoin (JASMY) $ 0.014103
jito-governance-token
Jito (JTO) $ 1.81
tbtc
tBTC (TBTC) $ 114,907.00
usdx-money-usdx
Stables Labs USDX (USDX) $ 0.997413
ondo-us-dollar-yield
Ondo US Dollar Yield (USDY) $ 1.08
ether-fi
Ether.fi (ETHFI) $ 1.45
arbitrum-bridged-weth-arbitrum-one
Arbitrum Bridged WETH (Arbitrum One) (WETH) $ 4,518.81
newton-project
AB (AB) $ 0.008366
morpho
Morpho (MORPHO) $ 1.95
decentraland
Decentraland (MANA) $ 0.335096
flow
Flow (FLOW) $ 0.3988
coinbase-wrapped-staked-eth
Coinbase Wrapped Staked ETH (CBETH) $ 4,972.38
bittorrent
BitTorrent (BTT) $ 0.000000635883
mantle-restaked-eth
Mantle Restaked ETH (CMETH) $ 4,851.93
ether-fi-staked-eth
ether.fi Staked ETH (EETH) $ 4,514.66
beldex
Beldex (BDX) $ 0.082456
walrus-2
Walrus (WAL) $ 0.413403
sweth
Swell Ethereum (SWETH) $ 4,882.11
usual-usd
Usual USD (USD0) $ 0.997206
global-dollar
Global Dollar (USDG) $ 0.999762
vision-3
Vision (VSN) $ 0.166731
loaded-lions
Loaded Lions (LION) $ 0.0176
build-on
BUILDon (B) $ 0.531251
bitcoin-avalanche-bridged-btc-b
Avalanche Bridged BTC (Avalanche) (BTC.B) $ 115,253.00
starknet
Starknet (STRK) $ 0.129034
benqi-liquid-staked-avax
BENQI Liquid Staked AVAX (SAVAX) $ 35.97
based-brett
Brett (BRETT) $ 0.052067
bitcoin-sv
Bitcoin SV (BSV) $ 25.88
eigenlayer
EigenCloud (prev. EigenLayer) (EIGEN) $ 1.54
usdd
USDD (USDD) $ 1.00
polygon-pos-bridged-weth-polygon-pos
Polygon PoS Bridged WETH (Polygon POS) (WETH) $ 4,525.20
frax-ether
Frax Ether (FRXETH) $ 4,502.58
bybit-staked-sol
Bybit Staked SOL (BBSOL) $ 259.76
true-usd
TrueUSD (TUSD) $ 0.998549
helium
Helium (HNT) $ 2.64
syrup
Maple Finance (SYRUP) $ 0.436429
mantle-bridged-usdt-mantle
Mantle Bridged USDT (Mantle) (USDT) $ 1.00
dydx-chain
dYdX (DYDX) $ 0.609581
apecoin
ApeCoin (APE) $ 0.577024
neo
NEO (NEO) $ 6.51
arweave
Arweave (AR) $ 7.00
telcoin
Telcoin (TEL) $ 0.0049
bridged-usdc-polygon-pos-bridge
Bridged USDC (Polygon PoS Bridge) (USDC.E) $ 0.9998
polygon-pos-bridged-dai-polygon-pos
Polygon PoS Bridged DAI (Polygon POS) (DAI) $ 0.999861
steakhouse-usdc-morpho-vault
Steakhouse USDC Morpho Vault (STEAKUSDC) $ 1.10
coredaoorg
Core (CORE) $ 0.439902
thorchain
THORChain (RUNE) $ 1.26
linea
Linea (LINEA) $ 0.02844
reserve-rights-token
Reserve Rights (RSR) $ 0.007366

Yeni Bybit Hack Raporu: Kuzey Kore, Sahte Borsa Simülatörünü Nasıl Kullandı?

Kuzey Kore’nin devlet destekli hacker grubu Lazarus, Bybit kripto para borsasından 1,4 milyar dolar çalmak için ustaca bir plan uyguladı. Sahte bir borsa işlem simülatörü, bu devasa soygunun anahtarı oldu.

Bybit soygunun perde arkası

Kripto para borsası Bybit, 1,4 milyar dolarlık bir hack olayına kurban gittiğinde, kimse bu büyüklükteki bir kaybın nasıl mümkün olduğunu ilk anda anlayamadı. Müşterileri için yaklaşık 15 milyar dolarlık varlık barındıran ve güvenlik önlemleriyle tanınan bu beşinci büyük borsa, görünüşte sağlam bir yapıya sahipti. Ancak gerçek kısa sürede ortaya çıktı: Saldırı, Bybit’in kendi sistemlerinden değil, bağlı olduğu popüler kripto cüzdan sağlayıcısı Safe Wallet’tan kaynaklanıyordu.

Safe Wallet’ın sistemlerine yapılan adli bir inceleme, soygunun arkasındaki asıl suçluyu ortaya çıkardı: Kuzey Koreli hacker grubu Lazarus’un geliştirdiği sahte bir borsa işlem simülatörü.

Sahte simülatörle sızma operasyonu

Mandiant adlı siber güvenlik firmasının Safe Wallet için hazırladığı rapora göre, Lazarus Grubu, Safe Wallet’tan bir geliştiriciyi kandırarak bu sahte simülatörü indirtmeyi başardı. Simülatörün içine gizlenmiş kötü amaçlı kod, hacker’ların Safe Wallet sistemlerine erişim sağlamasına olanak tanıdı. Bu olay, Kuzey Koreli hacker’ların haftalar süren bir sızma operasyonunun yalnızca başlangıcıydı.

Borsa işlem simülatörleri, genellikle çevrimiçi ortamda bulunan ve kullanıcıların gerçek para riske atmadan finansal işlem pratiği yapmasına imkan tanıyan araçlardır. Lazarus, bu masum görünümlü yazılımı bir tuzak olarak kullanarak Safe Wallet’a sızdı. Safe Wallet sözcüsü, yaptığı açıklamada, dosyanın geliştiricinin bilgisayarına nasıl ulaştığının hala araştırıldığını belirtti.

Sosyal mühendislik ve Python açığı

Lazarus’un bu saldırıda sosyal mühendislik tekniklerini kullandığı tahmin ediliyor. Bu yöntem, hedef kişiyi psikolojik olarak manipüle ederek gizli bilgileri ifşa etmeye veya kötü amaçlı dosyaları indirmeye yönlendirmeyi içeriyor. Daha önce 2023’te sahte iş teklifleriyle benzer taktikler kullanan grup, artık borsa veya kripto işlem uygulamalarını bir kılıf olarak tercih ediyor.

Saldırının başarısında, simülatörün Python programlama dilinde yazılmış olması ve YAML dosya türündeki eski bir açık kritik rol oynadı. Bu açık, hacker’ların kötü amaçlı kodları gizlemesine ve fark edilmeden sistemde kalmasına imkan tanıdı. Güvenlik uzmanı Mikko Ohtamaa, bu tür uygulamaların kripto sektöründekilere doğal göründüğünü ve bu yüzden şüphe uyandırmadığını belirtti.

 

Büyük Bybit vurgunu

Lazarus, Safe Wallet’ın Amazon Web Services (AWS) hesabına ulaşmayı hedefledi. Planları, Safe Wallet websitesini ele geçirip Bybit’in işlemlerini kötü amaçlı bir işlemle değiştirmekti. AWS anahtarlarının her 12 saatte bir yenilenmesi nedeniyle, hacker’lar bir Safe Wallet geliştiricisinin çalışma saatlerine uyum sağlayarak gece boyunca çalıştı. Bu süreçte, Kuzey Kore’de oldukları varsayılırsa, uzun mesai saatleri harcamış olmalılar.

Tam 17 gün sonra, Lazarus 1,4 milyar doları çaldı. Soygundan dakikalar sonra ise tüm kötü amaçlı yazılım izlerini silerek bu yöntemi tekrar kullanma ihtimalini açık bıraktılar.

Sırada ne var?

Safe Wallet hack’i geniş çapta duyulduğundan, Lazarus’un bu taktiği tekrar kullanması zor görünüyor. Ancak uzmanlar, teslim yöntemleri değişse de temel saldırı yönteminin devam edebileceği konusunda uyarıyor. MetaMask’ın baş güvenlik araştırmacısı Taylor Monahan, daha önce yaptığı açıklamada, “Bu saldırı vektörüne kimse hazır değil. Bu tekrar tekrar yaşanacak,” demişti.

Lazarus’un yaratıcı ve gizli yöntemleri, kripto dünyasını tehdit etmeye devam ediyor. Bybit soygunu, siber güvenliğin ne kadar kırılgan olabileceğini bir kez daha gözler önüne serdi. Kriptokoin.com olarak aktardığımız son yılları Lazarus imzalı hack girişimlerine buradan göz atabilirsiniz.