Bitsinex I MultiSwap

To prevent phishing and other cyber attacks, please make sure that bitsinex.com is written in the address bar!

bitcoin
Bitcoin (BTC) $ 115,948.00
ethereum
Ethereum (ETH) $ 2,948.10
tether
Tether (USDT) $ 0.99999
xrp
XRP (XRP) $ 2.55
bnb
BNB (BNB) $ 690.04
solana
Solana (SOL) $ 164.50
usd-coin
USDC (USDC) $ 0.999812
dogecoin
Dogecoin (DOGE) $ 0.195663
tron
TRON (TRX) $ 0.294596
staked-ether
Lido Staked Ether (STETH) $ 2,946.03
cardano
Cardano (ADA) $ 0.680898
wrapped-bitcoin
Wrapped Bitcoin (WBTC) $ 115,828.00
hyperliquid
Hyperliquid (HYPE) $ 43.93
wrapped-steth
Wrapped stETH (WSTETH) $ 3,559.82
sui
Sui (SUI) $ 3.47
chainlink
Chainlink (LINK) $ 15.30
bitcoin-cash
Bitcoin Cash (BCH) $ 518.52
stellar
Stellar (XLM) $ 0.302596
avalanche-2
Avalanche (AVAX) $ 20.79
leo-token
LEO Token (LEO) $ 9.03
hedera-hashgraph
Hedera (HBAR) $ 0.193848
wrapped-eeth
Wrapped eETH (WEETH) $ 3,158.26
shiba-inu
Shiba Inu (SHIB) $ 0.000013
weth
WETH (WETH) $ 2,947.58
usds
USDS (USDS) $ 0.999661
the-open-network
Toncoin (TON) $ 2.95
litecoin
Litecoin (LTC) $ 95.01
whitebit
WhiteBIT Coin (WBT) $ 46.63
binance-bridged-usdt-bnb-smart-chain
Binance Bridged USDT (BNB Smart Chain) (BSC-USD) $ 1.00
monero
Monero (XMR) $ 329.79
coinbase-wrapped-btc
Coinbase Wrapped BTC (CBBTC) $ 115,971.00
polkadot
Polkadot (DOT) $ 3.88
bitget-token
Bitget Token (BGB) $ 4.55
ethena-usde
Ethena USDe (USDE) $ 1.00
pepe
Pepe (PEPE) $ 0.000012
uniswap
Uniswap (UNI) $ 8.41
aave
Aave (AAVE) $ 306.94
pi-network
Pi Network (PI) $ 0.503317
dai
Dai (DAI) $ 0.999749
bittensor
Bittensor (TAO) $ 375.70
aptos
Aptos (APT) $ 4.89
ethena-staked-usde
Ethena Staked USDe (SUSDE) $ 1.18
near
NEAR Protocol (NEAR) $ 2.53
crypto-com-chain
Cronos (CRO) $ 0.097076
okb
OKB (OKB) $ 49.10
internet-computer
Internet Computer (ICP) $ 5.43
jito-staked-sol
Jito Staked SOL (JITOSOL) $ 199.98
ondo-finance
Ondo (ONDO) $ 0.896644
blackrock-usd-institutional-digital-liquidity-fund
BlackRock USD Institutional Digital Liquidity Fund (BUIDL) $ 1.00
ethereum-classic
Ethereum Classic (ETC) $ 18.44
susds
sUSDS (SUSDS) $ 1.06
kaspa
Kaspa (KAS) $ 0.086132
usd1-wlfi
USD1 (USD1) $ 1.00
cosmos
Cosmos Hub (ATOM) $ 4.66
mantle
Mantle (MNT) $ 0.628273
vechain
VeChain (VET) $ 0.024161
ethena
Ethena (ENA) $ 0.318816
polygon-ecosystem-token
POL (ex-MATIC) (POL) $ 0.223989
arbitrum
Arbitrum (ARB) $ 0.40385
official-trump
Official Trump (TRUMP) $ 9.82
gatechain-token
Gate (GT) $ 16.24
fasttoken
Fasttoken (FTN) $ 4.46
fetch-ai
Artificial Superintelligence Alliance (FET) $ 0.738147
render-token
Render (RENDER) $ 3.68
algorand
Algorand (ALGO) $ 0.214859
bonk
Bonk (BONK) $ 0.000024
worldcoin-wld
Worldcoin (WLD) $ 1.07
sky
Sky (SKY) $ 0.083974
binance-peg-weth
Binance-Peg WETH (WETH) $ 2,951.16
sei-network
Sei (SEI) $ 0.318983
filecoin
Filecoin (FIL) $ 2.59
lombard-staked-btc
Lombard Staked BTC (LBTC) $ 115,676.00
quant-network
Quant (QNT) $ 115.20
jupiter-perpetuals-liquidity-provider-token
Jupiter Perpetuals Liquidity Provider Token (JLP) $ 4.73
binance-staked-sol
Binance Staked SOL (BNSOL) $ 174.04
spx6900
SPX6900 (SPX) $ 1.65
jupiter-exchange-solana
Jupiter (JUP) $ 0.486958
usdtb
USDtb (USDTB) $ 0.999538
first-digital-usd
First Digital USD (FDUSD) $ 0.998066
kucoin-shares
KuCoin (KCS) $ 11.36
kelp-dao-restaked-eth
Kelp DAO Restaked ETH (RSETH) $ 3,088.24
rocket-pool-eth
Rocket Pool ETH (RETH) $ 3,358.17
usdt0
USDT0 (USDT0) $ 1.00
celestia
Celestia (TIA) $ 1.87
fartcoin
Fartcoin (FARTCOIN) $ 1.31
nexo
NEXO (NEXO) $ 1.27
pudgy-penguins
Pudgy Penguins (PENGU) $ 0.019171
injective-protocol
Injective (INJ) $ 12.24
xdce-crowd-sale
XDC Network (XDC) $ 0.072689
flare-networks
Flare (FLR) $ 0.016856
virtual-protocol
Virtuals Protocol (VIRTUAL) $ 1.78
optimism
Optimism (OP) $ 0.663691
blockstack
Stacks (STX) $ 0.74563
mantle-staked-ether
Mantle Staked Ether (METH) $ 3,147.74
stakewise-v3-oseth
StakeWise Staked ETH (OSETH) $ 3,096.58
sonic-3
Sonic (S) $ 0.339836
polygon-bridged-usdt-polygon
Polygon Bridged USDT (Polygon) (USDT) $ 1.00
solv-btc
Solv Protocol BTC (SOLVBTC) $ 115,714.00
dogwifcoin
dogwifhat (WIF) $ 1.05
binance-bridged-usdc-bnb-smart-chain
Binance Bridged USDC (BNB Smart Chain) (USDC) $ 1.00
renzo-restaked-eth
Renzo Restaked ETH (EZETH) $ 3,105.20
story-2
Story (IP) $ 3.44
floki
FLOKI (FLOKI) $ 0.000102
tokenize-xchange
Tokenize Xchange (TKX) $ 12.76
the-graph
The Graph (GRT) $ 0.097566
syrupusdc
SyrupUSDC (SYRUPUSDC) $ 1.11
arbitrum-bridged-wbtc-arbitrum-one
Arbitrum Bridged WBTC (Arbitrum One) (WBTC) $ 115,727.00
pax-gold
PAX Gold (PAXG) $ 3,329.57
kaia
Kaia (KAIA) $ 0.158376
immutable-x
Immutable (IMX) $ 0.492034
wbnb
Wrapped BNB (WBNB) $ 690.94
clbtc
clBTC (CLBTC) $ 117,048.00
paypal-usd
PayPal USD (PYUSD) $ 0.999383
pancakeswap-token
PancakeSwap (CAKE) $ 2.50
vaulta
Vaulta (A) $ 0.544838
jupiter-staked-sol
Jupiter Staked SOL (JUPSOL) $ 184.76
liquid-staked-ethereum
Liquid Staked ETH (LSETH) $ 3,184.73
curve-dao-token
Curve DAO (CRV) $ 0.607209
tether-gold
Tether Gold (XAUT) $ 3,328.18
msol
Marinade Staked SOL (MSOL) $ 215.10
theta-token
Theta Network (THETA) $ 0.797585
gala
GALA (GALA) $ 0.017011
lido-dao
Lido DAO (LDO) $ 0.842794
raydium
Raydium (RAY) $ 2.72
ethereum-name-service
Ethereum Name Service (ENS) $ 21.99
iota
IOTA (IOTA) $ 0.182178
ousg
OUSG (OUSG) $ 111.75
superstate-short-duration-us-government-securities-fund-ustb
Superstate Short Duration U.S. Government Securities Fund (USTB) (USTB) $ 10.74
the-sandbox
The Sandbox (SAND) $ 0.287508
memecore
MemeCore (M) $ 0.442481
jasmycoin
JasmyCoin (JASMY) $ 0.014198
jito-governance-token
Jito (JTO) $ 1.97
zcash
Zcash (ZEC) $ 42.03
usdx-money-usdx
Stables Labs USDX (USDX) $ 0.99825
aerodrome-finance
Aerodrome Finance (AERO) $ 0.785409
super-oeth
Super OETH (SUPEROETH) $ 2,945.45
pendle
Pendle (PENDLE) $ 4.01
pyth-network
Pyth Network (PYTH) $ 0.113991
bittorrent
BitTorrent (BTT) $ 0.000000654899
mantle-restaked-eth
Mantle Restaked ETH (CMETH) $ 3,141.73
wrapped-hype
Wrapped HYPE (WHYPE) $ 44.10
ondo-us-dollar-yield
Ondo US Dollar Yield (USDY) $ 1.08
tezos
Tezos (XTZ) $ 0.593086
saros-finance
Saros (SAROS) $ 0.235514
cgeth-hashkey-cloud
cgETH Hashkey Cloud (CGETH.HASH) $ 3,073.84
newton-project
AB (AB) $ 0.009127
solv-protocol-solvbtc-bbn
Solv Protocol Staked BTC (XSOLVBTC) $ 115,336.00
tbtc
tBTC (TBTC) $ 115,747.00
l2-standard-bridged-weth-base
L2 Standard Bridged WETH (Base) (WETH) $ 2,946.70
flow
Flow (FLOW) $ 0.372536
usual-usd
Usual USD (USD0) $ 0.997751
decentraland
Decentraland (MANA) $ 0.303115
based-brett
Brett (BRETT) $ 0.057824
mog-coin
Mog Coin (MOG) $ 0.000001
walrus-2
Walrus (WAL) $ 0.411129
banana-for-scale-2
Banana For Scale (BANANAS31) $ 0.055091
bitcoin-avalanche-bridged-btc-b
Avalanche Bridged BTC (Avalanche) (BTC.B) $ 115,938.00
falcon-finance
Falcon USD (USDF) $ 0.99927
syrup
Maple Finance (SYRUP) $ 0.506111
morpho
Morpho (MORPHO) $ 1.69
coredaoorg
Core (CORE) $ 0.537611
thorchain
THORChain (RUNE) $ 1.52
apecoin
ApeCoin (APE) $ 0.664693
bitcoin-sv
Bitcoin SV (BSV) $ 26.27
staked-hype
Staked HYPE (STHYPE) $ 44.07
ripple-usd
Ripple USD (RLUSD) $ 0.999702
starknet
Starknet (STRK) $ 0.139492
binance-peg-dogecoin
Binance-Peg Dogecoin (DOGE) $ 0.195327
arbitrum-bridged-weth-arbitrum-one
Arbitrum Bridged WETH (Arbitrum One) (WETH) $ 2,947.57
chain-2
Onyxcoin (XCN) $ 0.014447
true-usd
TrueUSD (TUSD) $ 0.998916
helium
Helium (HNT) $ 2.61
reserve-rights-token
Reserve Rights (RSR) $ 0.008167
venom
Venom (VENOM) $ 0.226974
dog-go-to-the-moon-rune
Dog (Bitcoin) (DOG) $ 0.004697
conflux-token
Conflux (CFX) $ 0.091591
dydx-chain
dYdX (DYDX) $ 0.619322
stader-ethx
Stader ETHx (ETHX) $ 3,134.70
kava
Kava (KAVA) $ 0.417617
compound-governance-token
Compound (COMP) $ 48.02
bridged-usdc-polygon-pos-bridge
Bridged USDC (Polygon PoS Bridge) (USDC.E) $ 0.999801
usdd
USDD (USDD) $ 1.00
dexe
DeXe (DEXE) $ 7.85
ether-fi
Ether.fi (ETHFI) $ 1.20
apenft
APENFT (NFT) $ 0.000000446684
beldex
Beldex (BDX) $ 0.061516
neo
NEO (NEO) $ 6.24
elrond-erd-2
MultiversX (EGLD) $ 15.22
deep
DeepBook (DEEP) $ 0.173417
eigenlayer
EigenCloud (prev. EigenLayer) (EIGEN) $ 1.37
coinbase-wrapped-staked-eth
Coinbase Wrapped Staked ETH (CBETH) $ 3,250.11
build-on
BUILDon (B) $ 0.416467
aioz-network
AIOZ Network (AIOZ) $ 0.349334
zksync
ZKsync (ZK) $ 0.057685
hashnote-usyc
Circle USYC (USYC) $ 1.09
axie-infinity
Axie Infinity (AXS) $ 2.47
arweave
Arweave (AR) $ 6.22
ecash
eCash (XEC) $ 0.00002
usdb
USDB (USDB) $ 0.991066
telcoin
Telcoin (TEL) $ 0.004364

Yeni Bybit Hack Raporu: Kuzey Kore, Sahte Borsa Simülatörünü Nasıl Kullandı?

Kuzey Kore’nin devlet destekli hacker grubu Lazarus, Bybit kripto para borsasından 1,4 milyar dolar çalmak için ustaca bir plan uyguladı. Sahte bir borsa işlem simülatörü, bu devasa soygunun anahtarı oldu.

Bybit soygunun perde arkası

Kripto para borsası Bybit, 1,4 milyar dolarlık bir hack olayına kurban gittiğinde, kimse bu büyüklükteki bir kaybın nasıl mümkün olduğunu ilk anda anlayamadı. Müşterileri için yaklaşık 15 milyar dolarlık varlık barındıran ve güvenlik önlemleriyle tanınan bu beşinci büyük borsa, görünüşte sağlam bir yapıya sahipti. Ancak gerçek kısa sürede ortaya çıktı: Saldırı, Bybit’in kendi sistemlerinden değil, bağlı olduğu popüler kripto cüzdan sağlayıcısı Safe Wallet’tan kaynaklanıyordu.

Safe Wallet’ın sistemlerine yapılan adli bir inceleme, soygunun arkasındaki asıl suçluyu ortaya çıkardı: Kuzey Koreli hacker grubu Lazarus’un geliştirdiği sahte bir borsa işlem simülatörü.

Sahte simülatörle sızma operasyonu

Mandiant adlı siber güvenlik firmasının Safe Wallet için hazırladığı rapora göre, Lazarus Grubu, Safe Wallet’tan bir geliştiriciyi kandırarak bu sahte simülatörü indirtmeyi başardı. Simülatörün içine gizlenmiş kötü amaçlı kod, hacker’ların Safe Wallet sistemlerine erişim sağlamasına olanak tanıdı. Bu olay, Kuzey Koreli hacker’ların haftalar süren bir sızma operasyonunun yalnızca başlangıcıydı.

Borsa işlem simülatörleri, genellikle çevrimiçi ortamda bulunan ve kullanıcıların gerçek para riske atmadan finansal işlem pratiği yapmasına imkan tanıyan araçlardır. Lazarus, bu masum görünümlü yazılımı bir tuzak olarak kullanarak Safe Wallet’a sızdı. Safe Wallet sözcüsü, yaptığı açıklamada, dosyanın geliştiricinin bilgisayarına nasıl ulaştığının hala araştırıldığını belirtti.

Sosyal mühendislik ve Python açığı

Lazarus’un bu saldırıda sosyal mühendislik tekniklerini kullandığı tahmin ediliyor. Bu yöntem, hedef kişiyi psikolojik olarak manipüle ederek gizli bilgileri ifşa etmeye veya kötü amaçlı dosyaları indirmeye yönlendirmeyi içeriyor. Daha önce 2023’te sahte iş teklifleriyle benzer taktikler kullanan grup, artık borsa veya kripto işlem uygulamalarını bir kılıf olarak tercih ediyor.

Saldırının başarısında, simülatörün Python programlama dilinde yazılmış olması ve YAML dosya türündeki eski bir açık kritik rol oynadı. Bu açık, hacker’ların kötü amaçlı kodları gizlemesine ve fark edilmeden sistemde kalmasına imkan tanıdı. Güvenlik uzmanı Mikko Ohtamaa, bu tür uygulamaların kripto sektöründekilere doğal göründüğünü ve bu yüzden şüphe uyandırmadığını belirtti.

 

Büyük Bybit vurgunu

Lazarus, Safe Wallet’ın Amazon Web Services (AWS) hesabına ulaşmayı hedefledi. Planları, Safe Wallet websitesini ele geçirip Bybit’in işlemlerini kötü amaçlı bir işlemle değiştirmekti. AWS anahtarlarının her 12 saatte bir yenilenmesi nedeniyle, hacker’lar bir Safe Wallet geliştiricisinin çalışma saatlerine uyum sağlayarak gece boyunca çalıştı. Bu süreçte, Kuzey Kore’de oldukları varsayılırsa, uzun mesai saatleri harcamış olmalılar.

Tam 17 gün sonra, Lazarus 1,4 milyar doları çaldı. Soygundan dakikalar sonra ise tüm kötü amaçlı yazılım izlerini silerek bu yöntemi tekrar kullanma ihtimalini açık bıraktılar.

Sırada ne var?

Safe Wallet hack’i geniş çapta duyulduğundan, Lazarus’un bu taktiği tekrar kullanması zor görünüyor. Ancak uzmanlar, teslim yöntemleri değişse de temel saldırı yönteminin devam edebileceği konusunda uyarıyor. MetaMask’ın baş güvenlik araştırmacısı Taylor Monahan, daha önce yaptığı açıklamada, “Bu saldırı vektörüne kimse hazır değil. Bu tekrar tekrar yaşanacak,” demişti.

Lazarus’un yaratıcı ve gizli yöntemleri, kripto dünyasını tehdit etmeye devam ediyor. Bybit soygunu, siber güvenliğin ne kadar kırılgan olabileceğini bir kez daha gözler önüne serdi. Kriptokoin.com olarak aktardığımız son yılları Lazarus imzalı hack girişimlerine buradan göz atabilirsiniz.