2020年12月29日, Bitcoin madencilik havuzu LuBian bir siber saldırıya uğradı, 127272 BTC (o zamanlar yaklaşık 3.5 milyar dolar, şu anda 15 milyar dolar değerinde) çalındı. Madencilik havuzunun sahibi Kamboçya Prensi Grubu Başkanı Chen Zhi'dir. Çalındıktan sonra, Chen Zhi defalarca blok zincirinde mesaj bırakarak hackerlardan çalınanları geri vermelerini rica etti, hatta fidye ödemeyi teklif etti ama hiçbir yanıt alamadı.
Tuhaft olan, bu büyük miktardaki BTC'nin çalınmasından sonraki 4 yıl boyunca neredeyse hiçbir hareket olmaması - bu, hackerların genellikle paraya çevirmek için acele etme mantığıyla tamamen çelişiyor, aksine sanki bir “devlet destekli hacker örgütünün” titizlikle planladığı bir eylem gibi.
Hikaye Dönüşü
Haziran 2024'te, dört yıl boyunca dondurulan bu BTC'ler aniden yeni bir adrese aktarıldı. Blok zinciri takip platformu Arkham, bu adresleri Amerikan hükümetinin kontrolünde olarak işaretledi.
14 Ekim 2025'te, ABD Adalet Bakanlığı Chen Zhi'ye karşı ceza davası açtığını ve kontrolündeki 127.000 BTC'yi “kaptığını” duyurdu.
Ana sorun ortaya çıktı: Bu el konulan BTC'ler, zincir üzerindeki veri karşılaştırmalarıyla, 2020 yılında LuBian madencilik havuzundan çalınan o grup olarak belirlenmiştir.
Sonuç çok can yakıcı: Amerikan hükümeti muhtemelen 2020'de bu BTC'leri hacker yöntemleriyle kontrol altına aldı ve şimdi resmi olarak el koyduğunu duyurdu — gerçekten “hırsız hırsızı yakaladı”.
Teknik Detaylar: Neden Bu Kadar Kolay Hedef Alınıyor
LuBian'in ölümcül açığı özel anahtar oluşturma algoritmasıdır:
Standart Uygulama: 256 bit tamamen rastgele sayı kullanarak özel anahtar oluşturma, kırma zorluğu 2^256 (neredeyse imkansız)
LuBian'in Yöntemi: Sadece 32 bit rastgele sayı + Mersenne Twister sahte rastgele sayı üreteci kullanarak
Sonuç: Kırma zorluğu 2^32'ye (yaklaşık 4,3 milyar deneme) düştü.
Başka bir deyişle, bir hacker modern hesaplama gücüyle yaklaşık 1 saat içinde bir özel anahtarı kırabilir. Bu açığı kullanarak, LuBian 5000'den fazla cüzdan adresi tehlikeye girdi ve 2 saat içinde 127272 BTC tamamen çekildi.
Bu, 2023'te ifşa edilen “MilkSad” açığı (Trust Wallet benzeri bir kusur) ile aynı mantıkta - her ikisi de güvenli olmayan bir rastgele sayı üreteci kullanıyor.
İzleme Detayları
Hırsızlık Aşaması (29 Aralık 2020 GMT+8): Hacker, LuBian adresinden 127272.06953176 BTC'yi bir seferde transfer etti ve bu, ABD Adalet Bakanlığı'nın iddia ettiği 127271 BTC sayısıyla büyük ölçüde örtüşüyor.
Sakin Dönem (Aralık 2020 - Haziran 2024): Bu büyük miktar, hacker kontrolündeki bir adreste 4 yıl boyunca sessizce yattı, neredeyse sıfır işlem. Bu, sıradan hackerların yöntemleriyle uyuşmuyor.
Acil Durum Sinyali (2021'in başı, 2022 Temmuz): LuBian, zincir üzerindeki OP_RETURN fonksiyonu aracılığıyla 1500'den fazla mesaj gönderdi, 1.4 BTC işlem ücreti harcadı, içeriği genel olarak “Lütfen fonlarımızı iade edin, ödül vereceğiz” şeklindeydi.
Yeniden Başlatma Aşaması (Haziran-Temmuz 2024): Bu uzun süredir sessiz kalan BTC'ler aniden yeni adreslere aktarılıyor ve ardından ABD hükümeti varlığı olarak işaretleniyor.
Resmi Açıklama (14 Ekim 2025): ABD Adalet Bakanlığı resmi olarak el koydu.
Bu ne anlama geliyor
Kişisel Ders: Özel anahtar oluşturmak için DIY veya tanınmamış cüzdan araçlarını kullanmayın, standart BIP-39, çoklu imza, soğuk cüzdan, HD cüzdan gibi kurumsal çözümleri kullanın.
Havuz Dersi: Madencilik havuzları, kendi değiştirilmiş anahtar algoritmalarını kullanmak yerine endüstri standartlarını benimsemeli, çoklu imza, gerçek zamanlı zincir izleme ve anormal uyarılar konusunda dikkatli olmalıdır.
Büyük Arka Plan: Bu durum, zincir üzerindeki varlıkların nihai paradoksunu ortaya koydu - blok zinciri işlemleri şeffaf ve izlenebilir olsa da, özel anahtar güvenliği her şeyi belirler. Bir kez özel anahtar ifşa olduğunda, “merkeziyetsizlik” bir şaka haline gelir.
Siyasi Tat: 4 yıl sessizlikten sonra hükümet tarafından devralındı, bu operasyonun kokusu oldukça özel - ulusal düzeyde bir siber savaş veya uygulama eylemi ile ilgili olabileceğini ima ediyor.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
127 bin BTC hırsızlık davasında tersine dönüş: 4 yıl süren sessizliğin ardından ABD hükümeti tarafından "kabul edildi", teknik detaylar ifşa edildi.
Durum İncelemesi
2020年12月29日, Bitcoin madencilik havuzu LuBian bir siber saldırıya uğradı, 127272 BTC (o zamanlar yaklaşık 3.5 milyar dolar, şu anda 15 milyar dolar değerinde) çalındı. Madencilik havuzunun sahibi Kamboçya Prensi Grubu Başkanı Chen Zhi'dir. Çalındıktan sonra, Chen Zhi defalarca blok zincirinde mesaj bırakarak hackerlardan çalınanları geri vermelerini rica etti, hatta fidye ödemeyi teklif etti ama hiçbir yanıt alamadı.
Tuhaft olan, bu büyük miktardaki BTC'nin çalınmasından sonraki 4 yıl boyunca neredeyse hiçbir hareket olmaması - bu, hackerların genellikle paraya çevirmek için acele etme mantığıyla tamamen çelişiyor, aksine sanki bir “devlet destekli hacker örgütünün” titizlikle planladığı bir eylem gibi.
Hikaye Dönüşü
Haziran 2024'te, dört yıl boyunca dondurulan bu BTC'ler aniden yeni bir adrese aktarıldı. Blok zinciri takip platformu Arkham, bu adresleri Amerikan hükümetinin kontrolünde olarak işaretledi.
14 Ekim 2025'te, ABD Adalet Bakanlığı Chen Zhi'ye karşı ceza davası açtığını ve kontrolündeki 127.000 BTC'yi “kaptığını” duyurdu.
Ana sorun ortaya çıktı: Bu el konulan BTC'ler, zincir üzerindeki veri karşılaştırmalarıyla, 2020 yılında LuBian madencilik havuzundan çalınan o grup olarak belirlenmiştir.
Sonuç çok can yakıcı: Amerikan hükümeti muhtemelen 2020'de bu BTC'leri hacker yöntemleriyle kontrol altına aldı ve şimdi resmi olarak el koyduğunu duyurdu — gerçekten “hırsız hırsızı yakaladı”.
Teknik Detaylar: Neden Bu Kadar Kolay Hedef Alınıyor
LuBian'in ölümcül açığı özel anahtar oluşturma algoritmasıdır:
Başka bir deyişle, bir hacker modern hesaplama gücüyle yaklaşık 1 saat içinde bir özel anahtarı kırabilir. Bu açığı kullanarak, LuBian 5000'den fazla cüzdan adresi tehlikeye girdi ve 2 saat içinde 127272 BTC tamamen çekildi.
Bu, 2023'te ifşa edilen “MilkSad” açığı (Trust Wallet benzeri bir kusur) ile aynı mantıkta - her ikisi de güvenli olmayan bir rastgele sayı üreteci kullanıyor.
İzleme Detayları
Hırsızlık Aşaması (29 Aralık 2020 GMT+8): Hacker, LuBian adresinden 127272.06953176 BTC'yi bir seferde transfer etti ve bu, ABD Adalet Bakanlığı'nın iddia ettiği 127271 BTC sayısıyla büyük ölçüde örtüşüyor.
Sakin Dönem (Aralık 2020 - Haziran 2024): Bu büyük miktar, hacker kontrolündeki bir adreste 4 yıl boyunca sessizce yattı, neredeyse sıfır işlem. Bu, sıradan hackerların yöntemleriyle uyuşmuyor.
Acil Durum Sinyali (2021'in başı, 2022 Temmuz): LuBian, zincir üzerindeki OP_RETURN fonksiyonu aracılığıyla 1500'den fazla mesaj gönderdi, 1.4 BTC işlem ücreti harcadı, içeriği genel olarak “Lütfen fonlarımızı iade edin, ödül vereceğiz” şeklindeydi.
Yeniden Başlatma Aşaması (Haziran-Temmuz 2024): Bu uzun süredir sessiz kalan BTC'ler aniden yeni adreslere aktarılıyor ve ardından ABD hükümeti varlığı olarak işaretleniyor.
Resmi Açıklama (14 Ekim 2025): ABD Adalet Bakanlığı resmi olarak el koydu.
Bu ne anlama geliyor
Kişisel Ders: Özel anahtar oluşturmak için DIY veya tanınmamış cüzdan araçlarını kullanmayın, standart BIP-39, çoklu imza, soğuk cüzdan, HD cüzdan gibi kurumsal çözümleri kullanın.
Havuz Dersi: Madencilik havuzları, kendi değiştirilmiş anahtar algoritmalarını kullanmak yerine endüstri standartlarını benimsemeli, çoklu imza, gerçek zamanlı zincir izleme ve anormal uyarılar konusunda dikkatli olmalıdır.
Büyük Arka Plan: Bu durum, zincir üzerindeki varlıkların nihai paradoksunu ortaya koydu - blok zinciri işlemleri şeffaf ve izlenebilir olsa da, özel anahtar güvenliği her şeyi belirler. Bir kez özel anahtar ifşa olduğunda, “merkeziyetsizlik” bir şaka haline gelir.
Siyasi Tat: 4 yıl sessizlikten sonra hükümet tarafından devralındı, bu operasyonun kokusu oldukça özel - ulusal düzeyde bir siber savaş veya uygulama eylemi ile ilgili olabileceğini ima ediyor.