Bybit wurde heute von Hackern geknackt und jetzt wissen wir genau, wer es getan hat. Die berüchtigte Lazarus Group, Nordkoreas staatlich unterstütztes Cyberkriminellen-Syndikat, wurde als Drahtzieher des Bybit-Exploits im Wert von 1,5 Milliarden US-Dollar entlarvt, dem größten Krypto-Diebstahl der Geschichte.
Die Bestätigung kam von ZachXBT, einem der angesehensten On-Chain-Detektive in diesem Bereich, der unwiderlegbare Beweise vorlegte, die Lazarus mit dem Angriff in Verbindung bringen.
Arkham Intelligence, das für die Identifizierung der Angreifer eine Belohnung von 50.000 US-Dollar ausgesetzt hatte, bestätigte die Ergebnisse schnell. Die Analyse umfasste Berichten zufolge Wallet-Verbindungen, Testtransaktionen und forensische On-Chain-Daten, die alle direkt auf die Lazarus Group hinweisen.
ZachXBT, der mit Josh von ChainFeeds (CF) zusammenarbeitete, stellte die Verbindungen zwischen dem Bybit-Verstoß und einem vorherigen Angriff auf Phemex, eine andere Krypto-Börse, her. Ihre Forschung zeigte, dass dieselben Adressen, Geldwäsche-Muster und Exploit-Methoden in beiden Fällen verwendet wurden. Es war klar: Lazarus steckte hinter allem.
BRECHEN: BYBIT $1 MILLIARDEN HACK BELONUNG VON ZACHXBT GELÖST
Um 19:09 UTC heute hat @zachxbt einen definitiven Beweis dafür vorgelegt, dass dieser Angriff auf Bybit von der LAZARUS-GRUPPE durchgeführt wurde.
Seine Einreichung beinhaltete eine detaillierte Analyse von Testtransaktionen und verbundenen Brieftaschen, die im Voraus verwendet wurden… https://t.co/O43qD2CM2U pic.twitter.com/jtQPtXl0C5
— Arkham (@arkham) 21. Februar 2025
Die Belohnung von Arkham, die auf 32.000 USD geschätzt wurde, war im Vergleich zu dem, was Bybit gerade verloren hat, ein Tropfen auf den heißen Stein. Aber die Geschwindigkeit, mit der die Belohnung arbeitete, ist unglaublich. Innerhalb einer Stunde hatte ZachXBT den Fall gelöst.
Die nordkoreanische Lazarus-Gruppe hat die Krypto-Industrie seit Jahren systematisch ausgepresst und das ballistische Raketenprogramm von Pjöngjang mit gestohlener Krypto finanziert.
Der Bybit-CEO Ben Zhou bestätigte, dass die Börse nach dem Hack voll funktionsfähig bleibt und den Nutzern versicherte: „Die heiße Brieftasche, die warme Brieftasche und alle anderen kalten Brieftaschen von Bybit sind in Ordnung. Die einzige kalte Brieftasche, die gehackt wurde, war die ETH-Kalte Brieftasche. ALLE Abhebungen sind NORMAL.“
In einer späteren Erklärung wiederholte Zhou, dass Bybit unabhängig von den gestohlenen Geldern zahlungsfähig bleibt. „Alle Kundenvermögen sind 1:1 gedeckt. Wir können den Verlust ausgleichen.“
Vor dem heutigen Bybit-Hack war der größte Exploit in der Krypto-Geschichte der $600 Millionen Ronin Network-Angriff am 23. März 2022.
Zhou erklärte, dass die Ethereum (ETH) Multisig-Kalte Brieftasche von Bybit etwa eine Stunde vor dem Angriff eine Überweisung an die warme Brieftasche der Börse gemacht hatte. Die Transaktion erschien zunächst normal.
„Es scheint, dass diese spezifische Transaktion maskiert war“, sagte Zhou. „Alle Unterzeichner sahen eine maskierte Benutzeroberfläche, die die richtige Adresse anzeigte, und die URL stammte von Safe.“
Aber die tatsächliche Signierungsnachricht änderte die Logik des Smart Contracts der ETH-Kalten Brieftasche von Bybit. Dies ermöglichte es dem Hacker, die Kontrolle über die Brieftasche zu übernehmen und alle ETH an eine nicht identifizierte Adresse zu übertragen.
Cryptopolitan Academy: Machen Sie diese Web3 Lebenslauf-Fehler? - Hier herausfinden
