⌨️ Wie die Hacker $1,4 Milliarden von Bybit gestohlen haben

Am 21. Februar erlitt die Krypto-Börse Bybit den größten Hack in der Geschichte und verlor $1,46 Milliarden.

Der Angriff wurde von der Lazarus-Gruppe durchgeführt, einer nordkoreanischen Hackergruppe, die für groß angelegte Cyberkriminalität bekannt ist.

🔍 Wie wurde Bybit gehackt?

Alles begann mit einem gezielten Phishing-Angriff auf Mitarbeiter, die für die Cold Wallets zuständig sind.

Die Eindringlinge kompromittierten dann die Benutzeroberfläche von Bybit und ersetzten den Vertrag der Multisig-Wallet durch eine gefälschte Version, was ihnen den Zugriff auf Geldtransfers ermöglichte.

Infolgedessen wurden 401.000 ETH ($1,46 Milliarden) an Wallets gesendet, die von den Hackern kontrolliert wurden.

➡️ Wie haben sie versucht, die gestohlenen Gelder zu waschen?

🟡 Sie verwendeten dezentrale Börsen (DEXs), um ETH in $BTC e DAI umzuwandeln.

🟡 Sie transferierten Vermögenswerte über Cross-Chain-Brücken.

🟡 Sie verteilten die Gelder auf mehrere Zwischen-Wallets, um die Rückverfolgbarkeit zu erschweren.

"Die Lazarus-Gruppe wartet immer einige Wochen oder Monate, bevor sie mit dem Waschen der Gelder beginnt, um eine intensive Überprüfung zu vermeiden," — betonte Chainalysis.

➡️ Aber es gibt gute Nachrichten

Die Transparenz der Blockchain von Bybit ermöglicht es, die gestohlenen Vermögenswerte zurückzuverfolgen.

Die Krypto-Community hat bereits $40 Millionen der von Bybit gestohlenen Gelder eingefroren.

Die Börse arbeitet weiterhin mit Partnern aus dem öffentlichen und privaten Sektor zusammen, um so viel wie möglich von den gestohlenen Geldern zu blockieren.

➡️ Fazit

Dieser Fall dient als Erinnerung an die Bedeutung der Cybersicherheit. Krypto-Börsen müssen transparenter beim Schutz der Gelder der Benutzer sein.