Le groupe Lazarus, notoire de la Corée du Nord, est soupçonné d'être derrière le vol massif de 1,4 milliard de dollars sur Bybit, selon l'enquête de ZachXBT.¹ Cette cyberattaque est considérée comme le plus grand vol d'échange de crypto-monnaies de l'histoire, avec plus de 1,46 milliard de dollars en Ether (ETH) et d'autres tokens ERC-20 volés.²
Le groupe Lazarus, prétendument dirigé par le gouvernement nord-coréen, a un historique de cyberattaques sophistiquées, y compris le piratage de Sony Pictures en 2014 et plusieurs braquages bancaires à travers le monde.³ Leurs méthodes sont très avancées, et ils sont connus pour utiliser des tactiques d'ingénierie sociale pour manipuler leurs cibles.
Le PDG de Bybit, Ben Zhou, a confirmé la violation, affirmant que les hackers avaient modifié la logique des contrats intelligents pour siphonner des fonds du portefeuille multisignature de l'échange.⁴ Zhou a assuré aux utilisateurs que tous les autres portefeuilles froids sont sécurisés et que les retraits se déroulent normalement.
L'enquête est en cours, les conclusions de ZachXBT étant partagées avec Bybit pour aider à suivre les fonds volés.