Bybit a été piraté aujourd'hui par des pirates informatiques, et nous savons désormais exactement qui l'a fait. Le tristement célèbre groupe Lazarus, le syndicat de cybercriminels soutenu par l'État nord-coréen, a été démasqué comme étant le cerveau derrière l'exploit de 1,5 milliard de dollars de Bybit, qui constitue le plus grand vol de crypto-monnaie de l'histoire.
La confirmation est venue de ZachXBT, l'un des détectives on-chain les plus respectés de l'espace, qui a laissé tomber des preuves indiscutables reliant Lazarus à l'attaque.
Arkham Intelligence, qui avait offert une prime de 50 000 dollars pour identifier les attaquants, a rapidement confirmé les conclusions. L'analyse aurait inclus des connexions de portefeuille, des transactions de test et des données médico-légales en chaîne, toutes pointant directement vers le groupe Lazarus.
ZachXBT, en collaboration avec Josh de ChainFeeds (CF), a relié les points entre la violation de Bybit et une attaque précédente sur Phemex, une autre plateforme d'échange de crypto-monnaies. Leurs recherches ont montré que les mêmes adresses, les mêmes modèles de blanchiment et les mêmes méthodologies d'exploitation ont été utilisés dans les deux cas. C'était clair : Lazarus était derrière tout cela.
BREAKING : LA PRIME DE 1 MILLIARD DE DOLLARS POUR LE PIRATAGE DE BYBIT EST RÉSOLU PAR ZACHXBT
À 19h09 UTC aujourd'hui, @zachxbt a soumis la preuve définitive que cette attaque sur Bybit a été effectuée par le GROUPE LAZARUS.
Sa soumission comprenait une analyse détaillée des transactions de test et des portefeuilles connectés utilisés avant… https://t.co/O43qD2CM2U pic.twitter.com/jtQPtXl0C5
— Arkham (@arkham) 21 février 2025
La prime d’Arkham, évaluée à 32 000 $, n’était qu’une goutte d’eau dans l’océan comparée à ce que Bybit venait de perdre. Mais la vitesse à laquelle la prime a fonctionné est incroyable. En une heure, ZachXBT avait résolu l’affaire.
Le Lazarus nord-coréen draine systématiquement l’industrie de la crypto-monnaie depuis des années, finançant le programme de missiles balistiques de Pyongyang avec des crypto-monnaies volées.
Le PDG de Bybit, Ben Zhou, a confirmé que l'échange restait pleinement opérationnel après le piratage, assurant aux utilisateurs que : « Le portefeuille chaud, le portefeuille tiède et tous les autres portefeuilles froids de Bybit fonctionnent correctement. « Le seul portefeuille froid qui a été piraté était le portefeuille froid ETH. TOUS les retraits sont NORMAUX. »
Dans une déclaration ultérieure, Zhou a réitéré que Bybit restait solvable malgré les fonds volés. « Tous les actifs des clients sont garantis 1 pour 1. Nous pouvons couvrir la perte. »
Avant le piratage de Bybit d’aujourd’hui, le plus grand exploit de l’histoire de la cryptographie était l’attaque de 600 millions de dollars du Ronin Network le 23 mars 2022.
Zhou a expliqué que le portefeuille froid multisig Ethereum (ETH) de Bybit avait effectué un transfert vers le portefeuille chaud de la bourse environ une heure avant l'attaque. La transaction semblait normale au début.
« Il semble que cette transaction spécifique ait été masquée », a déclaré Zhou. « Tous les signataires ont vu une interface utilisateur masquée qui affichait la bonne adresse, et l'URL provenait de Safe. »
Mais le message de signature a modifié la logique du contrat intelligent du portefeuille froid ETH de Bybit. Cela a permis au pirate de prendre le contrôle du portefeuille et de transférer tous les ETH vers une adresse non identifiée.
Cryptopolitan Academy : faites-vous ces erreurs de CV Web3 ? - Découvrez-les ici
