Bybit Hack: Kryptoraub im Wert von 1.4 Milliarden Dollar gibt Anlass zu Sicherheitsbedenken

Publisher

21. Februar 2025
Offenlegung At Cryptowinrate.comWir glauben an Transparenz und den Aufbau von Vertrauen bei unserem Publikum. Einige der Links auf unserer Website sind Affiliate-Links. Das bedeutet, dass wir möglicherweise eine Provision ohne zusätzliche Kosten für Sie erhalten, wenn Sie sich für einen Kauf über diese Links entscheiden. Bitte beachten Sie, dass wir nur Produkte und Dienstleistungen empfehlen, die wir selbst genutzt haben oder die von vertrauenswürdigen Quellen wärmstens empfohlen wurden.
Unser Ziel ist es, informative und nützliche Inhalte bereitzustellen, die Ihnen helfen, sich in der Welt der Kryptowährung zurechtzufinden. Die Vergütung, die wir durch Affiliate-Partnerschaften erhalten, hilft uns bei der Pflege und Verbesserung unserer Website, hat jedoch keinen Einfluss auf unsere Bewertungen oder die von uns präsentierten Informationen.
bybit hacken

Übersicht

Bybit erlebte einen erheblichen Sicherheitsverstoß, bei dem Hacker die Kontrolle über eine Ethereum-Cold-Wallet mit mehreren Signaturen erlangten und ungefähr 400,000 ETH im Wert von rund 1.4 Milliarden Dollar stahlen. Nach der Bestätigung des Verstoßes durch Bybit Laut CEO Ben Zhou sank der Preis von Ethereum um 3 %.

In Reaktion auf die Bybit Das Unternehmen hat den Benutzern versichert, dass alle Kundengelder sicher sind und der Plattformbetrieb ohne Unterbrechung weiterläuft. Es untersucht den Verstoß aktiv und arbeitet mit Experten zusammen, um die gestohlenen Vermögenswerte aufzuspüren und wiederzuerlangen.

 

Details Bybit Hack

Bybit, eine führende Kryptowährungsbörse, erlebte eine erhebliche Sicherheitsverletzung, die zum Diebstahl von Ethereum (ETH) im Wert von etwa 1.4 Milliarden Dollar führte. Zu den gestohlenen Vermögenswerten gehörten Liquid-Staked Ether (stETH), Mantle Staked ETH (mETH) und andere ERC-20-Token.

Ben Zhou bestätigte den Einbruch umgehend über seinen offiziellen X-Account und versicherte den Nutzern in einem Tweet, dass alle Kundengelder sicher seien und die Kundenvermögenswerte 1:1 gedeckt seien. Er betonte, dass der Betrieb der Plattform ohne Unterbrechung weiterlaufe und dass das Unternehmen mit Blockchain-Experten zusammenarbeite, um die gestohlenen Vermögenswerte aufzuspüren und wiederzuerlangen.

bybit hacken

 

Wie es zu dem Verstoß kam

BybitDer jüngste Sicherheitsverstoß war nicht nur ein weiterer Krypto-Hack, sondern ein hochentwickelter Angriff, der Schwachstellen in der Multisignatur-Ethereum-Cold-Wallet der Börse ausnutzte. Der Verstoß, der zum Diebstahl von ETH- und ERC-1.4-Token im Wert von etwa 20 Milliarden Dollar führte, wurde durch eine geschickt verschleierte Manipulation der Smart-Contract-Logik durchgeführt.

Bybit CEO Ben Zhou erklärte, dass sich der Vorfall ereignete, als die Ethereum-Multisig-Cold-Wallet der Börse, eine hochsichere Offline-Speichermethode, eine Überweisung an ihre Hot-Wallet durchführte. Hot-Wallets, die mit dem Internet verbunden sind, werden häufiger für Benutzertransaktionen verwendet, sind aber auch anfälliger für Angriffe.

Zhou erläuterte in einem Tweet weiter, dass der Angriff sehr ausgefeilt war, da der Hacker die Transaktion manipulierte, indem er die zugrundeliegende Smart-Contract-Logik änderte. Während die Signaturschnittstelle eine legitime Zieladresse anzeigte, wurde die eigentliche Transaktion an eine andere Adresse umgeleitet, wodurch der Hacker die Kontrolle über die Cold Wallet übernehmen und Geld an eine nicht identifizierte Adresse überweisen konnte.

bybit hacken

Laut Blockchain-Sicherheitsunternehmen slowmistDer Angriff begann mit der Bereitstellung eines bösartigen Vertrags am 19. Februar 2025. Am 21. Februar um 14:13:35 UTC verwendete der Angreifer drei Multisig-Eigentümersignaturen, die ausreichten, um Änderungen zu genehmigen, um den legitimen Safe-Implementierungsvertrag durch seine eigene bösartige Version zu ersetzen.

Die Analyse von SlowMist ergab, dass der Hacker DELEGATECALL ausnutzte und eine versteckte Upgrade-Funktion einbettete, die es ihm ermöglichte, die Funktionen sweepETH und sweepERC20 auszuführen und so die Bestände aus dem Wallet zu leeren.

 

Gestohlene Vermögenswerte

Der Angriff führte zum Diebstahl von digitalen Vermögenswerten im Wert von rund 1.4 Milliarden US-Dollar, darunter Liquid-Staked Ether (stETH), Mantle Staked ETH (mETH) und andere ERC-20-Token.

Der Exploit wurde kurz nach seinem Auftreten entdeckt und der On-Chain-Sicherheitsanalyst ZachXBT forderte die Krypto-Community auf, die Wallet-Adressen des Hackers auf die schwarze Liste zu setzen, um weitere Bewegungen der gestohlenen Gelder zu verhindern.

Die primäre Adresse des Hackers mit der Identifikationsnummer „0x47666..“ wurde zurückverfolgt. Dabei stellte sich heraus, dass ETH im Wert von über einer Milliarde US-Dollar (ungefähr 1 ETH) bereits auf neue Wallets verschoben wurden.

Laut dem Blockchain-Überwachungsunternehmen EmberCN wurden die gestohlenen Vermögenswerte auf 49 verschiedene Adressen verteilt, wobei jede 10,000 ETH erhielt. Diese Taktik wird häufig von Hackern verwendet, um die Bewegung von Geldern zu verschleiern und Nachverfolgungsversuchen zu entgehen.

 

Auswirkungen auf den Markt

Die Sicherheitslücke bei Bybit hat spürbare Auswirkungen auf den Kryptowährungsmarkt, insbesondere auf Ethereum. Nach dem Vorfall fiel Ethereum (ETH) um etwa 6 %, als die Anleger auf die Nachrichten reagierten, was zu erhöhter Volatilität führte.

Ξ
ETH
2,645.23
-4.31 %

 

Die Bedenken werden noch dadurch verstärkt, dass die Hacker versuchen, 15,000 cmETH zu enteignen, ein Vorgang, der eine 8-stündige Wartezeit erfordert, bevor die Mittel verfügbar werden. Dieser Schritt deutet darauf hin, dass die gestohlenen Vermögenswerte aktiv bewegt und möglicherweise liquidiert werden.

Darüber hinaus wurden bereits 200 Millionen stETH verkauft, was den Verkaufsdruck weiter erhöht. stETH, ein Kryptowährungs-Token, das abgesteckt Ether ist normalerweise für einen längeren Zeitraum in Smart Contracts gesperrt, um das Netzwerk im Austausch gegen Staking-Belohnungen zu sichern. Die Massenliquidation dieser Vermögenswerte könnte zusätzlichen Abwärtsdruck auf den ETH-Preis ausüben.

Das Blockchain-Forschungsunternehmen Arkham Intelligence bestätigte die erheblichen Abflüsse aus Bybit, und gab auf X (ehemals Twitter) an, dass „Gelder an neue Adressen überwiesen und verkauft wurden“.

bybit hacken

Neben den Preisschwankungen hat der Verstoß auch zu verstärkter Aktivität unter Bybit Benutzer, von denen eine beträchtliche Anzahl aus Sicherheitsgründen Geld von der Plattform abgezogen hat. Diese Änderung des Benutzerverhaltens unterstreicht die weitreichenden Auswirkungen, die Sicherheitsvorfälle auf das Vertrauen der Anleger und die Marktstabilität haben können.

 

Laufende Untersuchung

Bybit hat eine umfassende Untersuchung eingeleitet, um die Täter hinter der Sicherheitsverletzung in Höhe von 1.4 Milliarden Dollar aufzuspüren und die gestohlenen Gelder zurückzuerhalten. Die Börse arbeitet eng mit Blockchain-Sicherheitsexperten und Forensikern zusammen, um den Angriff zu analysieren, Schwachstellen zu ermitteln und ähnliche Vorfälle in Zukunft zu verhindern.

Bybit CEO Ben Zhou hat den Nutzern versichert, dass alle Kundengelder nicht betroffen seien, und betonte, dass die Plattform weiterhin normal funktioniere. Er bekräftigte das Engagement des Unternehmens für Transparenz und Benutzersicherheit, erkannte die Schwere des Verstoßes an und stellte sicher, dass die erforderlichen Maßnahmen ergriffen wurden.

Auch die breitere Krypto-Community ist eingestiegen. Binance-Gründer Changpeng Zhao (CZ) empfahl, Bybit Auszahlungen als Vorsichtsmaßnahme vorübergehend aussetzen. CZ bot die Unterstützung von Binance an und erklärte: „Ich würde vorschlagen, alle Auszahlungen als Standardsicherheitsmaßnahme vorübergehend auszusetzen. Ich werde bei Bedarf Hilfe leisten.“

Darüber hinaus hatte Arkham Intelligence zunächst eine Belohnung von 50,000 ARKM ausgesetzt, um die Verantwortlichen für den Hack zu identifizieren. In einem großen Durchbruch legte der Blockchain-Ermittler ZachXBT den endgültigen Beweis vor, dass der Angriff von der Lazarus Group durchgeführt wurde. Laut Arkham enthielt ZachXBTs Einreichung eine detaillierte Analyse der Testtransaktionen und der verbundenen Wallets, die vor dem Exploit verwendet wurden, sowie forensische Grafiken und Zeitanalysen.

bybit hacken

Ben Zhou hat über seine offiziellen Kanäle regelmäßig Updates veröffentlicht und die Benutzer über den Fortschritt der Untersuchung und neue Sicherheitsverbesserungen informiert. Dieser Vorfall verdeutlicht die anhaltenden Risiken für die Sicherheit digitaler Vermögenswerte und ist für Börsen und Benutzer gleichermaßen eine wichtige Erinnerung, gegenüber sich entwickelnden Bedrohungen wachsam zu bleiben.

 bybit hacken

 

Fazit

BybitDer 1.4-Milliarden-Dollar-Hack erschüttert das Vertrauen in die Sicherheit von Krypto-Börsen und führt zu einem Einbruch bei Ethereum und Bitcoin Preise. Der Verstoß verstärkt die wachsenden Sorgen um die Sicherheit der Vermögenswerte in der Branche. Er könnte strengere Sicherheitsmaßnahmen und Kontrollen erforderlich machen.

 

Ähnliche Artikel