Le PDG de Bybit offre jusqu'à 140 millions de dollars en primes pour récupérer des fonds volés

Le PDG de Bybit offre jusqu'à 140 millions de dollars en primes pour récupérer des fonds volés

TLDR

  • Bybit Cryptocurrency Exchange a été piraté pour 1,4 milliard de dollars le 21 février 2025
  • Le PDG Ben Zhou a déclaré «la guerre contre Lazare», le groupe de piratage nord-coréen pensait responsable
  • Bybit a lancé un programme de primes offrant des récompenses de 5 à 10% pour aider à récupérer les fonds volés
  • L'échange affirme qu'il a déjà remplacé les actifs cryptographiques volés
  • Ce hack représente le plus grand vol de crypto de l'histoire, dépassant de loin le piratage de 600 millions de dollars Ronin Bridge

Dans ce qui est décrit comme le plus grand vol de crypto-monnaie de l'histoire, Bybit Exchange a subi une violation de sécurité massive le 21 février, entraînant un vol de plus de 1,4 milliard de dollars d'actifs numériques. Le piratage, qui ciblait principalement l'éther (Steth), le Mantle ETH (METH) et d'autres jetons ERC-20, a suscité une réponse agressive de la direction de l'entreprise.

Le PDG et co-fondateur de Bybit, Ben Zhou, s'est rendu sur la plate-forme de médias sociaux X le 25 février, annonçant une «guerre contre Lazare» officielle, le célèbre groupe de piratage nord-coréen largement considéré comme responsable de l'attaque. « Nous avons affecté une équipe à consacrer à l'entretien et à la mise à jour de ce site Web, nous ne nous arrêterons pas tant que Lazare ou les mauvais acteurs de l'industrie ne seront pas éliminés », a déclaré Zhou publiquement.

La pièce maîtresse de la réponse de Bybit est un programme de primes nouvellement lancé conçu pour récupérer les fonds volés. Selon le site officiel de Bounty, les personnes qui aident à geler les actifs déplacées illégalement peuvent recevoir des récompenses égales à 5% de toute crypto-monnaie récupérée. Certains efforts de récupération réussis peuvent être admissibles à des récompenses encore plus élevées, le site indiquant que «les interceptions réussies seront récompensées par une prime de 10%».

Compte tenu de l'énorme somme volée, ces primes pourraient potentiellement atteindre jusqu'à 140 millions de dollars, créant une puissante incitation financière pour les experts en sécurité et les détectives de blockchain pour se joindre aux efforts de reprise. Le programme Bounty représente l'une des plus grandes initiatives de ce type jamais créées en réponse à un hack de crypto-monnaie.

L'attaque a été identifiée pour la première fois par l'enquêteur de blockchain renommée Zachxbt, qui a lié le vol au groupe Lazare. Ce collectif de piratage parrainé par l'État nord-coréen a été lié à de nombreux vols de crypto-monnaie de haut niveau ces dernières années, avec des rapports suggérant qu'ils ont volé plus de 3 milliards de dollars de crypto des échanges entre 2017 et 2023.

Malgré l'échelle massive du vol, le rediblage s'est rapidement déplacé pour rassurer ses utilisateurs. Le 23 février, deux jours seulement après le piratage, l'échange a annoncé qu'il avait complètement remplacé toutes les crypto-monnaies volées de ses propres réserves. « Bybit est de retour à 100% 1: 1 sur les actifs des clients », a affirmé la société dans une déclaration officielle, suggérant que les fonds d'utilisateurs sont désormais entièrement soutenus.

Trouver le plus grand canto de crypto

La violation du 21 février dépasse de loin les hacks record précédents dans l'industrie des crypto-monnaies. À titre de comparaison, le hack de Bridge Ronin 2022, précédemment considéré comme l'un des plus importants de l'histoire de la cryptographie, a entraîné des pertes d'environ 600 millions de dollars – moins de la moitié de la valeur volée de Bybit.

La position agressive de Zhou contre les pirates marque un départ de la façon dont certains échanges ont géré des situations similaires dans le passé. Alors que de nombreuses entreprises offrent des primes aux pirates comme une incitation à retourner des fonds volés et à éviter les conséquences juridiques, le PDG de Bybit a adopté une approche plus conflictuelle, déclarant explicitement une intention d'éliminer les opérations de Lazarus.

Cette stratégie audacieuse pourrait comporter ses propres risques. Des experts en sécurité ont noté que de telles déclarations publiques pourraient faire de la parole une cible pour les futures attaques, en particulier d'un groupe sophistiqué parrainé par l'État comme Lazarus qui a démontré des capacités persistantes au cours de nombreuses années.

Selon la société de sécurité de la blockchain, Peckshield, les pirates et les escrocs ont volé plus de 3 milliards de dollars dans diverses activités liées à la crypto en 2024, avec des tentatives de phishing représentant le vecteur d'attaque le plus coûteux. Cependant, les données de Peckshield indiquent que le nombre total de hacks et d'escroqueries est en fait sur une tendance à la baisse depuis 2022, les incidents se rétrécissant vers la fin de 2024.

L'industrie plus large des crypto-monnaies a pris note du piratage de Bybit, certains experts en sécurité pointant des vulnérabilités potentielles dans la conception de la machine virtuelle Ethereum (EVM). L'avocat de Bitcoin Adam Back faisait partie de ceux qui critiquaient ce qu'il a appelé «EVM Mis-conception» comme cause profonde de la violation de la sécurité du Bybit.

Bybit a indiqué des plans pour étendre son programme de primes à l'avenir pour aider les autres victimes des attaques de groupe de Lazare, positionnant l'initiative dans le cadre d'un effort de défense plus large à l'échelle de l'industrie contre les pirates nord-coréens.

Le hack survient à un moment où l'attention réglementaire sur la sécurité des crypto-monnaies a augmenté dans le monde entier. De nombreuses autorités financières ont cité des problèmes de sécurité et le risque de vol comme des raisons clés de la mise en œuvre de supervision plus stricte des échanges et services d'actifs numériques.

Pour Bybit, qui a été fondé en 2018 et est devenu l'un des plus grands échanges de crypto-monnaie au monde, le hack représente à la fois un défi de sécurité majeur et un test de confiance des utilisateurs. La réponse rapide de l'entreprise dans le remplacement des fonds volés et le lancement du programme Bounty semble visant à maintenir la confiance dans sa plate-forme malgré l'ampleur sans précédent du vol.

Les équipes judiciaires de la blockchain continuent de suivre le mouvement des fonds volés à travers divers portefeuilles et échanges. Les premiers rapports suggèrent que les pirates ont commencé à bouger et à tenter de blanchir la crypto-monnaie volée presque immédiatement après le vol, en utilisant diverses techniques pour obscurcir la piste des fonds.

Le piratage de Bybit a eu lieu le 21 février, le PDG Ben Zhou déclarant «la guerre contre Lazare» quatre jours plus tard et lançant un programme de primes offrant des récompenses pouvant atteindre 10% pour quiconque aide à récupérer les 1,4 milliard de dollars de crypto-monnaie volée.



Voir l’article original en anglais