Bybit publie des rapports préliminaires après le piratage milliardaire et révèle une vulnérabilité en toute sécurité

Bybit publie des rapports préliminaires après le piratage milliardaire et révèle une vulnérabilité en toute sécurité

LE Parcourir, Courtier en crypto-monnaie qui a subi un vol de 8,2 milliards de randsPublié ce mercredi (26) Deux rapports préliminaires sur l'incident. Bref, les enquêtes indiquent un vulnérabilité du côté du coffre-fortqui fournit des services de portefeuille au courtier.

Dans avis Publié dans X, Safe a reconnu la vulnérabilité, pointant vers le « Commissant une machine d'un développeur sûr {portefeuille} ». Cependant, il souligne que ses contrats intelligents n'ont pas été affectés.

Auparavant, le La communauté elle-même avait déjà publié des études sur la performance du groupe Lazarelié au gouvernement de la Corée du Nord.

Les rapports de Bybit indiquent la vulnérabilité en toute sécurité

Deux sociétés de sécurité étaient responsables de la publication des rapports qui ont enquêté sur les causes de 8,2 milliards de rands de Rybit. La première, 8 page, a été écrite par SygniaLe second, avec 28 pages, a été publié par Verichains.

🔔 Entrez notre groupe sur WhatsApp et soyez mis à jour.

Les deux sociétés sont arrivées à la même découverteque la vulnérabilité était en toute sécurité, qui fournit des services de portefeuille pour Bybit, pas du côté du courtage.

« L'enquête médico-légale de tous les hôtes utilisés pour démarrer et signer la transaction a révélé un code JavaScript malveillant injecté dans une ressource servie à partir de SAFE {Wallet} Bucket S3 Bucket {Wallet} »a écrit à Sygnia, notant que le fichier a été falsifié deux jours avant le vol.

Le rapport de piratage préliminaire par Bybit indique la vulnérabilité dans le coffre-fort. Source: Sygnia / Reproduction.
Le rapport de piratage préliminaire par Bybit indique la vulnérabilité dans le coffre-fort. Source: Sygnia / Reproduction.

À l'aide des archives Web, le Verichains Il prouve également que ce fichier a été modifié avec une version introduite par des pirates nord-coréens.

« Le fichier bénigne JavaScript de l'application.safe.global semble avoir été remplacé par un code malveillant le 19 février 2025, à 15:29:25 UTC, visant spécifiquement le portefeuille froid multi-sinue du BYBIT. »pointé des Verichains.

« Nous concluons avec des preuves solides que l'AWS S3 ou l'API CloudFront de Safe.Global a probablement été divulguée ou compromise. »

Le rapport souligne que le piratage de Bybit a commencé avec la vulnérabilité en toute sécurité. Source: Verichains / Reproduction.Le rapport souligne que le piratage de Bybit a commencé avec la vulnérabilité en toute sécurité. Source: Verichains / Reproduction.
Le rapport souligne que le piratage de Bybit a commencé avec la vulnérabilité en toute sécurité. Source: Verichains / Reproduction.

Comme on peut le voir dans l'image ci-dessus, les pirates ont à nouveau changé le fichier après le vol, peut-être comme une tentative de masquer leurs pistes.

Les rapports montrent l'ingéniosité derrière l'attaque

En plus de la tâche difficile de modifier ce fichier, les pirates ont également été extrêmement ingénieux dans la prochaine phase de l'attaque. À la fin, Le code a ignoré les petites transactions d'autres portefeuilles, en se concentrant uniquement sur le portefeuille froid de Bybitqui contenait 8,2 milliards de rands d'Ethereum.

« La charge utile est conçue pour être activée uniquement lorsque certaines conditions ont été remplies »écrit à Verichains. « Cette exécution sélective a assuré que la porte arrière est restée indétetée par les utilisateurs réguliers, tout en compromettant des cibles de grande valeur. »

Après, le rapport souligne que les pirates ont passé un test jeudi (20), un jour avant l'attaque contre Bybit.

Diagramme de piratage par bybit. Source: Verichains / Reproduction.Diagramme de piratage par bybit. Source: Verichains / Reproduction.
Diagramme de piratage par bybit. Source: Verichains / Reproduction.

Plus de détails techniques peuvent être trouvés dans le Deux rapports completsdisponible par Ben ZhouPDG de Bybit.

Sur les réseaux sociaux, la communauté elle-même discute qui mérite de blâmer. Alors que beaucoup affirment que Safe est seul responsable de l'échec, d'autres soulignent que les trois abonnés de la transaction, du côté de Bybit, auraient pu éviter cette catastrophe.



Voir l’article original en portugais