
Principaux à retenir
- Bybit a entièrement restauré son système de retrait après un hack important.
- L'échange publiera bientôt un rapport d'incident détaillé et de nouvelles mesures de sécurité.
Partagez cet article
Bybit a entièrement restauré son système de retrait après quelques retards après un hack historique qui a ciblé son portefeuille froid Ethereum. L'échange traite désormais toutes les demandes de retrait sans retards ni restrictions de montant, selon un communiqué de Ben Zhou, le PDG de la société.
«12 [hours after] Le pire hack de l'histoire. TOUS [withdrawals] ont été traités. Notre [withdrawal] Le système est désormais entièrement revenu à un rythme normal, vous pouvez retirer n'importe quel montant et expérimenter aucun retard. Merci pour votre patience et nous sommes désolés que cela se soit produit », a écrit Zhou sur X vendredi soir.
Bybit publiera un rapport complet d'incident et des mesures de sécurité dans les prochains jours, a déclaré Zhou, notant qu'il s'assure que la communauté cryptographique reste informée de toute nouvelle mise à jour.
«Merci à tous les clients, amis et partenaires qui nous ont aidés et soutenus lors de cette excruciation 12 [hours]», A ajouté Zhou. «Le vrai travail vient de commencer.»
Plus de 1,4 milliard de dollars d'ETH drainés
Le 21 février, le détective blockchain Zachxbt a signalé des transferts crypto suspects provenant de Bybit. L'analyse initiale a indiqué le retrait non autorisé d'environ 400 000 ETH, 90 000 Steth, 15 000 CMETH et 8 000 METH, avec des pertes estimées totalisant 1,4 milliard de dollars.
Les fonds ont été transférés à une adresse commençant «0x4766». L'acteur a ensuite utilisé des échanges décentralisés (DEX) pour convertir Steth et Cmeth en ETH.
Les données en chaîne ont également révélé qu'un transfert de 90 USDT a été effectué par l'acteur, désormais identifié comme l'exploitant de relais, avant le Big Fund Drain, suggérant une transaction de test préliminaire.
Bybit a confirmé la violation peu de temps après sa découverte. Dans un post X, le PDG Zhou a déclaré qu'un portefeuille à froid MultiSig était compromis, mais a rassuré les utilisateurs que d'autres portefeuilles froids restaient sécurisés.
Selon lui, BEBIT a exécuté une transaction de leur portefeuille Cold et d'Eth à un portefeuille chaud environ une heure avant l'incident. La transaction a malheureusement été manipulée, dans laquelle l'interface utilisateur présentée aux signataires a été falsifiée.
Les signataires ont été présentés avec une interface utilisateur qui affichait l'adresse de destination correcte et a utilisé une URL légitime associée à la sécurité. Cependant, le message de signature associé à la transaction a été modifié de manière malveillante.
Ce message modifié a demandé à la modification de la logique du contrat intelligent du portefeuille Cold, accordant ainsi à l'attaquant un contrôle non autorisé, a expliqué le PDG de Bybit.
Sur leur page officielle X, Bybit a également publié une déclaration clarifiant le problème. L'équipe a déclaré qu'ils collaboraient avec les principaux spécialistes de la sécurité de la blockchain et les experts de l'industrie pour déterminer la cause profonde de l'incident et récupérer les fonds volés.
Le recours a détecté une activité non autorisée impliquant l'un de nos portefeuilles et froids eth. L'incident s'est produit lorsque notre portefeuille Cold MultiSig ETH a exécuté un transfert à notre portefeuille chaud. Malheureusement, cette transaction a été manipulée par une attaque sophistiquée qui a masqué la signature…
– bybit (@bybit_official) 21 février 2025
Moins de deux heures après le piratage, Arkham Intelligence a indiqué que l'exploitant de relais avait transféré environ 1,3 milliard de dollars à 53 adresses.
Nous avons compilé une liste de portefeuilles de pirates de recours
Le pirate Bybit contient actuellement 1,37 milliard de dollars d'ETH et a utilisé 53 portefeuilles jusqu'à présent.
Liste des portefeuilles ci-dessous: pic.twitter.com/oqk1mhykqg
– Arkham (@arkham) 21 février 2025
Le parbit est un solvant: Ben Zhou
Malgré des pertes massives, Zhou a affirmé que «le recours est solvant».
Bybit est un solvant même si cette perte de piratage n'est pas récupérée, tous les actifs des clients sont soutenus de 1 à 1, nous pouvons couvrir la perte.
– Ben Zhou (@benbybit) 21 février 2025
Bitmex Research a effectué un calcul rapide en utilisant les données de réserve publique de Bybit. L'équipe a conclu que l'échange a suffisamment de réserves pour couvrir ses obligations envers ses utilisateurs, malgré la grande quantité de fonds volés.
Basé sur un dos très rapide du calcul de l'enveloppe, des nombres dans le dernier @Bybit_official «Ratios de réserve publiés», la société semble toujours solvable, malgré la perte massive de plus de 1 bnnhttps: //t.co/jmwu5luayl https://t.co/879ZZ18RAH pic.twitter.com/8jzah6xbs8
– Bitmex Research (@bitmexresearch) 21 février 2025
Zhou a également effectué un flux en direct sur X pour répondre aux préoccupations en cours concernant les fonds des utilisateurs. Pendant le ruisseau, il a déclaré que Bybit a obtenu un prêt de pont équivalent à 80% des fonds volés de partenaires non divulgués.
L'échange ne prévoit pas de racheter l'ETH volé sur le marché libre pour éviter de provoquer une augmentation soudaine des prix, a expliqué Zhou, notant que Bybit utiliserait ses fonds de réserve pour couvrir toutes les pertes si nécessaire, garantissant la protection des actifs des utilisateurs.
Zhou a ajouté que le pirate risque de vendre l'ETH volé, car la plupart des principales plateformes de trading ont une liquidité limitée et peuvent mettre en œuvre des mesures de blocage des transactions.
L'industrie de la cryptographie s'unit pour aider le bordeau
Les chiffres de l'industrie et les membres de la communauté cryptographique se sont rassemblés derrière Bybit, promettant leur aide à la suite de la violation de la sécurité.
Changpeng 'CZ' Zhao, l'ancien directeur général de Binance, et Justin Sun, le fondateur de la blockchain de Tron, ont indiqué leur intention d'offrir un soutien.
OKX et Kucoin ont également publié des déclarations montrant leur aide au bilan.
Selon les données sur la chaîne, Binance et Bitget ont déposé plus de 50 000 ETH dans les portefeuilles froids de Bybit vendredi après-midi à l'appui de Bybit. Arkham a également annoncé une prime de 50 000 ARKM pour quiconque pourrait identifier le pirate Bybit.
«Nos systèmes ont des portefeuilles de pirates sur liste noire. Nous bloquerons toutes les transactions qui coulent des adresses illicites à l'échange une fois qu'elle a été surveillée. Notre équipe de sécurité et de chercheurs suivent actuellement ces activités. Si nous faisons des résultats significatifs, nous partagerons une analyse de cet incident et de ce que l'industrie peut faire pour éviter des problèmes similaires », a partagé Gracy Chen, PDG de Bitget, dans un communiqué. Bitget a transféré environ 40 000 ETH pour être par bilan.
«Ce sont les propres fonds de Bitget, que nous avons envoyés pour la bonne volonté de l'espace cryptographique. Tous les fonds des utilisateurs de Bitget sont stockés en toute sécurité sur notre plate-forme et les utilisateurs peuvent vérifier la preuve de réserve en conséquence », a déclaré Chen.
Le 22 février, une baleine a transféré 20 000 ETH d'une valeur d'environ 53 millions de dollars pour le portefeuille froid de Bybit, a rapporté Lookonchain.
Le groupe Lazare aurait été impliqué
Arkham a identifié le groupe de Lazare de la Corée du Nord comme les pirates derrière l'attaque, citant des preuves fournies par Zachxbt.
L'enquêteur de la blockchain aurait soumis une «preuve définitive» à Arkham. Arkham a également partagé les conclusions de Zachxbt avec l'équipe Bybit pour soutenir leur enquête en cours.
Zachxbt a déclaré avoir trouvé des preuves reliant le piratage de recours au piratage de Phemex de 70 millions de dollars en janvier, qui aurait été conduit par le groupe Lazare.
Dernières mises à jour
Selon les dernières mises à jour du PDG de Zachxbt et de Bybit, les attaquants de Bybit (le groupe Lazare) ont commencé à transférer 5 000 ETH volés de Bybit à une nouvelle adresse aux premières heures de samedi.
Le groupe aurait tenté de blanchir les fonds à l'aide du mélangeur Exch et de rejeter les fonds vers Bitcoin via Chainflip. Le PDG de Bybit, Ben a fait appel à Chainflip pour aider à prévenir les mouvements d'actifs supplémentaires.
En réponse, Chainflip a déclaré avoir pris des mesures immédiates pour aborder la situation. Cependant, Chainflip a souligné qu'en tant que protocole décentralisé, ils n'ont pas la capacité de bloquer complètement, de geler ou de rediriger les fonds.
Partagez cet article
Voir l’article original en anglais
