En résumé
- Bybit a été victime d'un piratage qui a entraîné la perte de plus de 1,4 milliard de dollars d'Ethereum et de Steth, dans ce qui pourrait être la plus grande attaque à ce jour.
- La société a lancé un programme de récompenses de reprise, offrant jusqu'à 140 millions de dollars (10% des fonds récupérés) à des experts en sécurité en chaîne qui aident à suivre et à récupérer les actifs volés.
- Des recherches de Zachxbt et d'Arkham Intelligence relient l'attaque avec le groupe nord-coréen Lazarus, responsable d'autres hackeos à des échanges tels que Phemex et Bingx.
Un jour après avoir perdu plus de 1,4 milliard de dollars d'Ethereum et des jetons connexes dans un piratage sophistiqué, la chaîne d'échange de crypto-monnaie Bybit pour aider l'entreprise à récupérer ses actifs.
«Dans les 24 heures suivant l'événement, nous avons été submergés par le soutien de certaines des meilleures personnes et organisations de l'industrie, et nous ne le tenons pas pour acquis. « Nous avons partagé un moment sombre dans l'histoire de l'écosystème de la cryptographie, et nous avons montré que nous sommes meilleurs que les acteurs malveillants », a déclaré Ben Zhou, co-fondateur et PDG de Bybit, dans un communiqué.
« Nous voulons récompenser officiellement notre communauté qui nous a prêté leur expérience, leurs connaissances et leur soutien à travers le programme de récompenses de récupération, et nos efforts pour transformer cette leçon difficile en un précieux ne s'arrête pas ici », a-t-il ajouté. « Bybit est déterminé à surmonter ce revers et à transformer fondamentalement notre infrastructure de sécurité, à améliorer les liquidités et à être un partenaire ferme pour nos amis dans la communauté cryptographique. »
Dans ce qui est censé être le plus grand piratage de crypto-monnaie de tous les temps en fonction de la valeur des actifs au moment de l'attaque, plus de 1,4 milliard de dollars d'ETH et Steth ont été sous-tradiés par Bybit vendredi tôt.
L'entreprise a indiqué qu'une transaction de son portefeuille multiforme froid (ou de stockage) d'Ethereum à son portefeuille chaud (utilisé pour les transactions régulières) avait été manipulée d'une manière ou d'une autre, masquant la destination réelle du portefeuille de pirate.
Cependant, la recherche est toujours en cours. Arkham Intelligence a rapporté vendredi après-midi que les recherches de pseudonyme en chaîne proéminentes Zachxbt avaient lié le piratage avec le groupe Lazare de Corée du Nord.
Dans un fil de X pendant la nuit, ZachxBT a fourni des preuves supplémentaires qui relie les portefeuilles utilisés dans le lavage de fonds de bybts avec d'autres attaques qui ont été exécutées par Lazarus, y compris Phemex et Bingx Hackeos.
Vendredi, Paolo Ardoino – le géant de l'attache des stablescoins – a déclaré que son entreprise avait gelé 181 000 $ en USDT lié aux fonds volés de Bybit, avec l'aide de Zachxbt.
« Ce n'est peut-être pas beaucoup, mais c'est un travail honnête », a écrit Ardodino dans X. « Nous continuons à surveiller. »
Débriefing quotidien Bulletin
Commencez tous les jours avec les meilleures nouvelles en ce moment, ainsi que des fonctionnalités originales, du podcast, des vidéos et plus encore.