ByBit, med huvudkontor i Dubai, är en av de mest populära kryptobörserna i världen. Den betjänar över 40 miljoner kunder globalt och är också en av de bästa börserna när det gäller handelsvolym.
ByBit skapade rubriker på fredagskvällen på grund av några verkligt extraordinära händelser. Börsen var målet för det största hacket i kryptohistorien!
Det här är vad ByBits officiella X-konto publicerade om ämnet strax efter händelsen.
Bybit detected unauthorized activity involving one of our ETH cold wallets. The incident occurred when our ETH multisig cold wallet executed a transfer to our warm wallet. Unfortunately, this transaction was manipulated through a sophisticated attack that masked the signing…
— Bybit (@Bybit_Official) February 21, 2025
Värdet på de stulna kryptokurserna var cirka 1,4 miljarder dollar vid tidpunkten för händelsen. Beloppet består av följande valutor:
- ETH (Ethereum) till ett värde av 1,1 miljarder dollar
- stETH (Lido Staked Ethereum) till ett värde av 250 miljoner dollar
- cmETH (Mantle restacked Ethereum) till ett värde av 44 miljoner dollar
- mETH (Mantle Staked Ethereum) till ett värde av 23 miljoner dollar
De mest betydande förlusterna är i Ethereum. ByBit förlorade över 400 000 ETH i attacken! Ethereums kurs föll med cirka sju procent under timmarna efter händelsen.
Detta hack är exceptionellt på grund av de säkerhetsåtgärder som används av ByBit. Liksom många andra börser använder ByBit så kallade multi-sig plånböcker. Detta hänvisar till en kryptoplånbok som kräver flera personer för att bekräfta transaktioner. Multi-sig-funktionen förhindrar obehörig användning, även om säkerheten för en eller till och med många användare äventyras.
Hur kunde hackaren ta ut pengar från en multi-sig plånbok? ByBit VD Ben Zhou kommenterade händelsen i X enligt följande:
Bybit ETH multisig cold wallet just made a transfer to our warm wallet about 1 hr ago. It appears that this specific transaction was musked, all the signers saw the musked UI which showed the correct address and the URL was from @safe . However the signing message was to change…
— Ben Zhou (@benbybit) February 21, 2025
Kryptobörser lagrar majoriteten av kundernas medel i cold wallets. Medel överförs till så kallade hot wallets endast när det behövs för kunduttag. Hackaren gjorde en sådan transaktion, som verkade för plånbokens multi-sig-parter som en giltig överföring.
I själva verket var detta en mycket oregelbunden transaktion som hackern lyckades maskera för en vanlig transaktion. Efter att ByBit-anställda godkänt transaktionen kunde hackaren ändra logiken i det smarta kontraktet som hanterade de kalla plånböckerna. Detta gjorde att de medlena som låg i cold walleten kunde överföras till en extern adress och kringgå multi-sig-logiken. Det är fortfarande oklart hur hackaren eller hackarna kom till en position där en sådan transaktion kunde göras i första hand.
Enligt ByBits VD Ben Zhou påverkade hacket endast deras ETH cold wallet, inte andra kryptovalutor.
Blockchain-analysföretaget Arkham Intelligence rapporterade att Nordkoreas Lazarus Group låg bakom hacket.
North Korea's Lazarus Group responsible for ByBit hack resulting in losses of over $1.5 billion: Arkham https://t.co/G0pIgqmIjg
— The Block (@TheBlock__) February 21, 2025
Så, vad betyder denna incident för ByBit? Enligt Ben Zhou kommer ByBit att förbli solvent även om de förlorade medlen aldrig återvinns. Händelsen har naturligtvis utlöst ett stort antal uttag.
Konkurserna för kryptobörser och utlåningstjänster under 2022 har gjort investerare nervösa, och med rätta. Många har börjat följa den här riktlinjen: ta ut krypto från börsen för att vara säker och överför den senare när situationen har normaliserats. Du behöver bara betala en liten transaktionsavgift, men det är ett litet pris för säkerhet.
Sociala medier och nyhetsrapporter visar att ByBit-användare inte har haft några större problem med att ta ut pengar. Den mest omfattande paniken uppstod under de första timmarna efter att nyheten spridits på sociala medier.
Uppdatering: VD Ben Zhou meddelade att ByBit har behandlat alla uttag på X.
12 hr from the worst hack in history. ALL withdraws have been processed. Our withdraw system is now fully back to normal pace, you can withdraw any amount and experience no delays. Thanks for your patience and we are sorry that this has happened.
Bybit will come out with full…— Ben Zhou (@benbybit) February 22, 2025
Vad sägs om ByBits förlorade ETH-tokens? Om hackare tömde ByBits Ethereum-plånbok, hur skulle börsen kunna betala användarnas uttag? Enligt VD Ben Zhou har ByBit lånat pengar från sina partners och återställt 80% av sin ETH-likviditet.
Så här kommenterade Zhou ämnet idag i en livestream:
For immediate sake, we are currently reaching out to our partners to give us a bridge loan. We actually already secured almost 80% of the Ethereum that’s been stolen as a bridge loan to give us that liquidity, to help us with the liquidity crunch, so we can pass this crucial period.
Det finns spekulationer på sociala medier om att ByBit sannolikt långsamt kommer att köpa upp de saknade ETH-tokens från marknaden men inte kommer att göra en stor väsen om det. Annars skulle kryptovalar kunna gå före detta och driva upp Ether-kursen.
Åtminstone för tillfället verkar en betydande katastrof ha avvärjts, och ByBit-börsen fungerar normalt (inklusive uttag). Vi kommer att rapportera mer om detta ämne om några kritiska nyheter dyker upp.
Mätt i USD blev ByBit-hacket det största hacket i kryptobranschens historia. Innan detta var topp tre Ronin Bridge-hacket (650 miljoner dollar), Coincheck-börshacket (530 miljoner dollar) och Mt. Gox-börshacket (470 miljoner dollar). Beloppen återspeglar värdet på de stulna kryptorna vid tidpunkten för incidenten.