Krypto-Hacker stehlen über 1 Milliarde Dollar
Einer Gruppe von Hackern ist der größte Kryptowährungsraub der Geschichte gelungen. Rund 1,4 Milliarden Dollar wurden von der Kryptobörse Bybit gestohlen.
Hacker haben eine Offline-„Cold Wallet“, in der Ethereum gespeichert war, kompromittiert und 400.000 ETH gestohlen. Die Information wurde auch von CEO Ben Zhou bestätigt.
Während des Vorfalls wurden über die Cold Wallet angeblich Gelder auf eine Online-Hot Wallet überwiesen. Um eine Transaktion abzuschließen, erforderte die Cold Wallet die Genehmigung mehrerer privater Schlüssel.
„Leider wurde diese Transaktion durch einen ausgeklügelten Angriff manipuliert, der die Signaturschnittstelle verschleierte und die richtige Adresse anzeigte, während gleichzeitig die zugrunde liegende Logik des Smart Contracts verändert wurde“, sagte Bybit zu Xu. „Infolgedessen konnte der Angreifer die Kontrolle über die betroffene ETH-Cold-Wallet übernehmen und deren Bestände an eine nicht identifizierte Adresse übertragen.“
In der Erklärung hieß es, Hacker hätten sich Fernzugriff auf die Computer der Börse verschafft. Das Unternehmen ermittelt noch immer, wie es zu dem Hack kam, doch die Schadenssumme übersteigt den bisherigen Rekord für den größten Kryptowährungsraub bei weitem. Im Jahr 2022 verlor das Ronin Network 620 Millionen US-Dollar in Ethereum (und USD Coin); die mutmaßlichen Täter waren Mitglieder der nordkoreanischen Lazarus Group.
Bybit beauftragte Cybersicherheitsfirmen mit der Untersuchung des Verstoßes. Hierzu gehört die Nachverfolgung, wohin gestohlene Gelder transferiert wurden, durch Überwachung der Ethereum-Blockchain. Einer der Ermittler (ZachXBT) sagt, er habe Beweise gefunden, die den Raub mit nordkoreanischen Hackern in Verbindung bringen, und erläutert, wie die gestohlenen Gelder gewaschen wurden.
In der Zwischenzeit beruhigt der CEO von Bybit die Gemüter und versichert seinen Kunden, dass ihr Geld sicher ist.
„Bybit verfügt über Kundengelder in Höhe von insgesamt 20 Milliarden Dollar“, fügte er hinzu. „Sollte es uns leider nicht gelingen, dieses Geld zurückzuerhalten, wird Bybit es aus unseren Rücklagen decken.“