5Q Quadrants·of·Risk

Risikoregister · Eintrag

Q-F · Betrug

Bybit-Hack

Ein Supply-Chain-Angriff auf die Wallet-Oberfläche leitete den größten Kryptodiebstahl aller Zeiten um.

Der fünfte Quadrant, in dem die Sache nie echt war. Das Anzeichen ist, dass die Geschichte zu sauber ist.

Quadrant
Q-F Betrug
Jahr
2025
Auswirkung
1,5 Mrd. $
Branche
Krypto-Börse
Region
Global
Kategorie
Technologisch

Warum dieser Quadrant

Die Unterzeichner sahen eine normale Transaktion und genehmigten sie. Sie blickten auf eine kompromittierte Safe{Wallet}-Oberfläche, zwei Tage zuvor eingeschleust und allein auf die Adresse von Bybit scharf gestellt, die den Operationstyp umstellte, sodass die Genehmigung die Logik der Wallet übergab, statt Mittel zu bewegen. 401.347 ETH gingen ab, rund 1,5 Milliarden Dollar. Dieselbe Kompromittierung lag unter jedem anderen Safe{Wallet}-Kunden.

Die Aktenlage

  • 401.347 ETH gestohlen, rund 1,5 Mrd. $ zum Zeitpunkt des Hacks (21. Februar 2025)gesichert
  • Der Angriff wird vom FBI der nordkoreanischen Lazarus Group / TraderTraitor / APT38 zugeschriebengesichert
  • Schädliches JavaScript am 19. Februar 2025 in die App von Safe{Wallet} eingeschleust, aktiviert nur für die Wallet von Bybitwahrscheinlich
  • Transaktionsparameter von Operation 0 (call) auf Operation 1 (delegatecall) umgestellt, um die Logikadresse des Proxys zu kapernwahrscheinlich
  • Das FBI veröffentlichte 51 Ethereum-Adressen, die mit den gestohlenen Mitteln in Verbindung stehengesichert
  • Bybit sicherte sich innerhalb von rund 72 Stunden Überbrückungskredite bzw. Notfinanzierung für rund 80 % der gestohlenen ETHwahrscheinlich
  • Mindestens 500 Mio. $ wurden von Kunden in den Tagen nach dem Hack abgezogenwahrscheinlich
  • Bis März 2025 waren rund 86 % der gestohlenen ETH über mehr als 35.000 Wallets in Bitcoin gewaschen, größtenteils über THORChainunsicher
  • Zum Vergleich: Mit Nordkorea verbundene Akteure stahlen 2024 berichtete 1,34 Mrd. $ in 47 Vorfällenwahrscheinlich
  • Konkrete Geber der Überbrückungskredite (Galaxy Digital, FalconX, Wintermute, Binance) werden in einigen Sekundärberichten genannt, sind aber in direkt abgerufenen Primärquellen nicht bestätigtunsicher

Quellen

  1. BleepingComputer
  2. Dfns
  3. DL News
  4. CSIS
  5. Ben Zhou (Bybit CEO), X/Twitter

Der Newsletter

Jede Woche eine Risikogeschichte, auseinandergenommen wie diese: was bekannt war, was ignoriert wurde, und in welchem Quadranten sie wirklich lag.

Kein Spam, eine E-Mail pro Woche.