Zoals jullie vast wel meegekregen hebben, werd de grote cryptobeurs Bybit eind februari 2025
getroffen door een ongekende hack, waarbij cybercriminelen, vermoedelijk gelinkt aan Noord-Korea, $1,4 miljard aan digitale activa buitmaakten ā omgerekend zoān 401.000
ETH. Bijna drie weken later, op 20 maart, publiceerde oprichter en CEO Ben Zhou
een gedetailleerde analyse op X over de aanval en Bybitās reactie. Zijn verslag biedt inzicht in de technieken van de daders en de uitdagingen om de gestolen fondsen terug te krijgen, terwijl hij de cryptogemeenschap oproept om te helpen.
Een doolhof van mixers
Zhou onthulde dat de aanvallers ā
vermoedelijk de Noord-Koreaanse Lazarus Group, volgens Chainalysis ā anonimiteitstools zoals Wasabi, Cryptomixer, Railgun en Tornado Cash gebruikten om hun sporen uit te wissen. Ondanks deze inspanningen blijft 88,87% van de fondsen traceerbaar op de
blockchain, terwijl 7,59% āonzichtbaarā is geworden en 3,54% ($49,5 miljoen) door autoriteiten in beslag is genomen. Een opvallend detail: 86,29% van de buit ā zoān $1,2 miljard ā werd omgezet in 12.836
BTC, versnipperd over 9.117 wallets. Daarvan werd 193 BTC via Wasabi Mixer gewassen en doorgestuurd naar P2P-handelsplatformen. Zhou vroeg echter de gemeenschap ook om hulp:
āHet kraken van mixertransacties is onze grootste uitdaging. Als je kunt helpen, neem contact op.ā
Hij benadrukte hoe deze tools, die privacy beloven, een nachtmerrie zijn voor onderzoekers. De hack, uitgevoerd op 21 februari door een kwetsbaarheid in Bybitās Safe-systeem te misbruiken, markeert de grootste cryptodiefstal ooit ā groter dan Ronin ($625 miljoen) of Poly Network ($611 miljoen).
Bountyprogramma en reactie
Bybitās herstelpogingen zijn in volle gang. Zhou meldde dat het bountyprogramma, dat 10% belooft van teruggevonden fondsen (tot $140 miljoen), 5.012 inzendingen ontving ā maar slechts 63 voldeden aan de strenge criteria. āWe hebben meer hunters nodig die mixers kunnen ontleden,ā zei hij. Samenwerking met blockchain-experts zoals Chainalysis en TRM Labs leverde al resultaat op: 88% van de gestolen ETH ($1,23 miljard) werd vervangen via leningen en whale-deposits, en een Hacken-audit bevestigde dat Bybitās reserves weer 100% gedekt zijn.
De aanval begon toen hackers een Safe-developer hackten, een malafide transactie maskeerden en Bybitās ETH-cold wallet plunderden. Binnen 12 uur herstelde Bybit opnames, ondersteund door $172,5 miljoen aan leningen van Bitget en Binance. Zhouās transparantie ā binnen 30 minuten na de hack sprak hij de community toe ā hield paniek in bedwang, ondanks $4 miljard aan uitstromen.
āDit is een oorlog tegen Lazarus,ā
zei hij eerder op X, verwijzend naar de groep achter eerdere megadiefstallen. Hij dringt aan op meer analisten: āSamenwerking is cruciaal om cryptodiefstal te stoppen.ā Voor gebruikers is het echter een reminder: hardware wallets en voorzichtigheid zijn de sleutel. De jacht op $1,4 miljard gaat door ā en de cryptowereld kijkt mee.