image

'Cryptodiefstal 1,46 miljard dollar Bybit via besmette computers signers'

maandag 24 februari 2025, 11:19 door Redactie, 3 reacties

De aanvallers die 1,46 miljard dollar aan crypto bij cryptobeurs Bybit wisten te stelen hadden de computers van de signers vermoedelijk met malware geïnfecteerd, zo stelt onderzoeker Dan Guido van securitybedrijf Trail of Bits. De cryptodiefstal wordt de grootste in de geschiedenis genoemd. Ben Zhou, medeoprichter en ceo van Bybit, verklaarde op X dat alle signers een 'gemaskeerde gebruikersinterface' zagen die de juiste url en adres weergaven. Het bericht dat de signers signeerden veranderde echter de logica van het smart contract van de Ethereum cold wallet, waardoor de aanvallers de wallet konden overnemen. Vervolgens werd meer dan 400.000 ether in de cold wallet, met een waarde van 1,46 miljard dollar, naar een 'ongeïdentificeerd adres' overgemaakt, aldus de Bybit-ceo.

Een signer binnen Etherum is een abstractie van een Ethereum-account dat kan worden gebruikt om berichten en transacties te signeren en gesigneerde transacties naar Ethereum en andere netwerken te sturen om 'state changing operations' uit te voeren. Details over de manier waarop de signers een 'gemaskeerde gebruikersinterface' te zien kregen is nog niet bekendgemaakt.

"Op dit moment lijkt het erop dat de aanvallers de systemen van meerdere signers hebben gecompromitteerd, manipuleerden wat de signers in hun wallet-interface zagen, en de vereiste signatures verzamelden terwijl de signers dachten dat ze routinetransacties uitvoerden", aldus Guido. Volgens de onderzoeker lijkt de Bybit-aanval op aanvallen op cryptobeurs WazirX Exchange en cryptoplatform Radiant Capital. "Bij alle aanvallen maakten de aanvallers geen misbruik van kwetsbaarheden in smart contracts of op applicatieniveau. Via geraffineerde malware compromitteerden ze de computers gebruikt om die systemen te beheren, om te manipuleren wat de gebruikers zagen tegenover wat ze daadwerkelijk signeerden."

Guido merkt op dat de aanval op Bybit een 'dramatische verschuiving' laat zien in de manier waarop cryptobeurzen worden gecompromitteerd. "Jarenlang heeft de industrie zich gericht op het hardenen van code en het verbeteren van technische security practices, maar nu de secure development life cycle van het ecosysteem volwassen is geworden, richten aanvallers zich op de mensen en operationele elementen van cryptobeurzen en andere organisaties." Bybit heeft inmiddels een beloning van 140 miljoen dollar uitgeloofd voor de personen die helpen om het volledige gestolen bedrag terug te halen.

Volgens de bekende crypto-onderzoeker ZachXBT is de aanval uitgevoerd door de Lazarus Groep. Deze groep wordt onder andere verantwoordelijk gehouden voor de verspreiding van de WannaCry-ransomware, de hack van Sony Pictures Entertainment in 2014 en de diefstal van 81 miljoen dollar van een bank in Bangladesh in 2016. De groep richt zich ook vaak op cryptobedrijven.

Reacties (3)
Gisteren, 11:44 door Anoniem
Zou hilarisch zijn als Lazarus per ongeluk het verkeerde adres heeft gebruikt waardoor al dit geld ineens op de wallet van een totaal willekeurige persoon is komen te staan. Word je wakker, staat er ineens een extra miljard dollar op je rekening! :-)

Dat zou een hele dikke OEPS zijn waar iedereen wel om kan lachen denk ik.
Gisteren, 16:04 door Anoniem
Ja en dan de beloning opeisen, dat je de ETH terug geeft want die wallets worden nauwlettend in de gaten gehouden haha.
Gisteren, 16:15 door Anoniem
Door Anoniem: Zou hilarisch zijn als Lazarus per ongeluk het verkeerde adres heeft gebruikt waardoor al dit geld ineens op de wallet van een totaal willekeurige persoon is komen te staan. Word je wakker, staat er ineens een extra miljard dollar op je rekening! :-)

Dat zou een hele dikke OEPS zijn waar iedereen wel om kan lachen denk ik.

Beetje doordenken - de "willekeurige" ontvanger zal waarschijnlijk niet zo _heel_ hard lachen.

Als er nou één manier is om een bulls-eye op je hoofd te krijgen is het wel zo iets

Voor een wat kleiner voorbeeld, hoe hard ga jij lachen als DHL een doos met 100 kilo coke bij jou aflevert, "verkeerde adres" ?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.