image

'Cryptodiefstal Bybit via besmette machine Safe{Wallet}-ontwikkelaar'

donderdag 27 februari 2025, 09:41 door Redactie, 8 reacties

De diefstal van bijna anderhalve miljard dollar aan ether bij cryptobeurs Bybit is uitgevoerd via de besmette machine van een Safe{Wallet}-ontwikkelaar, zo stellen Bybit en Safe{Wallet} op basis van forensisch onderzoek. Safe{Wallet} is een multisig wallet en platform om digitale assets op ethereum op te slaan met naar eigen zeggen meer dan honderd miljard dollar aan digitale assets.

Volgens Safe{Wallet} wisten de aanvallers achter de Bybit-diefstal de machine van een ontwikkelaar te compromitteren. Dit zorgde ervoor dat een JavaScript-bestand vab het platform door een malafide versie vervangen kon worden die het specifiek had voorzien op de Ethereum multisig cold wallet van Bybit. De malafide code werd actief toen Bybit via Safe{Wallet} een transactie wilde uitvoeren. Daarbij zorgde de malafide JavaScript ervoor dat de signers van Bybit een andere transactie te zien kregen dan in werkelijkheid werd uitgevoerd.

Bybit-ceo Ben Zhou deelde op X een screenshot met de voorlopige conclusie van het forensisch onderzoek. Dat is uitgevoerd door Verichains en Sygnia Labs. De onderzoekers benadrukken dat het hier om een voorlopige conclusie gaat en dat verder onderzoek is vereist om de bevindingen te bevestigen. Zo wordt niet vermeld hoe de machine van de ontwikkelaar besmet kon worden. De FBI houdt Noord-Korea voor de aanval verantwoordelijk, maar geeft geen details waarop dit is gebaseerd.

Image

Reacties (8)
Gisteren, 09:46 door Anoniem
Supply chain attack!
Er is iets mis met de update pipeline als een enkele ontwikkelaar voor malafide updates kan zorgen.
Als het gaat om miljarden dollars, dan heb je op zijn MINST een procedure om code te screenen op malware!
Gisteren, 10:54 door Anoniem
Ik signeer transacties van meer dan een miljard dollar met JavaScript voor de ochtendkoffie.
Gisteren, 11:38 door Anoniem
Toch niet echt "Safe" dan hé
Gisteren, 11:43 door Anoniem
Als het schijnbaar zo makkelijk is om dit soort bedragen te jatten, dan zit het fundamenteel enorm fout. Vind van reguliere banken wat je wilt, maar je zult van heel goede huize moeten komen om dat in die systemen uit te kunnen voeren. Anderhalf miljard weg door een kwaadaardige Javascript, tuurlijk joh.
Gisteren, 12:02 door Anoniem
Als je combinatie van techniek, mens, proces en organisatie dit mogelijk maakt, dan verdien je het ook om die 1,5 miljard te verliezen.
Gisteren, 13:11 door Anoniem
Bybit? Bye Bitcoin!
Gisteren, 14:22 door Anoniem
@anoniem 13:11
Het was de crypto 'ether' geen Bitcoin.
Gisteren, 20:30 door Anoniem
Okeejjj wordt bybit dan vergoed door safe ?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.