📌 Bybit hat enthüllt, wie Ethereum-Kryptowährungen im Wert von 1,4 Milliarden Dollar gehackt wurden.
– Mehrere unabhängige Prüfungen haben die Ursache des historischen Hacks der Bybit-Börse im Wert von 1,4 Milliarden Dollar in der vergangenen Woche ermittelt – der als der größte Kryptowährungs-Hack der Geschichte bezeichnet wird, basierend auf dem Vermögenswert – und es war nicht die Schuld der Kryptobörse.
Zwei führende Cybersecurity-Firmen, Verichains und Sygnia Labs, haben festgestellt, dass nordkoreanische Hacker es geschafft haben, den größten Hack der Geschichte durchzuführen, indem sie bösartigen Code in die Infrastruktur von Safe injiziert haben, einem Kryptowährungs-Wallet-Anbieter, der von Bybit verwendet wird und lange als undurchdringlich beworben wurde.
Berichten beider Sicherheitsunternehmen zufolge haben nordkoreanische Hacker bösartigen JavaScript-Code direkt in die Online-Infrastruktur von Safe injiziert, die bei Amazon Web Services gehostet wurde. Es ist noch unklar, wie die Hacker in Safe eingedrungen sind.
Vermutlich wurde der Code speziell entwickelt, um nicht entdeckt zu werden. Als Bybit mit Safe interagierte, wurde der Code zwei Tage später ausgelöst, und der Kryptowährungsbörse wurden 1,4 Milliarden Ethereum und zugehörige Token entwendet.
Nur zwei Minuten nach dem Hack aktualisierten nordkoreanische Hacker die Infrastruktur von Safe, entfernten die bösartigen Codezeilen und verschwanden spurlos, heißt es in einer Erklärung
Decrypt betonte Bybit, dass die Infrastruktur der Börse nicht von nordkoreanischen Hackern “kompromittiert” wurde, wie es im ersten Forensikbericht heißt.
Bybit, eine zentralisierte Börse in Dubai, hat daran gearbeitet, Hacker zu stoppen, die letzte Woche Ethereum und verwandte Token im Wert von 1,4 Milliarden Dollar gestohlen haben. Die Börse verschwendete keine Zeit damit, sie zu stoppen, und bot eine Wochenendbelohnung von bis zu 140 Millionen Dollar für jeden an, der hilft, die Gelder aufzuspüren und einzufrieren. Am Dienstag ging die Börse noch einen Schritt weiter und startete ein Belohnungspanel und eine Website, auf der Nutzer Informationen über gestohlene Gelder hinterlassen und verfolgen können, was sie als “gute” und “schlechte” Teilnehmer an dem Prozess betrachtet. ‘В…
Bybit war und bleibt zu 100 Prozent sicher, sagte das Unternehmen.
Die Erklärung fügte hinzu, dass Bybit innerhalb weniger Stunden nach dem Angriff am Freitag die Mehrheit der Gelder aus seiner sicheren verwalteten Geldbörse abgezogen hat. Das Unternehmen lehnte jedoch einen Kommentar ab, als es von Decrypt gefragt wurde, ob es beabsichtige, die Beziehungen zu dem Wallet-Anbieter dauerhaft abzubrechen.
Es war bisher ein schwieriger Tag für die Öffentlichkeitsarbeit von Safe selbst. In einer Erklärung, die am Mittwoch auf der X-Website veröffentlicht wurde, bestätigte das Unternehmen die Ergebnisse von Verichains und Sygnia und sagte, dass der Hack in der Tat von einem kompromittierten Safe Wallet-Entwicklerrechner aus durchgeführt wurde.
Das Unternehmen sagte, dass der Bericht ein falscher Alarm über die Smart Contracts oder Quellcode-Schwachstellen von Safe war und fügte hinzu, dass Safe seine Infrastruktur komplett neu aufgebaut und konfiguriert und alle Anmeldeinformationen geändert hat, um den Angriffsvektor vollständig zu eliminieren.