AKTUELLE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

Ben Zhou, CEO: Bybit ist solvent, wird alle Forderungen trotz wachsender Abhebewarteschlange decken

VonHristina VasilevaHristina Vasileva 3 Min. Lesezeit
Ben Zhou, CEO: Bybit ist solvent, wird alle Forderungen trotz wachsender Abhebewarteschlange decken
  • Bybit ist solvent, seine P2P- und Kartendienste funktionieren weiterhin.
  • Die Börse verfügt über ausreichende Ethereum-(ETH)-Reserven, um Ansprüche zu decken, obwohl Bybit versuchen wird, einen Teil der abgeflossenen Mittel zurückzugewinnen.
  • Safe Wallet hat einige Dienste eingestellt, um eine Kompromittierung auf seiner Seite auszuschließen, während SlowMist die bösartigen Verträge entdeckte, die bereits am 19. Februar vorbereitet wurden.

Angesichts des 1,5-Milliarden-Dollar-Hacks, der das Ethereum (ETH)-Cold-Wallet der Börse leerte, behauptet Bybit, dass es weiterhin solvent ist. Allerdings arbeitet die Börse einen Bank Run ab, mit einer langen Warteschlange von Abhebungsansprüchen. 

Bybit deckt den Schaden seines kürzlichen Hacks für 1,5 Milliarden Dollar und arbeitet eine Warteschlange von Tausenden von Abhebungsansprüchen ab. Bybit steht vor dem 100-fachen der üblichen Abhebungsansprüche, hatte zeitweise eine Warteschlange von 3.500 bis 4.000 Ansprüchen, die vom gesamten Team bearbeitet wurde.

‘Wir haben keine Pläne, Abhebungen in dieser Phase abzubrechen’, sagte Ben Zhou in einem Live-Stream. Zhou gab an, dass bis zu 70 % der Ansprüche bearbeitet wurden, einige Nutzer müssen jedoch möglicherweise einige Stunden warten. Die P2P-Dienste der Börse bleiben geöffnet. Netzüberlastung kann weiterhin zu Verzögerungen bei Auszahlungsanträgen führen. 

Zhou schätzte einen Verlust von rund 401.000 ETH, im Wert von etwa 1 Mrd. US-Dollar. Zhou lieferte keine vollständige Aufschlüsselung der anderen umgewandelten Vermögenswerte, um den genauen Umfang des Hacks zu beziffern. 

Um alle Einleger zu beruhigen, erklärte Zhou, dass Bybit ETH vorhalten wird, um in natura zu erstatten. Bybit hat sich an seine Partner gewandt und einen Brückenkredit gesichert. 

Die Börse wird ETH nicht am offenen Markt kaufen, da diese Menge sofort nicht beschafft werden könnte. Stattdessen hat sich Bybit mit Binance, KuCoin und allen anderen großen Akteuren zusammengeschlossen, um eine Kreditlinie zu sichern und ETH für alle Anspruchsteller bereitzustellen. Laut Zhou konnte Bybit in der unmittelbaren Folge des Angriffs bis zu 80 % der potenziellen ETH-Ansprüche abdecken.

Nach dem Hack durchlief die Ethereum-Chain eine Phase der Netzüberlastung, mit Gas-Gebühren die sich fünfmal von ihren jüngsten Tiefs erholt hatte. Die Überlastung verzögert weiterhin einige Auszahlungsanträge. Das Bybit-Team warnte davor, dass es jetzt schwierig sein könnte, ETH zu beschaffen. ETH/USDT ist auf Bybit schnell gefallen, da Händler möglicherweise zu anderen Vermögenswerten wechseln möchten, die sich leichter von der Börse abheben lassen.

Bybit wird auch mit Strafverfolgungsbehörden und Aufsichtsbehörden zusammenarbeiten, um die Mittel so weit wie möglich aufzuspüren und zurückzugewinnen. Falls alles andere fehlschlägt, hat Bybit seine Treasury als Kompensation vorbereitet. 

Safe Wallet hat Funktionen zur Verhinderung neuer Hacks deaktiviert

Der genaue Zeitpunkt und die Technik, mit der der Hacker die Wallet von Bybit kompromittiert hat, bleiben unklar. Zhou sagte, er sei der letzte Unterzeichner der Transaktion gewesen und habe die korrekte URL über die Safe Wallet überprüft. Das Team der Börse hat die Zieladresse ebenfalls überprüft, bevor sie gesendet wurde. 

Dann verband Zhou ein Ledger-Gerät, das keine klare Zieladresse anzeigte. Nach dem Senden von 30.000 ETH fiel dem Team nichts Ungewöhnliches auf. Allerdings wurde die gesamte Wallet 30 Minuten später kompromittiert und geleert. 

Das Sicherheits-Team von Safe untersucht den Sicherheitsvorfall, um herauszufinden, wo die Logik geändert wurde und wie der Hacker die Kontrolle über eine Multi-Sig-Wallet übernehmen konnte. 

Zhou deutete auch an, dass der Hacker möglicherweise die Computer aller Unterzeichner der Multi-Sig-Wallet kompromittiert oder die gesamte Transaktionsoberfläche inszeniert haben könnte. 

SlowMist hat die bösartigen Smart Contracts bereits entdeckt, die den legitimen Aufruf für eine Transaktion zwischen zwei Wallets ersetzt haben. Der Ethereum-Sicherheitsdienst hat auch nicht klargestellt, wann der Swap stattgefunden hat. 

Laut SafeMist hat der Hacker die bösartiger Vertrag am 19. Februar vorbereitet. An dem Tag des Angriffs genehmigten drei der Inhaber der Bybit-Multi-Sig-Wallet die Verbindung zum bösartigen Vertrag. 

Die Untersuchung von SlowMist hat den genauen Zeitpunkt des Umschaltens des Codes auf die bösartigen Funktionen, die direkt zum Leerlaufen der Ethereum-Cold-Wallet führten, immer noch nicht genau bestimmt. 

Der Bybit-Hack hat den bisher größten Krypto-Diebstahl übertroffen, bei dem 600 Mio. US-Dollar von der Ronin-Brücke entwendet wurden. Diesmal befanden sich alle Mittel in einer einzigen großen Wallet an einem Ort, was sie anfällig für das Leerlaufen machte. 

Die klügsten Krypto-Köpfe lesen bereits unseren Newsletter. Lust dabei? Mach mit.

Diesen Artikel teilen

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com Wir übernehmen keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor jeglichen Anlageentscheidungen eine unabhängige Recherche durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.

Hristina Vasileva

Hristina Vasileva

Hristina Vasileva spezialisiert sich auf Nachrichten zu DeFi, Wirtschaft und Ökonomie. Sie schloss ihr Studium an der Universität Sofia mit einem Master in Philosophie ab, nachdem sie einen vierjährigen Bachelor in Betriebswirtschaftslehre, Journalismus und Massenkommunikation absolviert hatte. Sie arbeitete für eine der führenden Zeitungen des Landes und berichtete über Rohstoffe und Unternehmensergebnisse. Derzeit ist Hristina freie Autorin bei Cryptopolitan.

MEHR … NACHRICHTEN