Bybit bringt die gesamte Krypto-Branche gegen nordkoreanische Hacker mit der Lazarus-Bounty-Plattform ins Spiel

- Bybit bietet bis zu 10 % der geborgenen Beute an ethischen Hackern, die bei der Rückgewinnung der von der Börse gestohlenen Kryptowährungen helfen.
- Die Plattform ist nach der Hackergruppe benannt, die für den Angriff verantwortlich gemacht wird.
- Der Kryptodiebstahl und die daraus resultierende Belohnung von 10 % gelten als einige der größten in der Geschichte der Kryptowährungen.
Nach dem kürzlichen Diebstahl von 1,4 Mrd. US-Dollar aus Bybits Reserven hat die Börse „Lazarus Bounty“ gestartet. Die Bounty-Tracking-Plattform zielt darauf ab, die globale Krypto-Community zu rekrutieren, um bei der Rückgewinnung der gestohlenen Mittel zu helfen.
Der Bybit-Hack wird derselben Gruppe nordkoreanisch unterstützter Hacker zugeschrieben, die für den 620-Millionen-Dollar-Ronin-Netzwerk-Exploit im Jahr 2022 verantwortlich waren. Jetzt hat die Krypto-Börse die Offensive ergriffen, um mit der Gruppe so gut wie möglich umzugehen, zumindest bis die Strafverfolgungsbehörden eine dauerhaftere Lösung finden.
Bybit stellt die Lazarus-Bounty-Plattform vor
Bybits Lazarus-Bounty-Plattform, benannt nach der berüchtigten nordkoreanischen Hackergruppe, von der angenommen wird, dass sie für den Einbruch verantwortlich ist, ist ihre neueste Bemühung, die verlorene Kryptowährung zurückzugewinnen.
Die nordkoreanische Hackergruppe wurde mit dem Verbrechen von dem beliebten Blockchain-Ermittler ZachXBT in Verbindung gebracht. Arkham veröffentlichte einen Beitrag auf seinem X-Konto, in dem es hieß, dass ZachXBT hat „endgültige Beweise“ vorgelegt, die die Lazarus-Gruppe mit dem Angriff in Verbindung bringen. Die Übermittlung wurde mit dem Bybit-Team geteilt, um ihre Untersuchung in dieser Angelegenheit zu unterstützen.
Die Lazarus-Gruppe hat eine dokumentierte Geschichte darin, Kryptowährungsplattformen zu zielen und groß angelegte Raubzüge durchzuführen. Die Gruppe war an anderen hochkarätigen Vorfällen beteiligt, darunter der Diebstahl von 620 Millionen US-Dollar aus dem Ronin Network im März 2022 und ein Diebstahl von 41 Millionen US-Dollar von Stake.com im September 2023.
Die Methoden und der Umfang dieser Angriffe ähneln denen des Bybit-Vorfalls, was ZachXBTs Anschuldigungen noch mehr Glaubwürdigkeit verleiht.
Arkham überwachte weiterhin die Aktivität des Hacker-Kontos im gesamten Kryptowährungsnetzwerk. „Der Bybit-Hacker führt 2-3 Transaktionen pro Minute durch und macht alle 45 Minuten eine 15-minütige Pause. Sie bewegen ETH von einer Adresse zur nächsten, bevor sie zur nächsten übergehen“, sagte die Blockchain-Datenverfolgungsplattform.

Bybit baute die Lazarus-Bounty-Plattform in zwei Tagen aufgrund der Dringlichkeit der Situation. Ben Zhou, CEO von Bybit, erwähnte auf X, dass eine neuere Version der Website bald veröffentlicht werden wird, da sie weitere Verbesserungen vornimmt, um das Erscheinungsbild und die Funktionalität der Website zu verbessern. Er erklärte sich auch offen für Vorschläge und Feedback.
Wir haben nur einige Ihrer Erkenntnisse vorab eingegeben, die möglicherweise nicht vollständig sind. Wenn Sie mehr haben, reichen Sie bitte einen Bounty auf der Website ein oder senden Sie ihn mir per Direktnachricht. Wir schätzen Ihre Hilfe sehr. Wir möchten Ihnen die volle Anerkennung für Ihre harte Arbeit geben. Die Website wurde in 2…
— Ben Zhou (@benbybit) Februar 25, 2025
Die Lazarus-Bounty-Plattform dient als zentraler Hub für Cybersicherheitsexperten, Blockchain-Analysten und ethische Hacker, um weltweit zusammenzuarbeiten. Jeder dieser Einzelnen kann sich über die Plattform zusammenfinden, um die gestohlenen Vermögenswerte zu verfolgen und zurückzugewinnen.
Es gibt auch den attraktiven 10-prozentigen Anreiz, der jeden dazu bewegen würde, zu helfen. 10 % der gestohlenen 1,4 Mrd. US-Dollar entsprächen einer gewaltigen Summe von 140 Mio. US-Dollar, dem größten Bounty in der Geschichte der Kryptowährung.
Die 10 % werden zu je 50 % zwischen den Personen aufgeteilt, die die gestohlenen Mittel erfolgreich einfrieren, und denen, die durch die Hilfe bei der Rückverfolgung der Mittel beitragen.
Personen können zu Bounty-Jägern werden, indem sie ihre Brieftaschen auf der Website verbinden und bei der Rückverfolgung der Mittel helfen. Wenn eine eingereichte Rückverfolgung dazu führt, dass ein Teil der Mittel eingefroren wird, wird der 5-prozentige Bounty im Voraus ausgezahlt.
Bybit führte auch eine API für gesperrte Brieftaschen ein, die eine kontinuierlich aktualisierte Liste von Brieftaschenadressen bereitstellt, die als verdächtig identifiziert oder mit dem Hack in Verbindung gebracht wurden, wodurch Sicherheitsfachleuten und anderen Kryptowährungsplattformen die Überwachung und/oder Verhinderung von Transaktionen mit diesen Adressen ermöglicht wird.
Die Folgen des Bybit-Raubzugs
Am 21. 2025. Bybit erlitt eine Sicherheitsverletzung während eines routinemäßigen Transfers von seiner Cold Wallet in eine Warm Wallet. Hacker nutzten diesen Prozess aus, übernahmen die Kontrolle über die Cold Wallet und leiteten 401K ETH, im Wert von rund 1,5 Mrd. US-Dollar, auf eine unbekannte Adresse. Dieser Vorfall wird nun als der größte Kryptowährungsraubzug in der Geschichte anerkannt.
Trotz des erheblichen Verlusts versicherte Bybits CEO, Ben Zhou, den Nutzern der Plattform die Solvenz des Unternehmens. Er erklärte, dass alle Kundengelder weiterhin 1:1 abgesichert seien und dass Brieftaschen, die von der Sicherheitsverletzung nicht betroffen waren, sowie Abhebungen von der Plattform weiterhin normal funktionieren würden.
Bybit arbeitet aktiv mit Blockchain-Forensik-Analysten zusammen, um die gestohlenen Mittel zurückzuverfolgen, und bisher war der Börsenhandel erfolgreich bei der Rückgewinnung einiger der verlorenen Mittel.
Die Teams von mETH, Mantle und SEAL erfolgreich sich 15K cmETH-Token im Wert von rund $43M.
Erste Rückgewinnung im ByBit-Hack.
~$43m (15,000 cmETH) wurden vom Hacker zurückgefordert.
Ich sah die Rückgewinnungsmöglichkeit kurz nach dem Hack, und SEAL verband mich mit dem Mantle/mETH-Team, das dies ermöglichte.
Großer Dank an die SEAL-, Mantle- und mETH-Teams für ihre schnelle Aktion.
— Mudit Gupta (@Mudit__Gupta) Februar 22, 2025
Tether-CEO Paolo Ardoino kündigte an, dass sein Unternehmen auch 181K USDT, die mit dem Hack verbunden sind, eingefroren hat.
Bybit hat auch ein Bounty-Programm eingeführt, um die Rückgewinnung der gestohlenen Mittel zu unterstützen. Die Börse bietet bis zu 10 % des zurückgewonnenen Betrags an ethische Hacker an, die bei der Rückgewinnung der gestohlenen Kryptowährung helfen.
Sicherheitsfachleute, die die Situation überwachen, haben Tausende von Hinweisen über den Hack und die Bemühungen des Hackers, die Beute aufzuteilen, erhalten. Bybit arbeitet auch mit Strafverfolgungsbehörden in Singapur zusammen und führt Gespräche mit der Ethereum Foundation über mögliche Lösungen.
Mehrere Cybersicherheitsfirmen und Blockchain-Sicherheitsteams wie Mandiant, Verichain ZeroShadow und Chainalysis, um nur einige zu nennen, schlossen sich der Bemühung an, böswillige Akteure zurückzuverfolgen und zu verhindern, dass die Hacker die Mittel waschen. Kryptobörsen wie Binance, Coinbase und Bitget sowie Blockchain-Netzwerke einschließlich Polygon, Arbitrum, Optimism und AVAX arbeiten daran, die Bewegung der gestohlenen Vermögenswerte einzuschränken.
Um zukünftige Sicherheitslücken und Vorfälle zu verhindern, hat sich Bybit zu einer umfassenden Überprüfung und Verbesserung seiner Sicherheitsinfrastruktur verpflichtet. Diese Überprüfung umfasst die Implementierung fortschrittlicher Authentifizierungsmaßnahmen, die Durchführung regelmäßiger Sicherheitsaudits und die Schulung seiner Nutzer in bewährten Praktiken zum Schutz ihrer Vermögenswerte.
Lesen Sie nicht nur Krypto-Nachrichten. Verstehen Sie sie. Abonnieren Sie unseren Newsletter. Es ist kostenlos.
Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com Wir übernehmen keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor jeglichen Anlageentscheidungen eine unabhängige Recherche durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.

Hannah Collymore
Hannah ist Autorin und Redakteurin mit fast einem Jahrzehnt Erfahrung im Bloggen und in der Berichterstattung über Events im Krypto-Bereich. Bei Cryptopolitan arbeitet sie an der News-Seite und berichtet sowie analysiert die neuesten Entwicklungen in den Bereichen DeFi, RWA, Krypto-Regulierung, KI und Zukunftstechnologien. Sie hat ihr Studium an der Arcadia University mit einem Abschluss in Betriebswirtschaft abgeschlossen.
















