Bybit signale un piratage de 1,5 milliard de dollars aux autorités, travaillant à bloquer les ventes d'ETH volés

- Bybit a signalé le piratage de 1,5 milliard de dollars aux autorités et collabore avec des analystes on-chain pour retracer les 401 000 ETH volés.
- Le PDG Ben Zhou a répondu en moins de 30 minutes, assurant aux utilisateurs que les retraits sont toujours traités et que les fonds sont couverts à hauteur de 1:1.
- Bybit bloque la capacité du pirate à vendre les ETH volés, en travaillant avec les échanges et les market makers pour mettre ces fonds sur liste noire.
Bybit a officiellement signalé le piratage de 1,5 milliard de dollars aux autorités, lançant un effort agressif pour tracer et bloquer les 401 000 ETH volés dans son portefeuille froid. L'échange a confirmé que la police est impliquée et que des équipes forensiques travaillent à démêler les adresses des pirates pour limiter la manière dont les fonds peuvent être vendus.
Bybit a annoncé le développement sur X, disant :
« Nous avons signalé l'affaire aux autorités compétentes et nous enverrons une mise à jour dès que nous aurons plus d'informations. Nous avons heureusement travaillé rapidement et de manière approfondie avec des fournisseurs d'analyses on-chain pour identifier et démêler les adresses impliquées. Ces actions atténueront et contreront la capacité des acteurs malveillants à écouler et à déverser l'ETH sur les marchés en restreignant les plateformes de marché légitimes, réduisant ainsi les débouchés disponibles pour l'écoulement. »
Le PDG répond alors que Bybit lutte pour contrôler les retombées
Le PDG de Bybit, Ben Zhou, a répondu dans les 30 minutes suivant les premiers rapports sur le piratage. Il a confirmé que les 401 000 ETH avaient été vidés du portefeuille froid de Bybit mais a assuré aux utilisateurs que l'échange restait pleinement opérationnel.
Zhou a suivi avec un direct sur X et YouTube, où il a répondu aux questions en temps réel. « Nous traitons les retraits comme d'habitude », a-t-il dit aux utilisateurs. « Les retraits des particuliers sont prioritaires et nous traitons des milliers de demandes par heure. » La transparence de Bybit a permis de maintenir la panique sous contrôle, Zhou assurant aux traders que les réserves de Bybit étaient adossées 1:1 et qu'aucun fonds n'était gelé.
Le piratage a ciblé les portefeuilles multisignatures Gnosis Safe de Bybit, que Zhou a admis être le point de défaillance. Bybit a depuis révoqué l'accès compromis, mais les dégâts étaient déjà faits. Le pirate, plus tard lié au groupe Lazarus de Corée du Nord, a exécuté l'attaque via des processus multisignatures exploités.
Bybit a confirmé que 4 000 retraits étaient en attente immédiatement après la brèche, mais Zhou a déclaré que l'échange avait obtenu un prêt de pont pour maintenir des opérations fluides. « Nous traitons chaque demande de retrait aussi rapidement que possible », a-t-il dit. « L'attaque était significative, mais elle n'affecte pas la santé financière de Bybit ».
Bybit n'a pas seulement signalé le piratage – il a mené la lutte directement contre les pirates. Zhou a clairement indiqué que la vente de l'ETH volé serait extrêmement difficile, car Bybit avait déjà signalé et mis sur liste noire les portefeuilles impliqués.
L'analyste on-chain ZachXBT a été le premier à lier l'exploitation de Bybit au groupe Lazarus, l'unité de piratage nord-coréenne connue pour des attaques précédentes à haut profil. ZachXBT a confirmé que l'affaire de Bybit correspondait aux modèles observés dans les précédents piratages de Phemex et Atomic Wallet.
Bybit s'est également tourné vers ses partenaires, échanges et market makers comme Binance et Bitget pour empêcher l'ETH volé de bouger, ils ont donc maintenant mis sur liste noire les portefeuilles. Contrairement à ce qui s'est passé lorsque FTX a eu besoin d'aide lors de son effondrement de 2022, où les échanges de cryptomonnaies se sont distancés, les connexions de l'industrie de Bybit se sont rassemblées autour de l'échange.
Bybit a pris une approche directe avec Lazarus, sachant qu'ils regardaient probablement le direct, et Zhou leur a répété à plusieurs reprises que déplacer les fonds serait impossible et les a exhortés à négocier.
Bybit a ensuite dit à ses utilisateurs : « Nous voulons rassurer nos utilisateurs et partenaires que tous les autres portefeuilles froids de Bybit restent entièrement sécurisés. Tous les fonds clients sont en sécurité et nos opérations continuent normalement sans aucune perturbation. La transparence et la sécurité restent nos priorités absolues et nous fournirons des mises à jour dès que possible. »
Les esprits les plus brillants du secteur crypto lisent déjà notre newsletter. Vous aussi ? Rejoignez-les.
Avertissement. Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne saurait être tenue responsable des investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Jai Hamid
Jai Hamid couvre les cryptomonnaies, les marchés boursiers, la technologie, l'économie mondiale et les événements géopolitiques qui affectent les marchés depuis 6 ans. Elle a travaillé avec des publications axées sur la blockchain, notamment AMB Crypto, Coin Edition et CryptoTale, sur des analyses de marché, des entreprises majeures, la réglementation et les tendances macroéconomiques. Elle est diplômée de la London School of Journalism et a partagé à trois reprises des analyses du marché des cryptomonnaies sur l'une des principales chaînes de télévision d'Afrique.
















