Le groupe Lazarus de Corée du Nord exposé comme étant derrière la faille de sécurité de Bybit

- Le groupe Lazarus de Corée du Nord vient de réaliser le plus gros vol de cryptomonnaies de l'histoire, dérobant 1,5 milliard de dollars à Bybit.
- ZachXBT a retracé l'attaque on-chain et a confirmé que Lazarus en était responsable, la reliant au piratage de Phemex.
- Le PDG de Bybit a admis la faille de sécurité mais a promis que tous les retraits seraient traités, malgré cette perte colossale.
Bybit a été dévasté par des pirates informatiques aujourd’hui, et nous savons maintenant exactement qui est responsable. Le célèbre groupe Lazarus, le syndicat cybercriminel soutenu par l’État nord-coréen, a été exposé comme les cerveaux de l’exploitation de 1,5 milliard de dollars de Bybit, qui est le plus grand vol de cryptomonnaies de l’histoire.
La confirmation est venue de ZachXBT, l’un des enquêteurs on-chain les plus respectés de l’espace, qui a fourni des preuves irréfutables reliant Lazarus à l’attaque.
Arkham Intelligence, qui avait offert une prime de 50 000 ARKM pour identifier les attaquants, a rapidement confirmé les conclusions. L’analyse comprenait apparemment des connexions de portefeuilles, des transactions de test et des données forensiques on-chain, pointant toutes directement vers le groupe Lazarus.
ZachXBT, travaillent avec Josh de ChainFeeds (CF), a relié les points entre la brèche de Bybit et une attaque précédente sur Phemex, une autre bourse de cryptomonnaies. Leurs recherches ont montré que les mêmes adresses, schémas de blanchiment et méthodologies d’exploitation ont été utilisés dans les deux cas. Il était clair : Lazarus était derrière tout cela.
ALERTE : LA PRIME DE 1 MILLIARDS DE DOLLARS POUR LE VOL DE BYBIT RÉSOLUE PAR ZACHXBT
À 19 h 09 UTC aujourd’hui, @zachxbt a soumis une preuve définitive que cette attaque contre Bybit a été réalisée par le groupe LAZARUS.
Sa soumission comprenait une analyse détaillée des transactions de test et des portefeuilles connectés utilisés avant… https://t.co/O43qD2CM2U pic.twitter.com/jtQPtXl0C5
— Arkham (@arkham) Février 21, 2025
La prime d’Arkham, évaluée à 32 000 dollars, était une goutte d’eau par rapport à ce que Bybit vient de perdre. Mais la vitesse à laquelle la prime a fonctionné est incroyable. En moins d’une heure, ZachXBT avait résolu l’affaire.
Le groupe Lazarus nord-coréen draine systématiquement l’industrie des cryptomonnaies depuis des années, finançant le programme de missiles balistiques de Pyongyang avec des cryptomonnaies volées.
Le PDG de Bybit, Ben Zhou, a confirmé que la bourse reste pleinement opérationnelle après la faille de sécurité, assurant aux utilisateurs que : « Le portefeuille chaud, le portefeuille chaud et tous les autres portefeuilles froids de Bybit sont intacts. « Le seul portefeuille froid qui a été piraté est le portefeuille froid ETH. TOUS LES RETRAITS SONT NORMAUX. »
Dans une déclaration ultérieure, Zhou a réitéré que Bybit reste solvable indépendamment des fonds volés. « Tous les actifs des clients sont garantis au ratio 1 pour 1. Nous pouvons couvrir la perte. »
Avant la faille de sécurité de Bybit d’aujourd’hui, la plus grande exploitation de l’histoire des cryptomonnaies était l’attaque de 600 millions de dollars du réseau Ronin le 23 mars 2022.
Zhou a expliqué que le portefeuille froid multisignature Ethereum (ETH) de Bybit avait effectué un transfert vers le portefeuille chaud de la bourse environ une heure avant l’attaque. La transaction semblait normale au premier abord.
« Il semble que cette transaction spécifique ait été masquée », a déclaré Zhou. « Tous les signataires ont vu une interface utilisateur masquée qui affichait la bonne adresse, et l’URL provenait de Safe. »
Mais le message de signature réel a modifié la logique du contrat intelligent du portefeuille froid ETH de Bybit. Cela a permis au pirate de prendre le contrôle du portefeuille et de transférer tout l’ETH à une adresse non identifiée.
Si vous lisez ceci, vous êtes déjà en avance. Restez ainsi grâce à notre newsletter.
Avertissement. Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne saurait être tenue responsable des investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Jai Hamid
Jai Hamid couvre les cryptomonnaies, les marchés boursiers, la technologie, l'économie mondiale et les événements géopolitiques qui affectent les marchés depuis 6 ans. Elle a travaillé avec des publications axées sur la blockchain, notamment AMB Crypto, Coin Edition et CryptoTale, sur des analyses de marché, des entreprises majeures, la réglementation et les tendances macroéconomiques. Elle est diplômée de la London School of Journalism et a partagé à trois reprises des analyses du marché des cryptomonnaies sur l'une des principales chaînes de télévision d'Afrique.
















