Bybit scatena l'intero settore crittografico contro gli hacker nordcoreani con la piattaforma Lazarus Bounty

- Bybit offre fino al 10% del bottino recuperato agli ethical hacker che collaborano al recupero delle criptovalute rubate dall'exchange.
- La piattaforma prende il nome dal gruppo di hacking ritenuto responsabile dell'attacco.
- Il furto di criptovalute e la conseguente ricompensa del 10% sono considerati tra i più grandi nella storia delle criptovalute.
Seguendo il recente furto di 1,4 miliardi di dollari dalle riserve di Bybit, lo scambio ha lanciato «Lazarus Bounty». La piattaforma di tracciamento delle ricompense mira a reclutare la comunità crittografica globale per aiutare nel recupero dei fondi rubati.
Si dice che l'hack di Bybit sia stato perpetuato dallo stesso gruppo di hacker sostenuti dalla Corea del Nord responsabili dell'exploit della rete Ronin da 620 milioni di dollari nel 2022. Ora, il exchange di criptovalute è passato all'offensiva per affrontare il gruppo nel modo migliore possibile, almeno fino a quando le forze dell'ordine non troveranno una soluzione più permanente.
Bybit introduce la piattaforma Lazarus Bounty
Bybit's Piattaforma Lazarus Bounty, nominata dopo l'infame gruppo di hacker nordcoreano ritenuto responsabile della violazione, è il suo ultimo sforzo per recuperare la criptovaluta persa.
Il gruppo di hacker nordcoreano è stato collegato al crimine dal popolare investigatore blockchain, ZachXBT. Arkham ha pubblicato un post sul suo account X affermando che ZachXBT aveva «presentato prove definitive» che collegavano il gruppo Lazarus all'attacco. La sottomissione è stata condivisa con il team di Bybit per aiutare la loro indagine sulla questione.
Il Gruppo Lazarus ha una storia documentata di targeting delle piattaforme di criptovalute e di esecuzione di rapine su larga scala. Il gruppo è stato coinvolto in altri incidenti di alto profilo, incluso il furto da 620 milioni di dollari dalla rete Ronin nel marzo 2022 e un furto da 41 milioni di dollari da Stake.com nel settembre 2023.
I metodi e la scala di questi attacchi hanno schemi simili a quelli dell'incidente di Bybit, conferendo ancora più validità all'accusa di ZachXBT.
Arkham ha continuato a monitorare l'attività dell'account dell'hacker attraverso la rete di criptovalute. «L'hacker di Bybit sta effettuando 2-3 transazioni al minuto e si ferma ogni 45 minuti per una pausa di 15 minuti. Spostano ETH da un indirizzo alla volta, prima di passare al successivo», ha detto la piattaforma di tracciamento dei dati blockchain.

Bybit ha costruito la piattaforma di ricompensa Lazarus in due giorni a causa dell'urgenza della situazione. Ben Zhou, CEO di Bybit, ha menzionato su X che una versione più recente del sito sarà rilasciata presto mentre apportano più miglioramenti per far sì che il sito appaia e funzioni meglio. Ha anche dichiarato la sua apertura a suggerimenti e feedback.
Abbiamo inserito solo alcune delle tue scoperte, che potrebbero non essere complete. Se ne hai altre, per favore aiuta a presentare una ricompensa sul sito o inviami un messaggio diretto, apprezziamo davvero il tuo aiuto. Vogliamo darti tutto il merito per il tuo duro lavoro. Il sito è stato costruito in 2...
— Ben Zhou (@benbybit) Febbraio 25, 2025
La piattaforma di ricompensa Lazarus funge da hub centralizzato per esperti di cybersecurity, analisti blockchain ed hacker etici per collaborare su scala globale. Ciascuno di questi individui può riunirsi attraverso la piattaforma per tracciare e recuperare le attività rubate.
C'è anche l'attraente incentivo del 10% che renderebbe chiunque disposto ad aiutare. Il 10% dei 1,4 miliardi di dollari rubati ammonta a un impressionante 140 milioni di dollari, la più grande ricompensa nella storia della criptovaluta.
Il 10% è diviso 50:50 tra le persone che congelano con successo i fondi rubati e coloro che contribuiscono aiutando a tracciare i fondi.
Gli individui possono diventare cacciatori di ricompense connettendo i loro portafogli sul sito e aiutando a tracciare i fondi. Quando un tracciamento presentato porta al congelamento di alcuni dei fondi, la ricompensa del 5% viene pagata in anticipo.
Bybit ha anche introdotto un'API di portafogli in blacklist che fornisce un elenco continuamente aggiornato di indirizzi di portafogli identificati come sospetti o associati all'hack, consentendo ai professionisti della sicurezza e ad altre piattaforme di criptovalute di monitorare e/o prevenire le transazioni che coinvolgono questi indirizzi.
Le conseguenze del furto di Bybit
Il febbraio 21, 2025, Bybit ha subito una violazione della sicurezza durante un trasferimento di routine dal suo wallet freddo a un wallet caldo. Gli hacker hanno sfruttato questo processo, prendendo il controllo del wallet freddo e deviando 401K ETH, valutati circa 1,5 miliardi di dollari, a un indirizzo sconosciuto. Questo incidente è ora riconosciuto come il più grande furto di criptovalute nella storia.
Nonostante la significativa perdita, il CEO di Bybit, Ben Zhou, ha rassicurato gli utenti della piattaforma sulla solvibilità dell'azienda. Ha dichiarato che tutte le attività dei clienti rimanevano coperte 1:1 e che i wallet non colpiti dalla violazione della sicurezza e i prelievi dalla piattaforma sarebbero continuati a funzionare normalmente.
Bybit sta collaborando attivamente con analisti forensi blockchain per tracciare i fondi rubati e, finora, lo scambio ha avuto successo nel recuperare alcuni dei fondi persi.
I team di mETH, Mantle e SEAL hanno avuto successo nel recuperato 15K token cmETH del valore di circa $43M.
Primo recupero nell'hack di ByBit.
~$43m (15,000 cmETH) sono stati recuperati dall'hacker.
Ho visto la possibilità di recupero subito dopo l'hack e SEAL mi ha messo in contatto con il team di Mantle/mETH che ha reso possibile.
Un grande ringraziamento ai team di SEAL, Mantle e mETH per la loro azione rapida.
— Mudit Gupta (@Mudit__Gupta) Febbraio 22, 2025
Il CEO di Tether, Paolo Ardoino, ha annunciato che la sua azienda ha congelato 181K USDT collegati all'hack.
Bybit ha anche introdotto un programma di ricompense per aiutare il recupero dei fondi rubati. Lo scambio offre fino al 10% dell'importo recuperato agli hacker etici che assistono nel recupero della criptovaluta rubata.
I professionisti della sicurezza che monitorano la situazione hanno ricevuto migliaia di suggerimenti sull'hack e sugli sforzi dell'hacker di dividere il bottino. Bybit sta anche lavorando con le autorità di Singapore ed è in discussioni con la Fondazione Ethereum su potenziali soluzioni.
Diverse società di cybersecurity e team di sicurezza blockchain come Mandiant, Verichain ZeroShadow e Chainalysis, per citarne alcune, si sono unite allo sforzo di tracciare i cattivi attori e impedire agli hacker di riciclare i fondi. Gli scambi di criptovalute come Binance, Coinbase e Bitget, insieme alle reti blockchain tra cui Polygon, Arbitrum, Optimism e AVAX, stanno lavorando per limitare il movimento delle attività rubate.
Per prevenire future vulnerabilità e incidenti di sicurezza, Bybit si è impegnata in una revisione completa e nel potenziamento della sua infrastruttura di sicurezza. Questa revisione comporta l'implementazione di misure di autenticazione avanzate, la conduzione di audit di sicurezza regolari e l'educazione degli utenti sulle migliori pratiche per proteggere le loro attività.
I cervelli più intelligenti del crypto leggono già la nostra newsletter. Vuoi unirti a loro? Unisciti a loro.
Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Hannah Collymore
Hannah è una scrittrice e redattrice con quasi un decennio di esperienza nella scrittura di blog e nella copertura di eventi nel settore delle criptovalute. Presso Cryptopolitan, Hannah contribuisce alla pagina delle notizie, riportando e analizzando gli ultimi sviluppi nei settori DeFi, RWA, regolamentazione crypto, intelligenza artificiale e tecnologie emergenti. Si è laureata all'Arcadia University con una laurea in Amministrazione Aziendale.
















