Bybit segnala alle autorità un hack da 1,5 miliardi di dollari, lavorando per bloccare la vendita di ETH rubati

- Bybit ha segnalato l'attacco hacker da 1,5 miliardi di dollari alle autorità e sta collaborando con analisti on-chain per tracciare i 401.000 ETH rubati.
- Il CEO Ben Zhou ha risposto entro 30 minuti, assicurando agli utenti che i prelievi sono ancora in elaborazione e che i fondi sono garantiti al 1:1.
- Bybit sta bloccando la capacità dell'hacker di vendere gli ETH rubati, collaborando con exchange e market maker per inserire i fondi nella lista nera.
Bybit ha ufficialmente segnalato l'hack da 1,5 miliardi di dollari alle autorità, lanciando un aggressivo sforzo per tracciare e bloccare i 401.000 ETH rubati dal suo wallet freddo. Lo scambio ha confermato che le forze dell'ordine sono coinvolte e che i team forensi stanno lavorando per demiscelare gli indirizzi degli hacker per limitare come i fondi possono essere venduti.
Bybit ha annunciato lo sviluppo su X, dicendo:
"Abbiamo segnalato il caso alle autorità competenti e invieremo un aggiornamento non appena avremo ulteriori informazioni. Fortunatamente abbiamo lavorato rapidamente ed estensivamente con fornitori di analisi on-chain per identificare e demiscelare gli indirizzi coinvolti. Queste azioni mitigano e contrastano la capacità dei cattivi attori di smaltire e scaricare l'ETH sui mercati restringendo i canali di vendita disponibili."
Il CEO risponde mentre Bybit lotta per controllare le conseguenze
Il CEO di Bybit, Ben Zhou, ha risposto entro 30 minuti dalle prime segnalazioni dell'hack. Ha confermato che i 401.000 ETH erano stati drenati dal wallet freddo di Bybit ma ha assicurato agli utenti che lo scambio rimaneva pienamente operativo.
Zhou ha seguito con uno streaming live su X e YouTube, dove ha risposto alle domande in tempo reale. "Stiamo gestendo i prelievi come al solito", ha detto agli utenti. "I prelievi al dettaglio sono prioritari e stiamo elaborando migliaia di richieste all'ora." La trasparenza di Bybit ha aiutato a mantenere il panico sotto controllo, con Zhou che assicurava i trader che le riserve di Bybit erano coperte 1:1 e che nessun fondo era congelato.
L'hack ha preso di mira i wallet multisig Gnosis Safe di Bybit, che Zhou ha ammesso essere il punto di fallimento. Bybit ha revocato l'accesso compromesso, ma i danni erano già stati fatti. L'hacker, successivamente collegato al Gruppo Lazarus della Corea del Nord, ha eseguito l'attacco attraverso processi multisig sfruttati.
Bybit ha confermato che 4.000 prelievi erano in sospeso immediatamente dopo la violazione, ma Zhou ha detto che lo scambio ha ottenuto un prestito ponte per mantenere operazioni fluide. "Stiamo elaborando ogni richiesta di prelievo il più velocemente possibile", ha detto. "L'attacco è stato significativo, ma non impatta sulla salute finanziaria di Bybit."
Bybit non ha solo segnalato l'hack: ha portato la lotta direttamente agli hacker. Zhou ha chiarito che vendere l'ETH rubato sarebbe stato estremamente difficile, poiché Bybit aveva già segnalato e inserito nella lista nera i wallet coinvolti.
L'analista on-chain ZachXBT è stato il primo a collegare l'exploit di Bybit al Gruppo Lazarus, l'unità di hacking nordcoreana nota per precedenti attacchi di alto profilo. ZachXBT ha confermato che il caso di Bybit corrispondeva a modelli visti in passati hack di Phemex e Atomic Wallet.
Bybit si è anche rivolta ai suoi partner, scambi e market maker come Binance e Bitget per impedire che l'ETH rubato si muovesse, quindi hanno ora inserito nella lista nera i wallet. A differenza di quando FTX ha avuto bisogno di aiuto durante il suo crollo del 2022, dove gli scambi di criptovalute si sono distanziati, le connessioni del settore di Bybit si sono radunate intorno allo scambio.
Bybit ha adottato un approccio diretto con Lazarus, sapendo che probabilmente stavano guardando lo streaming live, e Zhou ha ripetutamente detto loro che spostare i fondi sarebbe stato impossibile e li ha esortati a negoziare.
Bybit ha poi detto ai suoi utenti: "Vogliamo assicurare ai nostri utenti e partner che tutti gli altri wallet freddi di Bybit rimangono pienamente sicuri. Tutti i fondi dei clienti sono al sicuro e le nostre operazioni continuano come al senza alcuna interruzione. Trasparenza e sicurezza rimangono le nostre priorità assolute e forniremo aggiornamenti il prima possibile."
I cervelli più intelligenti del crypto leggono già la nostra newsletter. Vuoi unirti a loro? Unisciti a loro.
Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Jai Hamid
Jai Hamid si occupa di criptovalute, mercati azionari, tecnologia, economia globale ed eventi geopolitici che influenzano i mercati da 6 anni. Ha collaborato con pubblicazioni focalizzate sulla blockchain, tra cui AMB Crypto, Coin Edition e CryptoTale, per analisi di mercato, grandi aziende, regolamentazione e tendenze macroeconomiche. Si è formata presso la London School of Journalism e ha condiviso tre volte le sue analisi sui mercati delle criptovalute su una delle principali reti televisive dell'Africa.
















