Il gruppo Lazarus della Corea del Nord smascherato come il gruppo dietro l'hack di Bybit

- Il gruppo Lazarus della Corea del Nord ha appena realizzato il più grande furto di criptovalute della storia, rubando 1,5 miliardi di dollari da Bybit.
- ZachXBT ha tracciato l'attacco on-chain e confermato che il gruppo Lazarus era dietro di esso, collegandolo all'attacco a Phemex.
- L'CEO di Bybit ha ammesso la violazione ma ha promesso che tutti i prelievi verranno elaborati, nonostante la massiccia perdita.
Bybit è stato devastato dagli hacker oggi, e ora sappiamo esattamente chi l'ha fatto. Il famigerato Gruppo Lazarus, il sindacato criminale informatico statal-supported della Corea del Nord, è stato smascherato come i mandanti dell'exploit da 1,5 miliardi di dollari di Bybit, che è il più grande furto di criptovalute nella storia.
La conferma è arrivata da ZachXBT, uno dei detective on-chain più rispettati nello spazio, che ha fornito prove inconfutabili che collegano Lazarus all'attacco.
Arkham Intelligence, che aveva offerto un bounty di 50.000 ARKM per identificare gli aggressori, ha confermato rapidamente i risultati. L'analisi avrebbe incluso connessioni di wallet, transazioni di test e dati forensi on-chain, tutti puntano direttamente al Gruppo Lazarus.
ZachXBT, lavorando con Josh di ChainFeeds (CF), ha collegato i punti tra la violazione di Bybit e un attacco precedente a Phemex, un'altra exchange di criptovalute. La loro ricerca ha mostrato che gli stessi indirizzi, schemi di riciclaggio e metodologie di exploit sono stati utilizzati in entrambi i casi. Era chiaro: Lazarus era dietro tutto.
IN DIRETTA: BOUNTY PER L'HACK DA $1 MILIARDI DI BYBIT RISOLTO DA ZACHXBT
Alle 19:09 UTC di oggi, @zachxbt ha presentato prove definitive che questo attacco a Bybit è stato eseguito dal LAZARUS GROUP.
La sua sottomissione includeva un'analisi dettagliata delle transazioni di test e dei wallet collegati utilizzati in anticipo di… https://t.co/O43qD2CM2U pic.twitter.com/jtQPtXl0C5
— Arkham (@arkham) Febbraio 21, 2025
Il bounty di Arkham, valutato 32.000 dollari, era una goccia nel mare rispetto a quanto Bybit ha appena perso. Ma la velocità con cui il bounty ha funzionato è incredibile. In un'ora, ZachXBT aveva risolto il caso.
Il Lazarus nordcoreano sta drenando sistematicamente l'industria delle criptovalute da anni, finanziando il programma di missili balistici di Pyongyang con criptovalute rubate.
Il CEO di Bybit, Ben Zhou, ha confermato che lo scambio rimane pienamente operativo dopo l'hack, assicurando agli utenti che: «Il hot wallet, il warm wallet di Bybit e tutti gli altri cold wallet sono a posto. «L'unico cold wallet che è stato hackerato è il cold wallet ETH. TUTTI i prelievi sono NORMALI.»
In una dichiarazione successiva, Zhou ha ribadito che Bybit rimane solvibile indipendentemente dai fondi rubati. «Tutte le attività dei clienti sono garantite 1-a-1. Possiamo coprire la perdita.»
Prima dell'hack di Bybit di oggi, il più grande exploit nella storia delle criptovalute era l'attacco da 600 milioni di dollari alla Ronin Network del 23 marzo 2022.
Zhou ha spiegato che il cold wallet multisig Ethereum (ETH) di Bybit aveva effettuato un trasferimento al warm wallet dello scambio circa un'ora prima dell'attacco. La transizione è apparsa normale all'inizio.
«Sembra che questa transazione specifica sia stata mascherata», ha detto Zhou. «Tutti i firmatari hanno visto un'interfaccia utente mascherata che mostrava l'indirizzo corretto, e l'URL proveniva da Safe.»
Ma il messaggio di firma effettivo ha cambiato la logica del contratto intelligente del cold wallet ETH di Bybit. Questo ha permesso all'hacker di prendere il controllo del wallet e trasferire tutto l'ETH a un indirizzo non identificato.
Non limitarti a leggere le notizie sulle criptovalute. Comprendile. Iscriviti alla nostra newsletter. È gratuita.
Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Jai Hamid
Jai Hamid si occupa di criptovalute, mercati azionari, tecnologia, economia globale ed eventi geopolitici che influenzano i mercati da 6 anni. Ha collaborato con pubblicazioni focalizzate sulla blockchain, tra cui AMB Crypto, Coin Edition e CryptoTale, per analisi di mercato, grandi aziende, regolamentazione e tendenze macroeconomiche. Si è formata presso la London School of Journalism e ha condiviso tre volte le sue analisi sui mercati delle criptovalute su una delle principali reti televisive dell'Africa.
















