Wie Bybit bei einem „unsichtbaren“ Angriff 1.400 Milliarden Dollar verlor

Wie Bybit bei einem „unsichtbaren“ Angriff 1.400 Milliarden Dollar verlor

Am Freitag, dem 21. Februar, erlebte die Welt der Kryptowährungen einen der kritischsten Momente ihrer Geschichte: Bybit, eine der größten Plattformen der Welt, wurde Opfer eines beispiellosen Hackerangriffs. 

Bybit-Angreifern gelang es, über 401.000 ETH zu stehlen, deren Wert zum Zeitpunkt des Diebstahls auf 1.400 Milliarden Dollar geschätzt wurde. Cybersicherheitsexperten haben betont, dass dieser Angriff kombiniert Social Engineering, Schnittstellenmanipulation und Ausnutzung von Schwachstellen in Sicherheitssystemen.

Der Vorfall ereignete sich während eines Routinetransfers zwischen einem kalte Brieftasche Ethereum Multisignatur und eine heiße Brieftasche. Obwohl Bybit versicherte, dass die Kundengelder sicher seien und die Plattform den Verlust ausgleichen könne, löste der Angriff ein Erdbeben auf dem Kryptomarkt aus und stellte erneut die Sicherheit zentralisierter Plattformen in Frage.

Ein ausgeklügelter Angriff: Wie haben Hacker das Sicherheitssystem von Bybit umgangen?

Der Bybit-Hack war kein konventioneller Angriff. Berichten zufolge verwendeten die Angreifer eine Kombination aus fortschrittlichen Social-Engineering-Techniken und Schnittstellenmanipulation, um die Systeme der Plattform zu infiltrieren und zu fälschen. Der Schlüssel zum Angriff war die Multi-Signatur-Cold-Wallet von Ethereum, ein System, das maximale Sicherheit bieten soll, indem es mehrere Signaturen erfordert, um eine Transaktion zu autorisieren.

Hackern gelang es jedoch, eine gefälschte Schnittstelle zu entwickeln, die die von Bybit verwendete sichere Wallet-Verwaltungsplattform perfekt nachbildete. Diese Schnittstelle zeigte verifizierte Adressen und URLs an, die Transaktionen ermöglichten legitim erscheinen. Doch hinter dieser Authentizitätsschicht verbergen sich die Angreifer die Logik des zugrunde liegenden Smart Contracts geändert.

Als die autorisierten Unterzeichner die Transaktion genehmigten, glaubten sie daher, sie würden einen Routinevorgang durchführen. Der modifizierte Schadcode ermöglichte es Hackern, Gelder auf ein unbekanntes Wallet umzuleiten. Diese als „Maskierung“ bezeichnete Angriffsmethode war so effektiv, dass die Sicherheitssysteme von Bybit Anomalien erst erkannten, als es zu spät war.

„Bybits ETH Multisig Cold Wallet hat gerade vor etwa 1 Stunde eine Überweisung auf unser Hot Wallet getätigt. Es scheint, dass diese spezielle Transaktion manipuliert wurde, alle Unterzeichner sahen die maskierte Benutzeroberfläche, die die richtige Adresse anzeigte und die URL war sicher“, gemeldet Ben Zhou, CEO der Plattform.

Bei der betroffenen Wallet handelte es sich um eine „Safe“-Wallet, ein Multisignatursystem, das aufgrund seiner hohen Sicherheit häufig von Web3-Projekten und DAOs verwendet wird. Durch das Multi-Signatur-Design sind diese Wallets besonders resistent gegen Angriffe. Der Erfolg des Angriffs gegen Bybit ist daher besonders besorgniserregend.

Bitcoin kaufen

Das Schicksal der gestohlenen Gelder

Nachdem die Gelder auf das unbekannte Wallet überwiesen worden waren, handelten die Hacker schnell, um die Spur zu verwischen. Eine erste forensische Analyse ergab, dass die Angreifer die 401.000 ETH auf mehrere Adressen aufgeteilt hatten und dabei dezentrale Netzwerke und Datenschutzprotokolle nutzten, um ihre Herkunft zu verbergen.

Berichten von Firmen wie Arkham Intelligence zufolge wurden die Gelder schnell an dezentralen Börsen (DEX) verkauft. Darüber hinaus nutzten die Hacker Techniken zum Mischen von Kryptowährungen, um deren Herkunft zu verschleiern.

Bybit hat erklärt, dass es mit Blockchain-Sicherheitsfirmen und Behörden zusammenarbeitet, um die Bewegungen der Gelder zu verfolgen, bislang wurden jedoch keine nennenswerten Fortschritte bei ihrer Wiederbeschaffung gemeldet. Nur Tether, der Emittent des Stablecoins USDT, berichtete über die Hackerangriffe: Vermögenswerte im Wert von 181.000 US-Dollar eingefroren. Paolo Ardoino, CEO des Unternehmens, sagte, dass diese Zahl zwar angesichts des Ausmaßes des Hackerangriffs nicht besonders hoch sei, aber alles Mögliche getan werde, um die gestohlenen Gelder zurückzuerhalten. 

Zhou versicherte außerdem, dass er große Unterstützung von der breiteren Krypto-Community erhalten habe und bekräftigte, dass es keine Unterbrechung der Abhebungen gegeben habe. „Seit dem Hack (vor 10 Stunden) hat Bybit die höchste Anzahl an Abhebungen erlebt, die wir je gesehen haben. Wir hatten insgesamt über 350 Auszahlungsanfragen“, berichtete er und versicherte, dass die Benutzer jeden beliebigen Betrag abheben konnten, ohne dass es zu Verzögerungen bei ihren Anfragen kam. 

Lazarus Group hinter dem Bybit-Hack

Der Angriff auf Bybit wird der Lazarus Group zugeschrieben, einer von der nordkoreanischen Regierung gesponserten Hackergruppe, die für ihre fortgeschrittenen Cyber-Spionageoperationen und Finanzangriffe bekannt ist. Der Blockchain- und Cybersicherheitsanalyseexperte ZACHXBT hat einen detaillierten Bericht vorgelegt, der diese Gruppe von Cyberkriminellen als für den Angriff auf die Börse verantwortlich ausweist und damit erneut ihre Fähigkeit unter Beweis stellt, hochentwickelte Operationen durchzuführen.

Der Hackerangriff auf Bybit hat die Kryptowährungsbranche in ihren Grundfesten erschüttert. Er übertrifft den Hackerangriff auf die Mt. Gox-Plattform im Jahr 2014 in Bezug auf den Nominalwert und wirft Fragen zur Sicherheit von Verschlüsselungssystemen auf, die unter normalen Bedingungen als unfehlbar gelten. Obwohl Bybit versichert hat, dass keine Kundengelder gefährdet seien und die Plattform den Verlust ausgleichen könne, löste der Vorfall eine Welle von Massenabhebungen und eine Vertrauenskrise aus.

Bitcoin kaufen

Der Hack hat auch die zunehmende Raffinesse von Cyberkriminellen aufgezeigt, die Schwachstellen in Signatursystemen und Benutzeroberflächen ausnutzen. Sicherheitsexperten warnen, dass derartige Angriffe zum neuen Standard für Hackergruppen werden könnten, insbesondere für solche mit staatlicher Unterstützung, wie etwa die mit diesem Vorfall in Verbindung gebrachte Lazarus Group.

Die Investition in Kryptoassets unterliegt keinen umfassenden Regulierungen und ist aufgrund der hohen Volatilität möglicherweise nicht für Privatanleger geeignet. Zudem besteht das Risiko, den gesamten investierten Betrag zu verlieren.