Survivre au cygne noir?L’incident de vol d’ETH de 1,5 milliard de dollars de Bybit est entièrement suivi

Auteur: Spirit, Vision de Bitchain

Aperçu de l’événement

Le 21 février 2025, le bourse d’échange de crypto-monnaie a révélé que ses multiples portefeuilles à froid Ethereum avaient rencontré des activités non autorisées, ce qui a entraîné un vol de près de 1,5 milliard de dollars en actifs d’ETH et de Steth.L’analyse préliminaire pointe vers les pirates à l’aide d’attaques soigneusement planifiées pour contrôler avec succès le portefeuille et de transfert de Bybit et transférer des fonds par des moyens techniques complexes tels que le déguisement de l’interface de transaction et le remplacement des contrats intelligents.

Après l’incident, BEBIT a rapidement publié une déclaration, a lancé une enquête et a demandé un soutien financier externe pour faire face à la vague de retrait des utilisateurs.Cet incident est le plus grand incident volé dans l’histoire de la crypto-monnaie, a provoqué des fluctuations du marché et une attention à la sécurité des échanges centralisés.

Chronologie des événements (HKT, UTC + 8)

Le calendrier suivant est basé sur des informations publiques et est basé sur le temps de Hong Kong (HKT, UTC + 8):

19 février 2025 15:15 HKT (UTC 07:15):Le contrat malveillant est déployé (adresse du contrat: `0xbdd077f651ebe7f7b3ce16fe5f2b025be2969516`).L’analyse de l’équipe de brouillard lent montre que le contrat malveillant est le lien pré-déploiement de cette attaque.

21 février 2025 14:13 HKT (UTC 06:13):Le pirate a utilisé trois signatures de propriétaire pour initier une transaction (Hash de transaction: `0x46DEEF0F52E3A983B67ABF4714448A41DD7FFD6D32D32DA69D62081C68AD7882« ), remplaçant le contrat de mise en œuvre en toute sécurité par le contrat de mise en œuvre par bytbit multi-signé à froid avec un contrat Cold-Signed par le contrat de malveillance ci-dessus.Ceci est considéré comme une étape critique dans l’attaque et ouvre la voie au vol de fonds ultérieur.

21 février 2025 23:30 HKT autour:Bybit Ethereum Hot Wallet a été transféré anormalement des fonds et environ 1,5 milliard de dollars d’ETH et Steth ont été volés.L’utilisateur de X (anciennement Twitter) @ordzworld a été le premier à surveiller le transfert anormal du portefeuille froid de Bybit au portefeuille chaud.

21 février 2025 23:48 HKT:Le PDG de Bybit, Ben Zhou, a publié sur les réseaux sociaux, reconnaissant qu’un transfert de portefeuille et de Cold Notauth sur se soit produit, et l’a initialement jugé comme « bloquant les attaques d’usurpation de l’interface utilisateur », et a souligné que d’autres portefeuilles froids sont sûrs et que les retraits sont normaux.

21 février 2025 23:51 HKT:Le compte officiel de Bybit @Bybit \ _Official a publié une déclaration officielle sur la plate-forme X, confirmant que l’activité non autorisée du portefeuille froid multi-signature ETH avait été détectée, et a déclaré que l’attaquant a manipulé la transaction par une attaque complexe déguisée l’interface de signature.Bybit a déclaré qu’une enquête a commencé et a souligné la sécurité des fonds utilisateur.

22 février 2025 00:11 HKT:Le PDG de Bybit, Ben Zhou, a de nouveau publié un message soulignant que le recours est la solvabilité et que les actifs de l’utilisateur sont garantis 1: 1.

22 février 2025 01:00 HKT:Slow Mist Team @slowmist \ _team a révélé plus de détails techniques sur la plate-forme X, soulignant que le contrat malveillant a été déployé dès le 19 février, et les attaquants ont utilisé les fonctions de détromage `Balayeth » et `Sweenerc20` et« DelegateCall »à la logique pour Implémentez le vol.

22 février 2025 01:07 HKT:X User @ web3Golder Rapports Bybit est confronté à une vague de retraits d’utilisateurs, et certains actifs volés ont été échangés contre ETH sur des échanges décentralisés (DEX), des préoccupations de marché aggravantes.

22 février 2025 01:24 HKT:Le fondateur de Bitmart, Sheldon, a posté sur la plate-forme X que Bitmart a gelé les adresses pertinentes et aidera le recours à récupérer les actifs.

22 février 2025 01:39 HKT:L’équipe de sécurité Beosin a analysé que les frais de traitement pour l’adresse d’attaque initiale du pirate proviennent de Binance Exchange.

22 février 2025 05:23 HKT: Le détective en chaîne Zachxbt (@Zachxbt) a publié un document sur la plate-forme X pour soumettre un rapport de preuves, confirmant initialement que l’attaque était prévue par le groupe nord-coréen des pirates Lazarus.Arkham Intelligence a transmis le message.

22 février 2025 07:27 HKT:La plate-forme X officielle de Bybit a publié une déclaration disant qu’elle avait signalé le cas aux services concernés et travaille avec les fournisseurs d’analyse sur chaîne pour identifier et isoler les adresses impliquées et empêcher les pirates de vendre des ETH.

22 février 2025 09:09 HKT:L’analyste de données sur la chaîne Ember (@EmberCN) a surveillé que Bitget a soutenu 40 000 prêts d’ETH pour être interdits pour atténuer la pression de retrait.

22 février 2025 09:14 HKT:Le PDG de Bitget, Gracy Chen, a publié une lettre pour soutenir Bybit sur la plate-forme X, exprimant sa conviction que les fonds des clients de Bybit sont sûrs et qu’il n’est pas nécessaire de paniquer.

22 février 2025 09:21 HKT:L’agence d’audit Web3 Hacken a publié un certificat de mise à jour de réserve, affirmant que les réserves de Bybit dépassent toujours les passifs et que les fonds d’utilisateurs sont entièrement pris en charge.Le PDG de Bybit, Ben Zhou, a répondu que l’audit de Hacken a prouvé que la capacité de Bybit à compenser les pertes de clients.

22 février 2025 09:28 HKT:Le PDG de Kucoin, BC Wong, a exprimé son soutien à Bybit et a déclaré que Kucoin avait aidé à surveiller le flux de fonds et à geler les actifs suspects.

22 février 2025 09:30 HKT:Le fondateur de Binance, Zhao Changpeng (CZ), a répondu sur les réseaux sociaux que Binance n’a pas encore emprunté de fonds à Bybit, et le transfert de fonds connexes peut être un comportement personnel de la baleine géante.

22 février 2025 09:35 HKT:La signature de plus d’accords de portefeuille en toute sécurité a officiellement publié une déclaration disant qu’aucune fuite de base de code n’avait été trouvée et que la fonction sûre a été suspendue pour une inspection approfondie.

22 février 2025 09:38 HKT:La surveillance sur la chaîne montre que le portefeuille Hot Mexc a transféré 12 600 steth pour border le portefeuille froid, fournissant davantage le support de liquidité.

22 février 2025 09:55 HKT:Le PDG de Bybit, Ben Zhou, a déclaré que Bybit transfère 2,95 milliards USD des portefeuilles froids aux portefeuilles chauds, en tant que stratégie planifiée et à ne plus être piratée.

Réponse de soutien et de liquidité de toutes les parties

ByBit a agi rapidement après l’incident, en cherchant le soutien de plusieurs parties pour traiter les crises potentielles de liquidité et les crises de confiance des utilisateurs:

  • Le prêt ETH de Bitget: Bitget a prêté de toute urgence 40 000 ETH (environ 105,9 millions de dollars américains) pour le bilier et le transférer directement à l’adresse du portefeuille froid de Bybit pour atténuer la pression des utilisateurs pour retirer les pièces.Ce prêt reflète l’esprit d’assistance mutuelle entre les échanges dans la même industrie.

  • Prêt Bridge: le PDG de Bybt, Ben Zhou, a révélé qu’il avait conclu un accord de prêt de pont avec ses partenaires pour environ 80% de la valeur de l’ETH volé (environ 1,12 milliard de dollars).La source spécifique du prêt n’a pas été rendue publique, mais elle peut inclure le prêt de Bitget.Les prêts de pontage, en tant qu’outil de financement à court terme, sont conçus pour reconstituer rapidement la liquidité et éviter le besoin de Bybit d’acheter l’ETH sur le marché immédiatement, provoquant une nouvelle volatilité du marché.

  • Kucoin aide à surveiller et à congéler: le PDG de Kucoin a déclaré qu’il avait aidé le relais à surveiller le flux de fonds volés et à congeler des actifs suspects pour tenter de réduire les pertes.

  • Audit financier et preuve de solvabilité: Hacken, une agence d’audit Web3 avec laquelle Bybit coopère, a publié un certificat de mise à jour de réserve.Le PDG de Bybt, Ben Zhou, a également déclaré que le recours est la solvabilité et que les actifs des utilisateurs sont garantis 1: 1.

  • Traitement de retrait des utilisateurs: le PDG de Bybit a déclaré que la fonction de retrait de la plate-forme fonctionnait normalement et a souligné que 99,994% des demandes de retrait étaient remplies, mais ont admis qu’il pourrait y avoir des retards dans le traitement de grandes quantités de demandes de retrait.

Contexte de l’événement etrévélerTendances de l’industrie

Présentation de l’échange: fondée en 2018 et dont le siège est à Singapour, Bybit est un échange de crypto-monnaie principalement engagé dans le commerce des dérivés.

Les incidents de vol de crypto-monnaie se produisent fréquemment: ces dernières années, les échanges centralisés sont devenus des cibles de grande valeur pour les pirates en raison de leurs fonds concentrés.Le montant des crypto-monnaies volées à l’échelle mondiale a atteint 2,3 milliards de dollars en 2024, tandis que le montant volé de Bybit a dépassé 60% du montant volé de l’industrie l’année dernière, soulignant la gravité de la situation de sécurité de l’industrie.Auparavant, des projets bien connus tels que Ronin Network ont ​​également subi des vols à grande échelle, ce qui indique que la technologie d’attaque des pirates évolue constamment et que les plateformes centralisées sont confrontées à des défis de sécurité continus.

Avertissement précoce et planification à long terme: l’agence de sécurité a révélé que le contrat malveillant avait été déployé dès le 19 février, indiquant que l’attaque n’était pas une intention temporaire, mais après une longue période de planification minutieuse et de préparation minutieuse.

Analyse de la cause des événements

Vulnérabilités techniques et attaques d’ingénierie sociale:

L’analyse préliminaire montre que l’attaquant peut avoir profité de l’échappatoire du processus de signature du portefeuille à froid multi-signe de Bybit, et a incité le propriétaire multi-signe à signaler les transactions malveillantes en faisant semblant de masquer l’interface de transaction et de remplacer la sécurité des contrats.

L’attaquant peut avoir combiné des méthodes d’ingénierie sociale (reporter à l’incident d’attaque en octobre de l’année dernière), comme envahir l’ordinateur de la signature ou le lien de communication intermédiaire, en remplaçant les demandes de transaction normales par des transactions malveillantes, en réduisant la vigilance du signataire.

La directive DelegateCall est exploitée dans des contrats malveillants, ce qui peut permettre l’exécution de code malveillant dans le contexte d’un portefeuille multi-signe, modifiant ainsi la logique contractuelle et transfert des fonds.

Les risques inhérents aux échanges centralisés:

Comme le gardien centralisé des fonds d’utilisateurs, les échanges centralisés ont naturellement le risque de « point de défaillance unique » et sont facilement ciblés par les pirates.Le PDG de Bybit, Ben Zhou, a publiquement reconnu cette vulnérabilité inhérente du CEX dès 2020.

Facteurs environnementaux externes:

Le marché global de la crypto-monnaie a rebondi en février 2025, et le prix de l’ETH a augmenté, ce qui peut avoir stimulé les motifs des pirates de vol.

D’autres plates-formes de chiffrement telles que Zklend ont également été attaquées récemment, reflétant que l’environnement de sécurité global de l’industrie peut se détériorer.

Impact de l’événement

Image directe de Bybitanneau:

D’énormes pertes en capital: 1,5 milliard de dollars d’actifs ont été volés, représentant une grande proportion de dépôts d’ETH de Bybit (environ 75%).Provoquer des pertes économiques directes à l’échange.

Crise de fiducie des utilisateurs et vague de retrait de devises: les incidents de vol à grande échelle peuvent déclencher la crise de la confiance des utilisateurs dans la sécurité de la plate-forme Bybit, entraînant des retraits centralisés des utilisateurs et exercer une énorme pression sur la liquidité de la plate-forme.

Les fluctuations à court terme du prix de l’ETH: Après l’événement, le prix de l’ETH a chuté d’environ 3%, reflétant le sentiment négatif du marché envers l’événement.

Dommages à la réputation: Bien que le recours ait activement répondu et mis l’accent sur la solvabilité, cet incident a sans aucun doute eu un certain impact négatif sur la réputation de Bybit.

Impact sur l’industrie des crypto-monnaies:

Intensifier la crise de CEX Trust: l’incident du recours exacerbe davantage les préoccupations des utilisateurs concernant la sécurité des échanges centralisés, ce qui peut inciter certains utilisateurs à transférer des fonds vers des échanges décentralisés (DEX) ou choisir une solution de garde à vue plus sûre.

La pression réglementaire peut augmenter: historiquement, les incidents de sécurité des échanges à grande échelle ont souvent attiré l’attention et l’intervention des régulateurs.L’incident de recours peut inciter les régulateurs à tous les pays à renforcer les exigences de réglementation de l’audit de la sécurité et de la conformité pour CEX.

Promouvoir la mise à niveau de la sécurité de l’industrie: Cet incident peut devenir un tournant important dans le domaine de la sécurité de la cryptographie, incitant les échanges, les établissements de sécurité et les communautés de développeurs à promouvoir conjointement la mise à niveau complète des mécanismes techniques de sécurité et de gouvernance, et d’améliorer le niveau de sécurité global de l’industrie .

Possibilité de déclencher des discussions sur la fourche Ethereum: le directeur de Coinbase Conor Grogan et l’industrie de l’industrie de la crypto-monnaie Arthur Hayes, etc., ont publiquement discuté de si l’incident peut déclencher des discussions sur la fourche Ethereum similaire à celles après l’événement DAO, bien que l’appel à la fourche puisse Soyez plus radical, mais il reflète également la gravité de l’incident et les considérations potentielles de situations extrêmes au sein de l’industrie.

Réactions de toutes les parties de l’industrie

Officiel de Bybit: Le PDG de Bybit, Ben Zhou, a rapidement divulgué les détails de l’incident après l’incident et communiqué avec les utilisateurs via les médias sociaux, les émissions en direct, etc., en mettant l’accent sur la solvabilité et le fonctionnement normaux de la plateforme, et essayant de restaurer la confiance des utilisateurs par la transparence et Communication active.La déclaration officielle de Bybit a signalé le dossier aux services concernés et a coopéré avec les agences de sécurité pour mener des enquêtes et un suivi du financement.

Audit des agences de sécurité: les sociétés de sécurité de la blockchain telles que Slowmist et Beosin sont rapidement intervenues après l’incident, ont analysé les détails techniques de l’attaque, aidé Bybit à suivre les fonds volés et émis des avertissements de sécurité à l’industrie.

Échange centralisé (CEX) pairs:Des échanges tels que Bitget, Kucoin, MEXC et Jucoin ont publiquement exprimé leur soutien à Bybit et ont fourni une assistance financière et technique.Bitmart a promis de geler les adresses suspectes, et le fondateur de Binance, Zhao Changpeng, a également déclaré que Binance était disposée à fournir de l’aide si nécessaire.Le soutien collectif et l’assistance mutuelle des échanges de premier plan de l’industrie montrent une attitude de réponse aux risques de sécurité de l’industrie.

Communauté et analystes: les analystes communautaires et les analystes de l’industrie des crypto-monnaies ont généralement exprimé leurs préoccupations et leurs préoccupations au sujet de cet incident.Certains utilisateurs ont affirmé la communication transparente de Bybit, mais davantage d’utilisateurs ont exprimé des préoccupations générales concernant la sécurité de CEX.Les analystes ont souligné que l’incident peut inciter CEX à revisiter et à améliorer le mécanisme multi-signature, l’audit de sécurité des contrats intelligents et les processus de sécurité interne.

résumé

L’incident de vol de 1,5 milliard de dollars américains subi par Bybit Exchange est la plus grande perte de capital dans l’histoire de l’industrie des crypto-monnaies, et sonne encore une fois l’alarme pour les risques de sécurité des échanges centralisés.Les pirates ont soigneusement planifié des attaques, en utilisant des vulnérabilités techniques et des méthodes d’ingénierie sociale, ont franchi les multiples lignes de sécurité de l’échange, provoquant d’énormes pertes économiques et des crises de confiance.

Bien que Bybit ait rencontré des urgences des incidents de sécurité, sa réponse rapide et ses méthodes de manipulation relativement ouvertes et transparentes ont effectivement atténué l’anxiété du marché.Ce qui est encore plus encourageant, c’est que l’assistance des pairs et le soutien actif des agences de sécurité démontre pleinement l’esprit de solidarité de la communauté des crypto-monnaies à se tourner les uns par rapport aux autres.Bien que cet incident nous rappelle les risques de l’industrie, il nous permet également de voir la résilience de plus en plus mûre et forte du domaine de la cryptographie.

À l’avenir, l’industrie des crypto-monnaies peut inaugurer une mise à niveau complète du domaine de la sécurité à la suite de l’incident.Les échanges centralisés doivent continuer à renforcer les investissements dans la sécurité technologique et à améliorer le niveau de protection de la sécurité dans les portefeuilles de signature multiples, les contrats intelligents, le contrôle des risques internes, etc.Les régulateurs peuvent également renforcer encore la supervision de la conformité du CEX pour promouvoir le développement plus sain et ordonné de l’industrie.Pour les utilisateurs, cet incident rappelle à nouveau aux utilisateurs que la sécurité des actifs a toujours été la principale considération pour participer au marché des crypto-monnaies.

Dernier progrès (au 22 février 2025 09:55 HKT)

Bybit coopère avec l’agence d’audit Web3 Hacken pour publier des certificats de réserve pour prouver la solvabilité de la plate-forme.

PDG de Bybit: USDT sera transféré des portefeuilles froids aux portefeuilles chauds

PDG de Bybit: a déjà reçu près de 80% de l’ETH volé des partenaires en tant que prêts de pont

Bitget fournit par le relevé de 40 000 prêts ETH, et MEXC Hot Wallet transfère 12 652 Steth pour soulager la pression de liquidité.

KUCOIN aide à parcourir les flux de fonds et le gel des actifs suspects.

Safe suspend officiellement la fonctionnalité du portefeuille pour des contrôles de sécurité complets.

Le fondateur de Binance, Zhao Changpeng, a précisé que Binance n’avait pas fourni de prêts au support, et le transfert de fonds connexes peut être le comportement personnel de la baleine géante.

Le détective en chaîne Zachxbt a confirmé que le groupe Lazare était le cerveau de l’attaque.

Bybit Hacker a tenté de dénouer CMETH et a été renvoyé par le contrat.

Le PDG de Bybit a déclaré que tous les retraits avaient été traités et qu’un rapport d’incident complet sera publié.

  • Related Posts

    Wintermute Ventures: Pourquoi investissons-nous dans Euler?

    Le 18 avril 2025, le marché de marché WinterMute a annoncé que son établissement d’investissement Wintermute Ventures a investi dans l’accord de prêt Defi, Euler Finance. Wintermute Ventures publiée le…

    Glassnode: Sommes-nous en train de vivre une transition de taureau?

    Source: Glassnode; Compilation: Baishui, Vision de Bitchain résumé L’environnement macroéconomique reste incertain et les relations commerciales mondiales sont réorganisées. Cette incertitude a conduit à une volatilité accrue sur le marché…

    Laisser un commentaire

    Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

    You Missed

    Qu’est-ce qui fait que les événements de traction de tapis de crypto-monnaie se produisent fréquemment?

    • By jakiro
    • avril 18, 2025
    • 1 views
    Qu’est-ce qui fait que les événements de traction de tapis de crypto-monnaie se produisent fréquemment?

    Wintermute Ventures: Pourquoi investissons-nous dans Euler?

    • By jakiro
    • avril 18, 2025
    • 1 views
    Wintermute Ventures: Pourquoi investissons-nous dans Euler?

    Trump peut-il tirer Powell? Quels risques économiques cela apportera-t-il?

    • By jakiro
    • avril 18, 2025
    • 0 views
    Trump peut-il tirer Powell? Quels risques économiques cela apportera-t-il?

    Glassnode: Sommes-nous en train de vivre une transition de taureau?

    • By jakiro
    • avril 18, 2025
    • 0 views
    Glassnode: Sommes-nous en train de vivre une transition de taureau?

    Le premier lot de 8 projets sélectionnés de l’accélérateur Web Post

    • By jakiro
    • avril 17, 2025
    • 0 views
    Le premier lot de 8 projets sélectionnés de l’accélérateur Web Post

    Lequel est le plus « juste » entre Nubit, Babylon et Bitlayer?

    • By jakiro
    • avril 17, 2025
    • 1 views
    Lequel est le plus « juste » entre Nubit, Babylon et Bitlayer?
    Home
    News
    School
    Search