Le 21 février 2025, Bybit, l'une des principales plateformes d'échange de cryptomonnaies au monde, a subi une violation de sécurité sans précédent. Des hackers ont volé environ 1,4 milliard de dollars d'actifs numériques, marquant le plus grand vol de cryptomonnaies de l'histoire. Les avoirs de l'entité hacker de Bybit peuvent être suivis à l'aide de la plateforme Arkham Intelligence. L'attaque a principalement touché Ethereum (ETH), faisant chuter son prix jusqu'à 2 619 $ au cours de la semaine passée. Cependant, la réponse de Bybit, y compris un rachat massif d'ETH, a commencé à restaurer la confiance du marché.
Le Groupe Lazarus, un syndicat de hackers soutenu par l'État nord-coréen, a exécuté le hack de Bybit en utilisant des techniques avancées de tromperie et de blanchiment d'argent. L'attaque a spécifiquement ciblé le portefeuille froid multi-signature d'ETH de Bybit, trompant les signataires à travers une interface fausse qui modifiait secrètement les détails des transactions. Cela a permis aux hackers de siphonner environ 400 000 ETH, d'une valeur de 1,5 milliard de dollars, avant de disperser les actifs à travers plusieurs portefeuilles.
Groupe Lazarus : Une décennie de cyber vols
Le Groupe Lazarus est l'un des collectifs de hackers les plus prolifiques depuis 2010, responsable de certains des plus grands vols de cryptomonnaies de l'histoire. Leurs attaques passées incluent :
Le groupe adopte une approche stratégique pour blanchir les fonds volés, attendant souvent des années avant d'essayer de les encaisser. Chainalysis a rapporté qu'en 2022, Lazarus détenait encore au moins 55 millions de dollars provenant de hacks précédents.
Lazarus a utilisé une combinaison de tromperie et de mouvements rapides de fonds pour exécuter l'attaque :
Après l'attaque, Bybit a emprunté de l'ETH et augmenté la liquidité pour USDT et USDC afin de garantir que les retraits seraient traités. La société a depuis travaillé à racheter les réserves manquantes. Cependant, les experts en sécurité mettent en garde que ces violations à grande échelle soulignent la nécessité de protections multi-signatures plus solides et d'améliorations des protocoles de vérification.
Le Groupe Lazarus a continué à blanchir les actifs volés. Le 22 février 2025, le blockchain @zachXBT a rapporté dans un post Telegram que le hacker avait converti 37 900 ETH (d'une valeur d'environ 106 millions de dollars) en d'autres actifs. Le groupe a utilisé plusieurs plateformes cross-chain, y compris Chainflip, THORChain, LiFi et OKX DEX, pour déplacer des fonds et les convertir en actifs non gelables comme DAI. De plus, la société de sécurité blockchain Elliptic a récemment fourni des informations sur les méthodes de blanchiment utilisées par le groupe Lazarus. Elliptic a observé que ce groupe soutenu par la Corée du Nord employait fréquemment plusieurs tactiques pour blanchir ses fonds volés.
Mesures prises par les échanges :
Bybit a réagi à un hack d'Ethereum de 1,4 milliard de dollars le 22 février 2025, où l'échange a gelé 42,89 millions de dollars de fonds volés en 24 heures grâce à la collaboration avec plusieurs plateformes crypto comme Tether et THORChain. Selon le post sur X :
@zachXBT a révélé dans un post sur Telegram que le hacker a maintenant déplacé des actifs vers Solana, compliquant encore les efforts de suivi. En réponse, Bybit a collaboré avec pump.fun et le président de la Fondation Solana, Lily Liu, pour retirer un token basé sur Solana lié au hacker.
Bybit a pris plusieurs mesures en réponse au récent hack pour améliorer la sécurité et rassurer ses utilisateurs :
Bybit a confirmé que l'équipe est proche de 100 % de réserves d'ETH et que les dépôts et retraits sont revenus à la normale. Le PDG Ben Zhou a annoncé qu'un nouveau rapport d'audit des preuves de réserves serait publié bientôt, garantissant que les actifs des clients restent couverts à 1:1 grâce au système de l'arbre de Merkle. Les efforts rapides de restauration de Bybit, y compris des prêts, des dépôts de baleines et des achats d'ETH totalisant 1,23 milliard de dollars, reflètent une réponse coordonnée impliquant la communauté crypto et des experts en sécurité pour reconstruire la confiance et se conformer aux attentes réglementaires.
L'attaque a provoqué une chute du prix de l'ETH de plus de 7 % en seulement sept heures, passant de 2 831 $ à 2 629 $. L'ampleur du hack a entraîné des retraits de panique de la part de Bybit, avec plus de 350 000 utilisateurs se précipitant pour sécuriser leurs actifs. La réponse rapide de Bybit et l'audit des preuves de réserves ont aidé à stabiliser le sentiment du marché, permettant aux prix de l'ETH de récupérer au-dessus de 2 700 $.
Plusieurs échanges de cryptomonnaies et institutions se sont mobilisés pour soutenir Bybit :
Pour prévenir de futures attaques, Bybit met désormais en œuvre des mesures de sécurité avancées, y compris :
Les efforts de récupération de Bybit sont désormais axés sur des actions en justice contre les atta