Bybit : Piratage de 1,4 milliard de dollars : Impact sur le marché

Juin 10, 2026 7 min
Daniel Bennett Twitter
Daniel Bennett
0Partages
1KLectures
Bybit $1.4 Billion Hack: Impact on the Market
Table of contents
  • Hack de Bybit : Comment cela s'est produit. Chronologie.
    • Chronologie des événements
  • Groupe Lazarus : Comment ils ont volé 1,5 milliard de dollars à Bybit
    • Comment le hack de Bybit s'est déroulé
    • Le Groupe Lazarus déplace 140 millions de dollars de fonds volés à Bybit
  • Comment Bybit a répondu au hack
  • Conséquences immédiates : Comment le marché a réagi au hack
    • Soutien de l'industrie et mesures de sécurité renforcées
    • Quelle est la suite pour Bybit ? Récupération et action en justice
Table of contents
  • Hack de Bybit : Comment cela s'est produit. Chronologie.
    • Chronologie des événements
  • Groupe Lazarus : Comment ils ont volé 1,5 milliard de dollars à Bybit
    • Comment le hack de Bybit s'est déroulé
    • Le Groupe Lazarus déplace 140 millions de dollars de fonds volés à Bybit
  • Comment Bybit a répondu au hack
  • Conséquences immédiates : Comment le marché a réagi au hack
    • Soutien de l'industrie et mesures de sécurité renforcées
    • Quelle est la suite pour Bybit ? Récupération et action en justice
Partager cet article de blog

Hack de Bybit : Comment cela s'est produit. Chronologie.

Le 21 février 2025, Bybit, l'une des principales plateformes d'échange de cryptomonnaies au monde, a subi une violation de sécurité sans précédent. Des hackers ont volé environ 1,4 milliard de dollars d'actifs numériques, marquant le plus grand vol de cryptomonnaies de l'histoire. Les avoirs de l'entité hacker de Bybit peuvent être suivis à l'aide de la plateforme Arkham Intelligence. L'attaque a principalement touché Ethereum (ETH), faisant chuter son prix jusqu'à 2 619 $ au cours de la semaine passée. Cependant, la réponse de Bybit, y compris un rachat massif d'ETH, a commencé à restaurer la confiance du marché.

Chronologie des événements

  • 19 février, 07h00 : L'attaquant déploie un contrat intelligent malveillant (adresse : 0xbDd077f651EBe7f7b3cE16fe5F2b025BE2969516) en préparation de l'attaque.
  • 21 février, 14h00 : L'attaquant utilise une fausse interface de portefeuille multi-signature Safe pour tromper les signataires afin qu'ils signent des transactions malveillantes.
  • 21 février, 21h00 : L'attaquant exploite le contrat malveillant pour transférer 401 347 ETH et l'équivalent en stETH, cmETH et mETH, d'une valeur d'environ 1,5 milliard de dollars.
  • 21 février, 23h00 : Le PDG de Bybit, Ben Zhou, confirme l'incident, déclarant qu'un seul portefeuille froid d'ETH a été affecté.
  • 21 février, 19h00 : @zachxbt, un enquêteur blockchain anonyme, soumet une preuve définitive que cette attaque contre Bybit a été réalisée par le GROUPE LAZARUS. Voici le fil complet.
  • 22 février, 09h00 : Le PDG de Bybit annonce que 99,994 % des retraits ont été effectués et que les services de la plateforme sont revenus à la normale.
  • 23 février : Des experts en sécurité exhortent l'industrie à améliorer les mesures de sécurité pour prévenir de telles violations.

Groupe Lazarus : Comment ils ont volé 1,5 milliard de dollars à Bybit

Le Groupe Lazarus, un syndicat de hackers soutenu par l'État nord-coréen, a exécuté le hack de Bybit en utilisant des techniques avancées de tromperie et de blanchiment d'argent. L'attaque a spécifiquement ciblé le portefeuille froid multi-signature d'ETH de Bybit, trompant les signataires à travers une interface fausse qui modifiait secrètement les détails des transactions. Cela a permis aux hackers de siphonner environ 400 000 ETH, d'une valeur de 1,5 milliard de dollars, avant de disperser les actifs à travers plusieurs portefeuilles.

Groupe Lazarus : Une décennie de cyber vols

Le Groupe Lazarus est l'un des collectifs de hackers les plus prolifiques depuis 2010, responsable de certains des plus grands vols de cryptomonnaies de l'histoire. Leurs attaques passées incluent :

  • Le pont Ronin d'Axie Infinity (625 millions de dollars, 2022) – Le plus grand hack de cryptomonnaies à ce jour, impliquant une ingénierie sociale sophistiquée et le vol de clés privées.
  • Atomic Wallet (100 millions de dollars, 2023) – Une attaque ciblée sur des portefeuilles de cryptomonnaies qui a entraîné des pertes massives pour les utilisateurs.
  • Harmony Bridge (100 millions de dollars, 2022) – Une exploitation du protocole cross-chain qui a permis à Lazarus de siphonner des fonds sans être détecté.

Le groupe adopte une approche stratégique pour blanchir les fonds volés, attendant souvent des années avant d'essayer de les encaisser. Chainalysis a rapporté qu'en 2022, Lazarus détenait encore au moins 55 millions de dollars provenant de hacks précédents.

Comment le hack de Bybit s'est déroulé

Lazarus a utilisé une combinaison de tromperie et de mouvements rapides de fonds pour exécuter l'attaque :

  • Attaques de signature aveugle : En trompant les signataires de Bybit pour qu'ils approuvent des transactions frauduleuses, les hackers ont obtenu le contrôle total sur le portefeuille multi-signature.
  • Exploitation de l'interface fausse : Une interface trompeuse manipulait les détails des transactions, faisant croire que des transferts légitimes avaient lieu.
  • Dispersion massive de fonds : L'ETH volé a été rapidement distribué à travers 53 portefeuilles différents, compliquant les efforts de suivi.

Après l'attaque, Bybit a emprunté de l'ETH et augmenté la liquidité pour USDT et USDC afin de garantir que les retraits seraient traités. La société a depuis travaillé à racheter les réserves manquantes. Cependant, les experts en sécurité mettent en garde que ces violations à grande échelle soulignent la nécessité de protections multi-signatures plus solides et d'améliorations des protocoles de vérification.

Le Groupe Lazarus déplace 140 millions de dollars de fonds volés à Bybit

Le Groupe Lazarus a continué à blanchir les actifs volés. Le 22 février 2025, le blockchain @zachXBT a rapporté dans un post Telegram que le hacker avait converti 37 900 ETH (d'une valeur d'environ 106 millions de dollars) en d'autres actifs. Le groupe a utilisé plusieurs plateformes cross-chain, y compris Chainflip, THORChain, LiFi et OKX DEX, pour déplacer des fonds et les convertir en actifs non gelables comme DAI. De plus, la société de sécurité blockchain Elliptic a récemment fourni des informations sur les méthodes de blanchiment utilisées par le groupe Lazarus. Elliptic a observé que ce groupe soutenu par la Corée du Nord employait fréquemment plusieurs tactiques pour blanchir ses fonds volés.

Mesures prises par les échanges :

Bybit a réagi à un hack d'Ethereum de 1,4 milliard de dollars le 22 février 2025, où l'échange a gelé 42,89 millions de dollars de fonds volés en 24 heures grâce à la collaboration avec plusieurs plateformes crypto comme Tether et THORChain. Selon le post sur X :

  • ChangeNow a gelé 34 ETH.
  • Avalanche a restreint l'accès à 0,38755 BTC.
  • FixedFloat a gelé 120 000 dollars en stablecoins.
  • THORChain a mis sur liste noire les adresses liées à Lazarus.
  • Tether a gelé 181 000 USDT.

@zachXBT a révélé dans un post sur Telegram que le hacker a maintenant déplacé des actifs vers Solana, compliquant encore les efforts de suivi. En réponse, Bybit a collaboré avec pump.fun et le président de la Fondation Solana, Lily Liu, pour retirer un token basé sur Solana lié au hacker.

Comment Bybit a répondu au hack

Bybit a pris plusieurs mesures en réponse au récent hack pour améliorer la sécurité et rassurer ses utilisateurs :

  • Emprunter de l'ETH à des concurrents comme Binance, HTX et Bitget pour traiter les retraits sans problème.
  • Améliorer la liquidité pour USDT et USDC grâce à des partenariats stratégiques.
  • Obtenir un prêt relais pour couvrir d'éventuelles pertes.
  • Lancer un programme de rachat d'ETH et acheter environ 400 millions de dollars d'ETH auprès de bureaux OTC comme FalconX et Wintermute.

Bybit a confirmé que l'équipe est proche de 100 % de réserves d'ETH et que les dépôts et retraits sont revenus à la normale. Le PDG Ben Zhou a annoncé qu'un nouveau rapport d'audit des preuves de réserves serait publié bientôt, garantissant que les actifs des clients restent couverts à 1:1 grâce au système de l'arbre de Merkle. Les efforts rapides de restauration de Bybit, y compris des prêts, des dépôts de baleines et des achats d'ETH totalisant 1,23 milliard de dollars, reflètent une réponse coordonnée impliquant la communauté crypto et des experts en sécurité pour reconstruire la confiance et se conformer aux attentes réglementaires.

Conséquences immédiates : Comment le marché a réagi au hack

L'attaque a provoqué une chute du prix de l'ETH de plus de 7 % en seulement sept heures, passant de 2 831 $ à 2 629 $. L'ampleur du hack a entraîné des retraits de panique de la part de Bybit, avec plus de 350 000 utilisateurs se précipitant pour sécuriser leurs actifs. La réponse rapide de Bybit et l'audit des preuves de réserves ont aidé à stabiliser le sentiment du marché, permettant aux prix de l'ETH de récupérer au-dessus de 2 700 $.

Soutien de l'industrie et mesures de sécurité renforcées

Plusieurs échanges de cryptomonnaies et institutions se sont mobilisés pour soutenir Bybit :

  • Bitget a transféré 40 000 ETH au portefeuille froid de Bybit.
  • MEXC a transféré 12 600 stETH.
  • Le co-fondateur d'ABCDE, Du Jun, a personnellement transféré 10 000 ETH.

Pour prévenir de futures attaques, Bybit met désormais en œuvre des mesures de sécurité avancées, y compris :

  • Validation sémantique secondaire pour les transactions.
  • Confirmations obligatoires des portefeuilles matériels.
  • Services d'assurance à l'échelle de l'échange.

Quelle est la suite pour Bybit ? Récupération et action en justice

Les efforts de récupération de Bybit sont désormais axés sur des actions en justice contre les atta

Aucun Commentaire
Pas encore de commentaires