Comretix Blog

Wir bieten aktuelle Informationen über uns und aus der IT Welt.

Größter Krypto-Coup aller Zeiten: Bybit verliert 1,5 Milliarden US-Dollar

Es ist der wohl bisher größte Krypto-Diebstahl überhaupt: Cyberkriminelle haben es geschafft, Digitalwährung im Wert von 1,5 Milliarden US-Dollar beim Dienstleister Bybit illegal abzuschöpfen.

Anzeige

Offenbar gelang es den Tätern am Freitag, die Bybit-Verantwortlichen bei einer Routine-Transaktion zu täuschen, sodass das Guthaben, vorwiegend in Form der Kryptowährung Ethereum, an eine unbekannte Adresse wanderte anstatt auf ein Wallet von Bybit. Hintergrund der Transaktion war die Übertragung von einem sogenannten Cold Wallet, einem Offline-Wallet zu Speicherzwecken, auf ein Warm Wallet für den Online-Handel.

Wenig später gab Bybit-CEO Ben Zhou die Panne in einem Livestream bekannt. Demnach seien 401.000 Währungseinheiten Ethereum entwendet worden. Den Tätern sei es gelungen, die korrekte Adresse für die Transaktion vorzutäuschen, obwohl dahinter tatsächlich eine unbekannte falsche Adresse gesteckt habe. Nachdem Bybit darauf hereingefallen war, konnten die Cyberkriminellen laut Zhou die Kontrolle über das Cold Wallet übernehmen und das Guthaben verschieben.

Der Krypodienstleister Arkham Intelligence bestätigte Abflüsse von Kryptowährung im Wert von über einer Milliarde US-Dollar von der Bybit und schrieb auf X, dass die Beträge "begonnen haben, an neue Adressen zu gehen, wo sie verkauft werden".

Analysten der IT-Beratung Elliptic vermuten, dass es sich um eine Aktion der nordkoreanischen Lazarus Gruppe handelt, eine Gruppe von Cyberkriminellen, die von der nordkoreanischen Regierung gefördert wird. Die Gruppe ist dafür bekannt, dass sie Sicherheitslücken ausnutzt, um das nordkoreanische Regime zu finanzieren.

Mit Ihrer Zustimmung wird hier ein externer Inhalt geladen.

Zhou versicherte indes, dass alle weiteren Cold Wallets bei Bybit sicher seien und dass der Anbieter auch weiterhin zahlungsfähig sei. Nach dem Bekanntwerden der Attacke habe das Unternehmen massenhaft Anfragen von Nutzern erhalten, die das Guthaben aus ihren Bybit Accounts abbuchen wollten. Bybit habe all diese Anfragen erfolgreich bearbeitet, betonte Zhou. Nun versuche das Unternehmen herauszufinden, wie genau es zu der Attacke kam und wohin das Guthaben genau abfloss.

Vorher war der Hack von PolyNetwork im Jahr 2021 der größte bekannte Krypto-Klau überhaupt gewesen. Der Hacker "Mr. White Hat" gab später den gestohlenen Betrag in Höhe von 610 Millionen US-Dollar zurück.

Jetzt heise Security Pro entdecken

Jetzt heise Security Pro entdecken

(Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.)

(Ursprünglich geschrieben von Heise)
×
Stay Informed

When you subscribe to the blog, we will send you an e-mail when there are new updates on the site so you wouldn't miss them.

Paypal-Phishing: "Neue Adresse"-Funktion missbrauc...
Secure Coding: Sicheres Passwort-Handling in Java ...
 

Kommentare

Derzeit gibt es keine Kommentare. Schreibe den ersten Kommentar!
Bereits registriert? Hier einloggen
Samstag, 01. November 2025

Die Comretix GmbH ist ein IT Systemhaus aus Tuttlingen. Seit über 30 Jahren betreuen wir unsere Kunden in Baden-Württemberg, der Schweiz und im gesamten Bundesgebiet mit Leidenschaft, Fairness und Loyalität. Wir bauen auf eine zuverlässige Partnerschaft mit unseren Lieferanten und Kunden. Unseren Mitarbeitern stehen wir auf Augenhöhe gegenüber.

Comretix GmbH Logo