Atacul cibernetic de 1,5 miliarde de dolari care a zguduit industria cripto
Bybit, o platformă de tranzacționare de criptomonede de renume internațional, a fost victima unui atac cibernetic devastator pe 21 februarie 2025, când hackerii au reușit să sustragă aproximativ 1,5 miliarde de dolari în criptomonede. Aceasta este considerată cea mai mare fraudă din istoria criptomonedelor, depășind semnificativ incidentele anterioare, conform rapoartelor companiilor de analiză blockchain.
Atacul a fost direcționat împotriva portofelului rece al Bybit, un sistem de stocare offline destinat să asigure securitate maximă. Fondurile furate, în mare parte în ether, au fost rapid transferate în mai multe portofele și ulterior lichidate prin diverse platforme de schimb. Ben Zhou, CEO-ul Bybit, a asigurat utilizatorii că celelalte portofele reci sunt în siguranță și că retragerile sunt normale, în ciuda panicii provocate de incident.
Analiștii de la Elliptic și Arkham Intelligence au urmărit cu atenție mișcările criptomonedelor furate. Aceștia au confirmat că atacul depășește cu mult jafurile anterioare, precum furtul de 611 milioane de dolari de la Poly Network în 2021 și 570 milioane de dolari de la Binance în 2022. Conform investigațiilor, atacul a fost legat de Grupul Lazarus, o colectivitate de hackeri din Coreea de Nord, cunoscută pentru furturile de miliarde din industria criptomonedelor.
Grupul Lazarus a dezvoltat o reputație temută pentru exploatarea vulnerabilităților de securitate, folosind tehnici avansate de phishing și inginerie socială pentru a obține acreditivele interne necesare. Odată ce au obținut accesul, hackerii au reușit să creeze aprobatări frauduloase în cadrul sistemului Bybit, facilitând transferul de criptomonede fără a atrage atenția imediată a echipelor de securitate.
În urma incidentului, utilizatorii platformei au început să retragă fonduri în masă, temându-se de o posibilă insolvență a companiei. Zhou a anunțat că fluxurile de retragere s-au stabilizat și a confirmat că Bybit a obținut un împrumut de urgență de la parteneri neidentificați pentru a acoperi pierderile.
De asemenea, istoricul Grupului Lazarus cu atacuri asupra platformelor cripto datează din 2017, când au furat 200 de milioane de dolari în bitcoin de la bursele sud-coreene. Experții din industrie subliniază că furturile de amploare continuă să reprezinte un risc major în domeniul criptomonedelor, apelând la necesitatea întăririi măsurilor de securitate pentru a preveni astfel de infracțiuni.
Analizând impactul acestui atac, Tom Robinson, directorul științific al Elliptic, a declarat că îmbunătățirea securității poate reduce frecvența acestor atacuri, având în vedere că hackerii profită de vulnerabilitățile existente pentru a-și desfășura operațiunile nelegale.