In dem größten digitalen Raub aller Zeiten haben Hacker etwa 1,5 Milliarden US-Dollar von Bybit, der zweitgrößten Kryptowährungsbörse der Welt, gestohlen. Der Angriff, der auf Ethereum-Wallets abzielte, hat eine dringende weltweite Anstrengung ausgelöst, um die gestohlenen Gelder zu verfolgen und zurückzuholen.
Wie der Hack passiert ist
Der Sicherheitsverstoß ereignete sich, als Bybit Ethereum von einer Offline-Cold-Wallet auf eine Warm-Wallet für den täglichen Handel übertrug. Hacker nutzten eine Sicherheitslücke während dieses Übergangs aus und erhielten Zugriff auf einen erheblichen Teil der Gelder der Börse. Berichten zufolge wurden die gestohlenen Vermögenswerte schnell auf eine unbekannte Wallet verschoben.

Bybits CEO Ben Zhou versicherte den Nutzern, dass ihre Vermögenswerte sicher und vollständig gedeckt seien. Trotz des Verlustes bleibt das Unternehmen zahlungsfähig und hat sich verpflichtet, betroffene Nutzer zu entschädigen, selbst wenn die gestohlenen Gelder nicht zurückgewonnen werden. Die Nachricht über den Angriff löste jedoch Panikabhebungen aus – über 350.000 Anfragen überschwemmten die Plattform.
Bybit ETH multisig cold wallet just made a transfer to our warm wallet about 1 hr ago. It appears that this specific transaction was musked, all the signers saw the musked UI which showed the correct address and the URL was from @safe . However the signing message was to change…
— Ben Zhou (@benbybit) February 21, 2025
Nordkoreas Lazarus-Gruppe als Verdächtige
Das Blockchain-Forensikunternehmen Elliptic hat den Hack mit der Lazarus-Gruppe, einem von Nordkorea unterstützten Cyberkriminalitäts-Syndikat, in Verbindung gebracht. Die Gruppe hat seit 2017 über 6 Milliarden US-Dollar in Kryptowährungen gestohlen und soll Nordkoreas Atom- und Raketenprogramme finanzieren.
Elliptic-Analysten identifizierten typische Geldwäsche-Techniken, die von Lazarus verwendet werden, darunter:
- Tausch der gestohlenen Vermögenswerte gegen Ethereum, um zu verhindern, dass Herausgeber die Gelder einfrieren.
- Layering-Transaktionen durch mehrfache Wallet-Übertragungen, um die Spur zu verschleiern.
- Nutzung von dezentralen Börsen (DEXs), Cross-Chain-Bridges und Kryptomixern wie Tornado Cash zur weiteren Anonymisierung der Transaktionen.
Innerhalb weniger Stunden nach dem Angriff wurden bereits 140 Millionen US-Dollar der gestohlenen Vermögenswerte über verschiedene Dienste gewaschen, darunter die umstrittene eXch-Börse, die sich Berichten zufolge weigerte, illegale Transaktionen zu blockieren.
At this point is really not about bybit or any entity, it's about our general approach towards hackers as an industry, really hope that @eXch can reconsider and help us to block funds outflowing from them. We are also getting help from Interpool and international regulatory… https://t.co/wRzN925X9l
— Ben Zhou (@benbybit) February 23, 2025
Bybits Reaktion: 140 Millionen US-Dollar Belohnung für Hilfe
Bybit arbeitete aktiv mit Cybersicherheitsfirmen und Blockchain-Analysten zusammen, um die gestohlenen Gelder zu verfolgen. Die Börse hat außerdem einen öffentlichen Aufruf an die "klügsten Köpfe" der Cybersicherheit gestartet und eine 10%-Prämie (140 Millionen US-Dollar) für eine erfolgreiche Wiederbeschaffung der Vermögenswerte angeboten.
Am 24. Februar kündigte Bybit-CEO Ben Zhou an, dass die Börse die durch den Hack verlorenen 1,4 Milliarden US-Dollar in Ether vollständig ersetzt habe. Zudem werde bald ein neu geprüftes Proof-of-Reserve-Bericht veröffentlicht.
Latest Update: Bybit has already fully closed the ETH gap, new audited POR report will be published very soon to show that Bybit is again Back to 100% 1:1 on client assets through merkle tree, Stay tuned. https://t.co/QLa1vOujM6
— Ben Zhou (@benbybit) February 24, 2025

Haftungsausschluss: Alle Materialien auf dieser Seite dienen nur zu Informationszwecken. Keines der Materialien sollte als Anlageberatung interpretiert werden. Bitte beachten Sie, dass trotz der Art vieler Materialien, die auf dieser Website erstellt und gehostet werden, HODLFM.DE keine Finanzreferenzressource ist und die Meinungen von Autoren und anderen Mitwirkenden ihre eigenen sind und nicht als finanzielle Beratung aufgefasst werden sollten. Wenn Sie eine solche Beratung benötigen, empfiehlt HODLFM.DE dringend, sich an einen qualifizierten Fachmann der Branche zu wenden.