MÜNCHEN (IT BOLTWISE) – In einem beispiellosen Angriff hat die berüchtigte Lazarus-Gruppe aus Nordkorea die Kryptowährungsplattform Bybit um 1,5 Milliarden US-Dollar erleichtert. Der Angriff erfolgte durch das Ausnutzen einer Sicherheitslücke in der Infrastruktur von Safe{Wallet}, einer Plattform für Multisig-Wallets.



Die Lazarus-Gruppe, bekannt für ihre raffinierten Cyberangriffe, hat erneut zugeschlagen und dabei den größten Krypto-Diebstahl der Geschichte verübt. Durch das Eindringen in die Systeme von Safe{Wallet}, einer Plattform für Multisig-Wallets, gelang es den Hackern, 1,5 Milliarden US-Dollar von Bybit zu stehlen. Die Untersuchung durch die Sicherheitsfirmen Sygnia und Verichains ergab, dass der Angriff durch das Einschleusen von bösartigem JavaScript in die Infrastruktur von Safe{Wallet} ermöglicht wurde.

Der Angriff zielte speziell auf Bybit ab, indem das bösartige JavaScript in die App.safe.global injiziert wurde, die von den Signern von Bybit genutzt wird. Diese Schadsoftware war so programmiert, dass sie nur unter bestimmten Bedingungen aktiviert wurde, um unentdeckt zu bleiben und gleichzeitig hochrangige Ziele zu kompromittieren. Die Ermittler vermuten, dass entweder der AWS S3 oder der CloudFront Account von Safe.Global kompromittiert wurde.

Nur zwei Minuten nach der Ausführung der bösartigen Transaktion wurden neue Versionen der JavaScript-Ressourcen in den AWS S3-Bucket von Safe{Wallet} hochgeladen, die den schädlichen Code entfernt hatten. Dies deutet darauf hin, dass die Angreifer ihre Spuren verwischen wollten. Die Untersuchung ergab auch, dass der bösartige Code bereits zwei Tage vor dem Angriff am 21. Februar modifiziert wurde.

Die Safe Ecosystem Foundation bestätigte, dass der Angriff durch das Hacken eines Entwicklergeräts von Safe{Wallet} ermöglicht wurde. Dies verschaffte den Angreifern Zugang zu einem von Bybit betriebenen Konto. Infolge des Angriffs hat das Safe{Wallet}-Team seine Infrastruktur vollständig neu aufgebaut und alle Zugangsdaten ausgetauscht, um zukünftige Angriffe zu verhindern.

Der Angriff ereignete sich während eines routinemäßigen Transfers von Ethereum (ETH) von einem Cold Wallet zu einem Hot Wallet von Bybit. Die Angreifer manipulierten die Transaktion, indem sie die Logik des Smart Contracts änderten und die Signieroberfläche maskierten, was ihnen die Kontrolle über das ETH Cold Wallet verschaffte. Über 400.000 ETH und stETH im Wert von mehr als 1,5 Milliarden US-Dollar wurden an eine unbekannte Adresse transferiert.

Obwohl Bybit seine ETH-Reserven wiederhergestellt hat, bleibt der Verlust erheblich. Der Angriff wurde mit der berüchtigten Lazarus-Gruppe in Verbindung gebracht, nachdem einige der gestohlenen Gelder an eine Ethereum-Adresse gesendet wurden, die zuvor in anderen Hacks verwendet wurde. Blockchain-Analysefirmen wie TRM Labs und Elliptic bestätigten die Verbindung zu früheren nordkoreanischen Diebstählen.

Dieser Vorfall unterstreicht die Notwendigkeit verstärkter Sicherheitsmaßnahmen im Kryptobereich. Trotz der Wiederherstellung der Reserven bleibt die Herausforderung bestehen, die gestohlenen Gelder zurückzuerlangen und zukünftige Angriffe zu verhindern. Die Safe{Wallet}-Plattform hat bereits Maßnahmen ergriffen, um ihre Sicherheitsprotokolle zu verbessern und die Infrastruktur zu stärken.

Zu den Top-Stories!

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!
Angebot
EIlik - Ein Desktop-Begleitroboter mit emotionaler Intelligenz, Multi-Roboter-Interaktionen, Desktop-Robotik-Partner
1.868 Bewertungen
EIlik - Ein Desktop-Begleitroboter mit emotionaler Intelligenz, Multi-Roboter-Interaktionen, Desktop-Robotik-Partner
  • NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.

Lazarus-Gruppe hackt Bybit: Größter Krypto-Diebstahl der Geschichte
Lazarus-Gruppe hackt Bybit: Größter Krypto-Diebstahl der Geschichte (Foto: DALL-E, IT BOLTWISE)

Folgen Sie aktuelle Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.








Die nächste Stufe der Evolution: Wenn Mensch und Maschine eins werden | Wie Futurist, Tech-Visionär und Google-Chef-Ingenieur Ray Kurzweil die Zukunft der Künstlichen Intelligenz sieht
50 Bewertungen
Die nächste Stufe der Evolution: Wenn Mensch und Maschine eins werden | Wie Futurist, Tech-Visionär und Google-Chef-Ingenieur Ray Kurzweil die Zukunft der Künstlichen Intelligenz sieht
  • Die Zukunft von Mensch und MaschineIm neuen Buch des renommierten Zukunftsforschers und Technologie-Visionärs Ray Kurzweil wird eine faszinierende Vision der kommenden Jahre und Jahrzehnte entworfen – eine Welt, die von KI durchdrungen sein wird
Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
127 Bewertungen
Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
  • Künstliche Intelligenz: Expertenwissen gegen Hysterie Der renommierte Gehirnforscher, Psychiater und Bestseller-Autor Manfred Spitzer ist ein ausgewiesener Experte für neuronale Netze, auf denen KI aufbaut
KI Exzellenz: Erfolgsfaktoren im Management jenseits des Hypes. Zukunftstechnologien verstehen und künstliche Intelligenz erfolgreich in der Arbeitswelt nutzen. (Haufe Fachbuch)
69 Bewertungen
KI Exzellenz: Erfolgsfaktoren im Management jenseits des Hypes. Zukunftstechnologien verstehen und künstliche Intelligenz erfolgreich in der Arbeitswelt nutzen. (Haufe Fachbuch)
  • Obwohl Künstliche Intelligenz (KI) derzeit in aller Munde ist, setzen bislang nur wenige Unternehmen die Technologie wirklich erfolgreich ein
Künstliche Intelligenz und Hirnforschung: Neuronale Netze, Deep Learning und die Zukunft der Kognition
40 Bewertungen
Künstliche Intelligenz und Hirnforschung: Neuronale Netze, Deep Learning und die Zukunft der Kognition
  • Wie funktioniert Künstliche Intelligenz (KI) und gibt es Parallelen zum menschlichen Gehirn? Was sind die Gemeinsamkeiten von natürlicher und künstlicher Intelligenz, und was die Unterschiede? Ist das Gehirn nichts anderes als ein biologischer Computer? Was sind Neuronale Netze und wie kann der Begriff Deep Learning einfach erklärt werden?Seit der kognitiven Revolution Mitte des letzten Jahrhunderts sind KI und Hirnforschung eng miteinander verflochten

Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Lazarus-Gruppe hackt Bybit: Größter Krypto-Diebstahl der Geschichte".
Stichwörter Bybit Cyberangriff Cybersecurity Ethereum Hacker IT-Sicherheit Kryptodiebstahl Lazarus Netzwerksicherheit Nordkorea Safe Wallet
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!


#Abo
Telegram
LinkedIn
Facebook
Twitter
Instagram
#Podcast
YouTube
Spotify
Apple
#Werbung
Shirts
Roboter
Home
Bücher
AI Jobs
Spielzeug
Games
Kinder
Audio

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Lazarus-Gruppe hackt Bybit: Größter Krypto-Diebstahl der Geschichte" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Lazarus-Gruppe hackt Bybit: Größter Krypto-Diebstahl der Geschichte" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.

    338 Leser gerade online auf IT BOLTWISE®