Noord-Koreaanse Hackers Stelen €1,4 Miljard in Crypto van Bybit
In een van de grootste crypto-heists ooit hebben Noord-Koreaanse hackers maar liefst €1.4 miljard in Ethereum gestolen van Bybit, ’s werelds op een na grootste crypto-exchange. Dit leidde tot paniek onder gebruikers, een daling van 4% in de ETH-koers en een race tegen de klok om de schade te beperken.
Hoe Kon Dit Gebeuren?
Bybit maakt gebruik van cold wallets (offline opgeslagen crypto) en warm wallets (voor directe transacties). Warm wallets bevatten slechts een klein deel van de crypto van het platform, vergelijkbaar met hoe een pinautomaat niet een hele bankvoorraad in zich heeft. Om deze warm wallets aan te vullen, wordt af en toe een transactie vanuit de cold wallets uitgevoerd.
De hackers wisten dit proces te manipuleren. Bybit gebruikt multisig wallets, waarbij drie personen een transactie moeten goedkeuren, met de CEO als laatste schakel. De hackers stuurden de CEO een nep-link die eruitzag als een normale overdracht, maar in werkelijkheid het geld naar een Noord-Koreaans walletadres stuurde.
Kritieke Fout van de CEO
De CEO moest de transactie fysiek goedkeuren met een Ledger hardware wallet. Op het scherm van de Ledger wordt altijd het daadwerkelijke ontvangstadres getoond, ongeacht wat de computer laat zien. Maar uit gemak controleerde de CEO het adres niet en drukte hij direct op ‘sign’. Hierdoor gaf hij zonder het te weten toestemming om $1,5 miljard aan crypto naar de Noord-Koreaanse hackers te sturen.
De Gevolgen
Binnen een uur erkende Bybit de fout en verzekerde klanten dat hun fondsen veilig waren dankzij een noodlening. Daarnaast loofde het bedrijf een beloning van $150 miljoen uit voor wie de gestolen fondsen kan terughalen. Blockchain-onderzoeker ZachXBT identificeerde snel de daders als Lazarus Group, een beruchte Noord-Koreaanse hackergroep.
Wat Doet Noord-Korea met de Gestolen Crypto?
Volgens de Verenigde Naties gebruikt Noord-Korea een groot deel van de gestolen crypto voor hun kernwapenprogramma. In 2024 waren ze al verantwoordelijk voor 61% van alle gestolen crypto ($1,3 miljard). Met deze nieuwste aanval hebben ze dat record in februari 2025 al verbroken.
Les voor de Crypto-Gemeenschap
Deze hack benadrukt opnieuw hoe belangrijk security awareness is, zelfs bij grote bedrijven. De CEO’s van crypto-exchanges moeten zich bewust zijn van phishing-methodes en altijd hun hardware-wallets zorgvuldig controleren voordat ze een transactie goedkeuren.
Wat kun jij hiervan leren?
- Controleer altijd het adres op je hardware-wallet voordat je een transactie ondertekent.
- Klik nooit zomaar op links, vooral niet bij grote bedragen.
- Gebruik een multisig-systeem met extra verificaties, zodat menselijke fouten minder impact hebben.
- Gebruik een Cold Wallet. Not your keys, not your coins!
Wil je weten hoe je jouw crypto veilig opslaat? Lees dan ons artikel over crypto veilig opslaan en zorg ervoor dat je een betrouwbare hardware wallet gebruikt. Bestel hier direct een Ledger via onze affiliate link en bescherm je investeringen! 🚀
Blijf op de hoogte via Bitcointje.nl voor het laatste cryptonieuws en beveiligingstips! 🚀