Bybit Hack 2025: Vorher und Nachher – Eine datengesteuerte Analyse
Am 23. Februar 2025 erlitt Bybit, eine der weltweit größten Kryptowährungsbörsen, einen katastrophalen Sicherheitsverstoß, bei dem Hacker 401,346 ETH (im Wert von etwa 1.068 Milliarden US-Dollar) und einige andere ETH-Varianten (im Wert von etwa 279 Millionen US-Dollar) aus ihrem Cold Wallet abzogen.
Dies war nicht nur ein weiterer Cyberangriff, sondern ein Meisterwerk der Täuschung. Der Hacker versuchte sich nicht mit Brute-Force Zugang zu verschaffen. Stattdessen manipulierte er Bybits Multi-Signatur-Sicherheitsprozess und brachte die Hauptunterzeichner dazu, unwissentlich eine Hintertür zuzulassen, die es ihnen ermöglichte, die volle Kontrolle über die Ethereum-Reserven der Börse zu übernehmen.
Innerhalb weniger Stunden verschwanden Milliarden in einer unbekannten Brieftasche und Bybit musste eine beispiellose Welle von Auszahlungsanträgen bewältigen.
Wie konnte es dazu kommen? Wer steckt hinter dem Angriff? Und was bedeutet das für die Zukunft der Kryptosicherheit? Diese datenbasierte Analyse enthüllt jedes wichtige Detail, einschließlich der versteckten Schwachstellen, die das Ganze ermöglicht haben.
Wichtige Statistiken
- Die bei dem Angriff gestohlenen ETH beliefen sich auf 401,346 ETH, im Wert von etwa 1.068 Milliarden US-Dollar.
- Zu den gestohlenen ETH-Varianten gehörten 8,000 mETH, 90,375 stETH und 15,000 cmETH im Wert von etwa 279 Millionen US-Dollar.
- Gesamtvermögen von Bybit von 16.9 Milliarden US-Dollar auf 11.2 Milliarden US-Dollar gesunken nach dem Verstoß.
- Eine Testtransaktion von 90 USDT wurde zurückgezogen, bevor der groß angelegte Hack stattfand.
- Bybit hat ein Allzeithoch erreicht Auszahlungsanforderung von über 580,000 als Reaktion auf die Krise.
- 99.90 % aller Auszahlungsanfragen wurden innerhalb der ersten 10 Stunden nach dem Vorfall bearbeitet.
- Bybit hat neue Sicherheitsmaßnahmen eingeführt, darunter benutzerdefinierte Software zur Signaturüberprüfung und manuelle Transaktionsprüfungen über Etherscan.
- Auf den Verstoß folgte der Infini Earn-Hack, bei dem weitere 49.5 Millionen US-Dollar an gestohlenen Geldern verloren gingen.
- Bybit verarbeitete während einer Krise etwa 50 % der Einzahlungen der Börse innerhalb von 24 Stunden.



Auswirkungen des Bybit-Hacks auf BTC und andere Altcoins
Große Börsen-Hacks bringen den Markt immer wieder ins Wanken. Mt. Gox führte 2014 zu einem schweren Crash, WazirX verursachte kurzfristige Einbrüche, und nun lässt der 1.4 Milliarden Dollar schwere Hack von Bybit die Anleger die Sicherheit selbst der größten Plattformen hinterfragen.
BTC
Zum Zeitpunkt der Veröffentlichung dieses Artikels ist der Bitcoin-Kurs (BTC) um 5.40 % von seinem Höchststand am 21. Februar gefallen. Dieser Wert fällt zeitlich mit dem Bybit-Hack zusammen, bei dem 1.347 Milliarden Dollar erbeutet wurden – einer der größten Sicherheitsverstöße in der Geschichte der Kryptowährungen.

Altcoins
Der Kryptowährungsmarkt ist bekannt für seine hohe Volatilität und reagiert stark auf Nachrichten. Viele Altcoins reagieren genauso schlecht oder sogar noch schlechter wie Bitcoin, obwohl Ethereum zwar einen Erholungsversuch unternahm, aber im Stundenchart um -6.74 % einbrach, während andere Kryptowährungen sogar um bis zu -15.11 % nachgaben (Solana).

Da Milliarden an gestohlenen ETH im Umlauf sind, sind die Auswirkungen deutlich: Händler drängen darauf, Vermögenswerte abzustoßen, Börsen verschärfen die Sicherheitsvorkehrungen und eine allgemeine Atmosphäre der Unsicherheit prägt den Markt. Die Frage bleibt: Wie tief wird diese Korrektur gehen und wie lange dauert es, bis das Vertrauen wiederhergestellt ist?
Die Zeitleiste des Hacks
Der Angriff auf die Multi-Signatur-Wallet von Bybit erfolgte in einer sorgfältig kalkulierten Abfolge und deckte Schwachstellen selbst bei scheinbar sicheren Cold-Wallet-Übertragungen auf.
Alles begann mit einer scheinbaren Routineoperation. Der CEO, der letzte Unterzeichner, überprüfte die Transaktion sorgfältig in der Benutzeroberfläche von Safe Global, verifizierte die Zieladresse und stellte sicher, dass alles überprüft wurde, bevor er unterschrieb.
Innerhalb von 30 Minuten bestätigte jedoch ein Notfallalarm, dass etwas katastrophal schiefgelaufen war.
Vor dem Hack
Vor dem Hack legte der Angreifer sorgfältig den Grundstein, indem er einen bösartigen Vertrag einsetzte , der darauf ausgelegt war, das Multi-Signatur-System von Bybit auszunutzen.
Drei Tage vor dem Sicherheitsverstoß erstellten sie einen Vertrag, der einem legitimen Vertrag täuschend ähnlich sah und so seinen wahren Zweck verschleierte. Dieser Vertrag enthielt eine Delegatenaufruffunktion , die es ihnen ermöglichte, die Ausführung der Multi-Signatur-Wallet von Bybit zu übernehmen, ohne deren Code direkt zu verändern; der Hacker gab sich also als legitimer Benutzer aus.
Der Hacker stellte sicher, dass die autorisierten Unterzeichner von Bybit, als sie die Übertragung genehmigten, unwissentlich die Kontrolle über die Brieftasche gewährten, indem sie die Interaktion des bösartigen Vertrags als Routinetransaktion tarnten.
Nach der Ausführung leitete der Vertrag die Cold Wallet-Autorisierung von Bybit an den Hacker um, wodurch dieser die Mittel in einer Reihe massiver Transaktionen abschöpfen konnte.
Während des Hacks
Die Analyse der Transaktionsprotokolle enthüllte das Ausmaß des Angriffs. Der Hacker orchestrierte eine umfassende Reihe von Transaktionen, die systematisch Vermögenswerte aus der Cold Wallet von Bybit abzogen.
Es begann harmlos mit einer ersten Testtransaktion, bei der lediglich 90 Dollar gestohlen wurden , vermutlich um die Sicherheitslücke zu überprüfen. Was dann folgte, war erschreckend:
- 401,346 ETH– die größte Einzelübertragung, die sofort Alarm auslöste.
- 8,000 mETH– rund 20 Millionen Dollar abgezweigt.
- 90,375 STETH– rund 219 Millionen Dollar, ein weiterer verheerender Schlag.
- 15,000 cmETH– etwa 39 Millionen Dollar für die endgültige Extraktion.
| Gestohlener Vermögenswert | Transaktions-Hash-Adresse | Gestohlener Betrag (während des Hacks) |
| 401,346.77 ETH | etherscan.io/tx/0xb61413c495fdad6114a7aa863a00b2e3c28945979a10885b12b30316ea9f072c | $1,068,224,563.03 |
| 8,000 mETH | etherscan.io/tx/0xbcf316f5835362b7f1586215173cc8b294f5499c60c029a3de6318bf25ca7b20 | $20,611,440.00 |
| 90,375.55 STETH | etherscan.io/tx/0xa284a1bc4c7e0379c924c73fcea1067068635507254b03ebbbd3f4e222c1fae0 | $219,337,839.75 |
| 15,000 cmETH | etherscan.io/tx/0x847b8403e8a4816a4de1e63db321705cdb6f998fb01ab58f653b863fda988647 | $38,630,100.00 |
Insgesamt belief sich der Schaden auf schätzungsweise 1.347 Milliarden US-Dollar und zählt damit zu den bedeutendsten Krypto-Diebstählen der Geschichte.
Blockchain-Experten konnten die Sicherheitslücke zu nordkoreanischen, staatlich geförderten Akteuren , der Lazarus-Gruppe , zurückverfolgen. Dies ist ein weiteres Beispiel für deren Verlagerung von der Ausnutzung von Smart Contracts hin zu Social-Engineering-Angriffen.
Bybit war nicht das erste Opfer; eine ähnliche Methode wurde bereits zuvor beim Hack der WazirX-Börse , beim Datenleck bei Radiant Capital und nun auch bei Bybit angewendet.
Reaktionen und Auswirkungen der Branche

Was während der Krise auffiel, war die überwältigende Unterstützung, die Bybit aus dem gesamten Krypto-Ökosystem erhielt. Ben Zhou drückte auf X seine Dankbarkeit aus und erklärte:
„Bybit ist überwältigt von der Unterstützung, die wir gestern Abend von Partnern und Branchenfreunden erhalten haben. An dieser Stelle möchte ich mich bei allen Freunden und Partnern bedanken, die uns in irgendeiner Form geholfen haben. Ich bin wirklich dankbar. Wir werden auch in Zukunft noch viel mehr Hilfe brauchen. Danke!“
Zhou räumte ein, dass der Hackerangriff zwar ein tragisches Ereignis gewesen sei, aber auch die Widerstandsfähigkeit der Kryptoindustrie unterstrichen habe.
Obwohl es für Bybit ein tragisches Ereignis ist, hat unsere Branche in dieser schweren Zeit durch ihren Zusammenhalt Stärke bewiesen. Von nun an können wir nur noch größer werden. Als Team sind wir bereit, unsere Branche gemeinsam zu schützen.“
Die kooperative Reaktion war offensichtlich: Wichtige Akteure der Branche wie Antalpha Global, Bitget, Pionex, MEXC, Solana, Ton Blockchain, Blockchain UAE, Ghaf Capital, Bitvavo, Tether und Galaxy Digital griffen ein, um Bybit beim Einfrieren gestohlener Gelder und der Verstärkung der Sicherheitsmaßnahmen zu unterstützen.

Mehrere Börsen, darunter Bitget und Crypto.com, stellten ETH-Liquidität zur Verfügung, um Bybit während der Krise zu unterstützen. Darüber hinaus bestätigte Tethers CTO Paolo Ardoino, dass das Unternehmen 181,000 USDT im Zusammenhang mit dem Hack eingefroren habe, um weiteres Waschen gestohlener Vermögenswerte zu verhindern.
In einem Tweet an das Tether-Team und Paolo Ardoino bedankte sich Zhou für deren Unterstützung. „Danke, @Tether_to und @paoloardoino für die Unterstützung“, twitterte er am 22. Februar, kurz nach dem Datenleck.

Paolo Ardoino, der CTO von Tether, hatte zuvor getwittert, dass 181 USDT im Zusammenhang mit dem Bybit-Hack eingefroren wurden. Obwohl der Betrag relativ gering sei, betonte Ardoino, dass es sich um „ehrliche Arbeit“ handele und dass die Situation weiterhin beobachtet werde.
Der Infini Earn Hack & DeFi-Trends
Der Bybit-Hack war kein Einzelfall. Nur wenige Tage nach dem Vorfall wurde auch Infini Earn, eine dezentrale Finanzplattform (DeFi), angegriffen. Beim Infini-Earn-Hack wurden 49.4 Millionen US-Dollar abgezweigt, nachdem ein kompromittierter privater Schlüssel zur Einleitung von Transaktionen verwendet worden war. Der Hacker wandelte USDC schnell in DAI um und erwarb anschließend 17,696 ETH, die er in eine neue Wallet umleitete.
Christian Li, der Gründer von Infini Earn, wandte sich an X, um den Exploit zu thematisieren, und gab zu, dass der Verstoß auf eine fehlerhafte Übertragung der Vertragsvollmacht zurückzuführen sei, ein Fehler, der es dem Angreifer letztlich ermöglichte, Sicherheitsüberprüfungen zu umgehen.
„Es gibt kein Liquiditätsproblem. Die volle Entschädigung kann gezahlt werden, und die Gelder werden nachverfolgt“, versicherte Li den Nutzern auf X und räumte ein, dass der Wiederaufbau des Vertrauens schwierig, aber notwendig sein würde.
Bybits laufende Untersuchung
Tatsächlich boten mehrere große Branchenakteure umgehend ihre Hilfe an. Bitget-CEO Gracy Chen gab bekannt, dass Bitget als erstes Unternehmen während der Krise seine Hilfe ausstreckte und Bybit ETH-Liquidität anbot.
Chen erklärte: „Bybit hätte in einer ähnlichen Situation dasselbe für Bitget getan.“ Darüber hinaus wandte sich Crypto.coms CEO Kris Marszalek direkt an Bybit und wies sein Cybersicherheitsteam an, Hilfe zu leisten.
Seit dem 22. Februar arbeitet Bybit unermüdlich mit Forensikern zusammen, um die gestohlenen Gelder aufzuspüren und wiederzuerlangen. Das Unternehmen steht in Kontakt mit verschiedenen Blockchain-Tracking-Firmen, um sicherzustellen, dass alle gestohlenen Gelder, die durch das Krypto-Ökosystem gelangen, identifiziert und gekennzeichnet werden.

Aus einer wichtigen E-Mail an czx@bybit.com geht hervor, dass Bybit sich mit der dringenden Bitte an das Sicherheitsteam von Xch gewandt hat, alle Einzahlungen von kompromittierten Adressen, die mit dem Angriff in Verbindung stehen, zu blockieren.
Fazit
Hackerangriffe gab es im Kryptobereich schon immer, aber nicht in diesem Ausmaß. Der Bybit-Hack erinnert die Welt an die Risiken von Kryptowährungen. Trotz Sicherheitsmaßnahmen wie Multi-Signatur-Sicherheit und Cold-Wallet-Schutz nutzen koordinierte und raffinierte Angreifer weiterhin selbst die am besten geschützten Systeme aus.
Positiv ist, dass die sofortige Reaktion von Bybit, wichtigen Akteuren im Krypto-Bereich und Sicherheitsfirmen die wachsende Widerstandsfähigkeit des Krypto-Ökosystems zeigt. Dennoch wirft sie auch dringende Fragen zur Sicherheit der Börsen auf.
Wenn man die Geschichte als Indikator nimmt, wird dieser Hack mit Sicherheit nicht der letzte gewesen sein. Was wir hier gelernt haben, könnte jedoch dazu beitragen, den nächsten Krypto-Raub in Milliardenhöhe zu verhindern.
Quellen und weitere Informationen
Um weiterzulesen und die in diesem Artikel behandelten Details zu überprüfen, sehen Sie sich die Quellen an, auf die wir verwiesen haben:
Etherscan-Transaktionsdatensätze
- Gestohlene Transaktion im Wert von 90 $
- 401,346 ETH gestohlene Transaktion
- 8,000 mETH gestohlene Transaktion
- 90,375 stETH gestohlene Transaktion
- 15,000 cmETH gestohlene Transaktion
Offizielle Erklärungen und Social-Media-Updates
- Antwort von Bybit-CEO Ben Zhou auf X (ehemals Twitter)
- Ankündigung von Tether-CTO Paolo Ardoino auf X bezüglich des Einfrierens von USDT
- Offizielle Stellungnahme von Infini Earn-Gründer Christian Li zur Sicherheitsverletzung
Zusätzliche Quellen
- So sichern Sie Ihre digitalen Assets –Bitcoin.com
- Charts zu BTC und ETH
- ZachXBT Nordkorea Lazarus Group Untersuchung
- Radiant Capital Hack-Bericht
- WazirX-Hack-Bericht
