Bybit Hack 2025 : Avant et après — Une analyse basée sur les données
Le 23 février 2025, Bybit, l'une des plus grandes plateformes d'échange de cryptomonnaies au monde, a subi une faille de sécurité catastrophique qui a permis à des pirates informatiques de dérober 401 346 ETH (d'une valeur d'environ 1.068 milliard de dollars) et d'autres variantes d'ETH (d'une valeur d'environ 279 millions de dollars) de son portefeuille froid.
Il ne s'agissait pas d'une simple cyberattaque ; c'était un véritable chef-d'œuvre de tromperie. Le pirate n'a pas forcé l'accès au système. Il a manipulé le processus de sécurité multi-signatures de Bybit, incitant les signataires clés à approuver à leur insu une porte dérobée leur permettant de prendre le contrôle total des réserves d'Ethereum de la plateforme.
En quelques heures, des milliards ont disparu dans un portefeuille inconnu, laissant Bybit se démener pour traiter une vague sans précédent de demandes de retrait.
Comment cela a-t-il pu se produire ? Qui est derrière l'attaque ? Et quelles sont les implications pour l'avenir de la sécurité des cryptomonnaies ? Cette analyse, basée sur les données, révèle tous les détails clés, y compris les vulnérabilités cachées qui ont rendu tout cela possible.
Statistiques clés
- Le total d'ETH volé lors de l'attaque s'élève à 401,346 ETH, évalué à environ 1.068 milliards de dollars.
- Les variantes d'ETH volées comprenaient 8 000 mETH, 90 375 stETH et 15 000 cmETH, d'une valeur d'environ 279 millions de dollars.
- Actifs totaux de Bybit est passé de 16.9 milliards de dollars à 11.2 milliards de dollars suite à la violation.
- Une transaction test de 90 USDT a été retiré avant que le piratage à grande échelle n'ait lieu.
- Bybit a enregistré un record historique demande de retrait de plus de 580 000 en réponse à la crise.
- 99.90 % de toutes les demandes de retrait ont été traitées dans les 10 premières heures suivant l’incident.
- Bybit a introduit de nouvelles mesures de sécurité, notamment un logiciel personnalisé pour la vérification des signatures et les contrôles manuels des transactions via Etherscan.
- La violation a été suivie par le piratage d'Infini Earn, qui a entraîné le vol de 49.5 millions de dollars supplémentaires.
- Bybit a traité environ 50 % des dépôts de la bourse en 24 heures pendant une crise.



Impact du piratage de Bybit sur le Bitcoin et les autres altcoins
Les piratages de grandes plateformes d'échange bouleversent toujours le marché. Mt. Gox en 2014 a provoqué un krach majeur, WazirX a provoqué des baisses temporaires, et aujourd'hui, le piratage de Bybit, qui a coûté 1.4 milliard de dollars, amène les investisseurs à s'interroger sur la sécurité des plus grandes plateformes.
BTC
Au moment où nous écrivons ces lignes, le Bitcoin (BTC) a chuté de 5.40 % par rapport à son sommet du 21 février, ce qui coïncide avec le piratage de Bybit d'une valeur de 1.347 milliard de dollars — l'une des plus importantes violations de sécurité de l'histoire des cryptomonnaies.

Altcoins
Le marché des cryptomonnaies est connu pour être très volatil et réagit aux nouvelles, de nombreuses altcoins réagissant tout aussi mal, voire pire, que Bitcoin, même si Ethereum a tenté de se redresser mais a été écrasé à nouveau -6.74 % sur le graphique horaire, d'autres reculant jusqu'à -15.11 % (Solana).

Avec des milliards d'ETH volés en circulation, les répercussions sont évidentes : les traders se délestent précipitamment de leurs actifs, les plateformes d'échange renforcent leur sécurité et un climat général d'incertitude règne sur le marché. La question demeure : quelle sera l'ampleur de cette correction et combien de temps faudra-t-il pour que la confiance soit rétablie ?
La chronologie du piratage
L'attaque sur le portefeuille multi-signatures de Bybit s'est déroulée selon une séquence soigneusement calculée, exposant des vulnérabilités même dans des transferts de portefeuille froid apparemment sécurisés.
Tout a commencé par une opération apparemment routinière. Le PDG, signataire final, a soigneusement examiné la transaction dans l'interface utilisateur de Safe Global, vérifiant l'adresse de destination et s'assurant que tout était vérifié avant de signer.
Cependant, dans les 30 minutes qui ont suivi, une alerte d’urgence a confirmé qu’un problème catastrophique s’était produit.
Avant le piratage
Avant le piratage, l'attaquant a soigneusement préparé le terrain en déployant un contrat malveillant conçu pour exploiter le système multi-signatures de Bybit.
Trois jours avant la faille, ils ont créé un contrat imitant un contrat légitime, dissimulant ainsi son véritable objectif. Ce contrat contenait une fonction d'appel délégué , lui permettant de détourner l'exécution du portefeuille multi-signatures de Bybit sans modifier directement son code ; autrement dit, le pirate s'est fait passer pour un acteur légitime.
Le pirate informatique a veillé à ce que lorsque les signataires autorisés de Bybit approuvaient le transfert, ils accordaient sans le savoir le contrôle du portefeuille en déguisant l'interaction du contrat malveillant en une transaction de routine.
Une fois exécuté, le contrat a redirigé l'autorisation du portefeuille froid de Bybit vers le pirate, lui permettant de drainer les fonds dans une série de transactions massives.
Pendant le piratage
L'analyse des journaux de transactions a révélé l'ampleur de l'exploit. Le pirate a orchestré une série de transactions massives qui ont vidé méthodiquement les actifs du portefeuille froid de Bybit.
Tout a commencé modestement avec une première transaction test où seulement 90 dollars ont été dérobés , probablement pour vérifier la vulnérabilité. La suite a été stupéfiante :
- 401,346 ETH—le plus gros transfert unique, déclenchant instantanément des alarmes.
- 8,000 mETH—environ 20 millions de dollars détournés.
- 90,375 XNUMX stETH—environ 219 millions de dollars, un autre coup dévastateur.
- 15,000 XNUMX cmETH—environ 39 millions de dollars pour l’extraction finale.
| Bien volé | Adresse de hachage de transaction | Montant volé (lors du piratage) |
| 401,346.77 ETH | etherscan.io/tx/0xb61413c495fdad6114a7aa863a00b2e3c28945979a10885b12b30316ea9f072c | $1,068,224,563.03 |
| 8,000 mETH | etherscan.io/tx/0xbcf316f5835362b7f1586215173cc8b294f5499c60c029a3de6318bf25ca7b20 | $20,611,440.00 |
| 90,375.55 XNUMX stETH | etherscan.io/tx/0xa284a1bc4c7e0379c924c73fcea1067068635507254b03ebbbd3f4e222c1fae0 | $219,337,839.75 |
| 15,000 XNUMX cmETH | etherscan.io/tx/0x847b8403e8a4816a4de1e63db321705cdb6f998fb01ab58f653b863fda988647 | $38,630,100.00 |
Au total, cette opération a permis de dérober environ 1.347 milliard de dollars , ce qui en fait l'un des vols de cryptomonnaies les plus importants de l'histoire.
Les enquêteurs spécialisés dans la blockchain ont retracé l'exploitation jusqu'à des acteurs nord-coréens parrainés par l'État , le groupe Lazarus , marquant un autre exemple de leur passage des exploits de contrats intelligents aux attaques d'ingénierie sociale.
Bybit n'était pas la première victime ; une méthode similaire avait déjà été utilisée lors du piratage de la plateforme d'échange WazirX , de la violation de données chez Radiant Capital , et maintenant, chez Bybit.
Réactions et impact de l'industrie

Ce qui a marqué Bybit pendant la crise, c'est le soutien massif reçu par l'ensemble de l'écosystème crypto. Ben Zhou s'est adressé à X pour lui exprimer sa gratitude :
Bybit est profondément touché par tout le soutien que nous avons reçu de nos partenaires et de nos partenaires du secteur pendant cette période critique d'hier soir. Je tiens à remercier tous les amis et partenaires qui nous ont apporté leur aide, de quelque manière que ce soit. Je leur en suis sincèrement reconnaissant. Nous aurons besoin de beaucoup plus d'aide à l'avenir. Merci !
Zhou a reconnu que même si le piratage était un événement tragique, il mettait également en évidence la résilience de l'industrie de la cryptographie.
Bien que ce soit un événement tragique pour Bybit, malgré cette période difficile, notre secteur a fait preuve de force en s'unissant. Nous ne pouvons que grandir désormais. Ensemble, nous sommes prêts à protéger notre secteur.
La réponse collaborative a été évidente, avec des acteurs majeurs de l'industrie tels que Antalpha Global, Bitget, Pionex, MEXC, Solana, Ton Blockchain, Blockchain UAE, Ghaf Capital, Bitvavo, Tether et Galaxy Digital intervenant pour aider Bybit à geler les fonds volés et à renforcer les mesures de sécurité.

Plusieurs plateformes d'échange, dont Bitget et Crypto.com, ont fourni des liquidités en ETH pour soutenir Bybit pendant la crise. Par ailleurs, Paolo Ardoino, directeur technique de Tether, a confirmé que l'entreprise avait gelé 181 000 USDT liés au piratage, empêchant ainsi tout blanchiment d'actifs volés.
Dans un tweet adressé à l'équipe Tether et à Paolo Ardoino, Zhou a exprimé sa gratitude pour leur soutien. « Merci @Tether_to et @paoloardoino pour votre soutien », a-t-il tweeté le 22 février, peu après la faille.

Paolo Ardoino, directeur technique de Tether, avait précédemment tweeté au sujet du gel de 181 000 USDT liés au piratage de Bybit. Malgré la relative faiblesse du montant, Ardoino a souligné qu'il s'agissait d'un « travail honnête » et a insisté sur la surveillance continue de la situation.
Le hack Infini Earn et les tendances DeFi
La faille de Bybit n'était pas un événement isolé. Quelques jours seulement après l'incident, Infini Earn, une plateforme de finance décentralisée (DeFi), a subi sa propre attaque. Le piratage d'Infini Earn a coûté 49.4 millions de dollars après l'utilisation d'une clé privée compromise pour initier des transactions. Le pirate a rapidement converti des USDC en DAI, puis acquis 17 696 ETH, transférant les actifs volés vers un nouveau portefeuille.
Le fondateur d'Infini Earn, Christian Li, s'est adressé à X pour remédier à l'exploit, admettant que la violation s'était produite en raison d'un échec de transfert correct de l'autorité contractuelle, une erreur qui a finalement permis à l'attaquant de contourner les contrôles de sécurité.
« Il n’y a aucun problème de liquidités. L’indemnisation intégrale peut être versée et les fonds sont en cours de traçage », a assuré Li aux utilisateurs de X , reconnaissant que le rétablissement de la confiance serait difficile mais nécessaire.
L'enquête en cours de Bybit
En effet, plusieurs acteurs majeurs du secteur ont rapidement proposé leur aide. Gracy Chen, PDG de Bitget, a révélé que Bitget avait été le premier à apporter son aide en offrant des liquidités en ETH à Bybit pendant la crise.
Chen a déclaré : « Bybit aurait fait la même chose pour Bitget dans une situation similaire. » De plus, le PDG de Crypto.com, Kris Marszalek, a contacté directement Bybit, demandant à son équipe de cybersécurité de lui apporter son aide.
Depuis le 22 février, Bybit travaille sans relâche avec des experts en criminalistique pour retrouver et récupérer les fonds volés. L'entreprise a communiqué avec diverses sociétés de suivi de blockchain afin de s'assurer que tous les fonds volés transitant par l'écosystème crypto soient identifiés et signalés.

Un e-mail clé, adressé à czx@bybit.com, montre que Bybit a contacté l'équipe de sécurité de Xch avec une demande urgente de blocage de tout dépôt provenant d'adresses compromises associées à l'attaque.
Conclusion
Les piratages ont toujours eu lieu dans le secteur des cryptomonnaies, mais pas à cette échelle. Le piratage de Bybit rappelle au monde les risques sous-jacents liés aux cryptomonnaies. Malgré des mesures de sécurité telles que la sécurité multi-signatures et les protections par portefeuille froid, des attaquants coordonnés et sophistiqués continuent d'exploiter même les systèmes les mieux protégés.
Sur une note plus positive, la réaction immédiate de Bybit, des acteurs majeurs du secteur des cryptomonnaies et des sociétés de sécurité témoigne de la résilience croissante de l'écosystème crypto. Cependant, elle soulève également des questions pressantes quant à la sécurité des plateformes d'échange.
Si l'histoire nous enseigne quelque chose, ce piratage ne sera certainement pas le dernier. Cependant, ce que nous avons appris pourrait contribuer à empêcher le prochain vol de cryptomonnaies d'un milliard de dollars.
Sources et informations complémentaires
Pour en savoir plus et vérifier les détails abordés dans cet article, consultez les sources que nous avons référencées :
Enregistrements de transactions Etherscan
- Transaction volée de 90 $
- Transaction volée de 401 346 ETH
- Transaction volée de 8 000 mETH
- Transaction volée de 90 375 stETH
- Transaction volée de 15 000 cmETH
Déclarations officielles et mises à jour sur les réseaux sociaux
- Réponse du PDG de Bybit, Ben Zhou, sur X (anciennement Twitter)
- Annonce du directeur technique de Tether, Paolo Ardoino, sur X concernant le gel de l'USDT
- Déclaration officielle du fondateur d'Infini Earn, Christian Li, sur la faille de sécurité
Sources d'informations supplémentaires
- Comment sécuriser vos actifs numériques —Bitcoin.com
- Graphiques sur BTC et ETH
- Enquête de ZachXBT sur le groupe Lazarus en Corée du Nord
- Rapport de piratage de Radiant Capital
- Rapport de piratage de WazirX
