Bybit Hack 2025: voor en na — een datagestuurde analyse
Op 23 februari 2025 werd Bybit, een van 's werelds grootste cryptobeursen, getroffen door een catastrofale beveiligingsinbreuk waarbij hackers 401,346 ETH (ter waarde van ongeveer $ 1.068 miljard) en enkele andere ETH-varianten (ter waarde van ongeveer $ 279 miljoen) uit de cold wallet van het bedrijf wisten te stelen.
Dit was niet zomaar een cyberaanval; het was een meesterwerk in misleiding. De hacker forceerde geen brute force-aanvallen. In plaats daarvan manipuleerden ze Bybits beveiligingsproces met meerdere handtekeningen, waardoor belangrijke ondertekenaars onbewust een achterdeurtje goedkeurden waarmee ze de volledige controle over de Ethereum-reserves van de exchange konden overnemen.
Binnen enkele uren verdwenen miljarden dollars naar een onbekende wallet, waardoor Bybit zich moest haasten om een ongekende golf aan opnameverzoeken te verwerken.
Hoe is dit gebeurd? Wie zit er achter de aanval? En wat betekent dit voor de toekomst van cryptobeveiliging? Deze datagedreven analyse onthult elk belangrijk detail, inclusief de verborgen kwetsbaarheden die dit allemaal mogelijk maakten.
Belangrijke statistieken
- Het totale ETH dat bij de aanval werd gestolen bedroeg 401,346 ETH, ter waarde van ongeveer 1.068 miljard dollar.
- De gestolen ETH-varianten omvatten 8,000 mETH, 90,375 stETH en 15,000 cmETH, met een waarde van ongeveer 279 miljoen dollar.
- Totale activa van Bybit daalde van $16.9 miljard naar $11.2 miljard na de inbreuk.
- Een testtransactie van 90 USDT werd ingetrokken voordat de grootschalige hack plaatsvond.
- Bybit verwerkte een recordhoogte opnameverzoek van meer dan 580,000 als reactie op de crisis.
- 99.90% van alle opnameverzoeken werden binnen de eerste 10 uur na het incident voltooid.
- Bybit introduceerde nieuwe beveiligingsmaatregelen, waaronder aangepaste software voor handtekeningverificatie en handmatige transactiecontroles via Etherscan.
- Na de inbraak volgde de Infini Earn-hack, waarbij nog eens 49.5 miljoen dollar aan geld werd gestolen.
- Bybit verwerkte tijdens een crisis ongeveer 50% van de stortingen van de beurs binnen 24 uur.



Impact van de Bybit-hack op BTC en andere altcoins
Grote hacks op beurzen schudden de markt altijd op. Mt. Gox leidde in 2014 tot een grote crash, WazirX veroorzaakte kortetermijndalingen en nu zorgt de hack van Bybit ter waarde van 1.4 miljard dollar ervoor dat beleggers zich afvragen hoe veilig zelfs de grootste platforms zijn.
BTC
Op het moment van schrijven is Bitcoin (BTC) met 5.40% gedaald ten opzichte van zijn hoogtepunt op 21 februari, wat samenvalt met de Bybit-hack van $1.347 miljard – een van de grootste beveiligingsinbreuken in de geschiedenis van crypto.

Altcoins
De cryptomarkt staat bekend om zijn grote volatiliteit en reageert sterk op nieuws, waarbij veel altcoins net zo slecht, of zelfs nog slechter, reageren als Bitcoin. Hoewel Ethereum probeerde te herstellen, werd het op de uurgrafiek met 6.74% teruggeworpen, terwijl andere altcoins zelfs een daling van 15.11% lieten zien (Solana).

Met miljarden aan gestolen ETH in omloop zijn de domino-effecten duidelijk: handelaren haasten zich om hun activa te verkopen, beurzen verscherpen de beveiliging en er hangt een algehele sfeer van onzekerheid in de markt. De vraag blijft: hoe diep zal deze correctie gaan en hoe lang duurt het voordat het vertrouwen hersteld is?
De tijdlijn van de hack
De aanval op Bybit's multi-signature wallet verliep zorgvuldig en legde kwetsbaarheden bloot, zelfs bij schijnbaar veilige cold wallet-overdrachten.
Het begon allemaal met wat een routineklus leek. De CEO, de laatste ondertekenaar, controleerde de transactie zorgvuldig in de gebruikersinterface van Safe Global, verifieerde het bestemmingsadres en zorgde ervoor dat alles klopte voordat hij tekende.
Binnen 30 minuten werd echter een noodoproep gedaan die bevestigde dat er iets ernstig mis was gegaan.
Vóór de hack
Voordat de hack plaatsvond, had de aanvaller zorgvuldig de basis gelegd door een kwaadaardig contract te plaatsen dat ontworpen was om misbruik te maken van Bybits systeem voor meerdere handtekeningen.
Drie dagen voor de inbreuk creëerden ze een contract dat een legitiem contract nabootste, maar het ware doel ervan verhulde. Dit contract bevatte een delegate-call-functie , waardoor ze de uitvoering van Bybit's multi-signature wallet konden kapen zonder de code direct aan te passen; de hacker deed zich dus voor als een legitieme partij.
De hacker zorgde ervoor dat toen de geautoriseerde ondertekenaars van Bybit de overdracht goedkeurden, ze onbewust controle over de wallet gaven door de interactie van het schadelijke contract te vermommen als een routinematige transactie.
Zodra het contract was uitgevoerd, werd de cold wallet-autorisatie van Bybit doorgestuurd naar de hacker, waardoor deze het geld in een reeks grote transacties kon wegnemen.
Tijdens de hack
Een grondige analyse van de transactielogs bracht de omvang van de exploit aan het licht. De hacker organiseerde een reeks omvangrijke transacties die op systematische wijze activa uit Bybits cold wallet haalden.
Het begon klein met een eerste testtransactie waarbij slechts 90 dollar werd gestolen , waarschijnlijk om de kwetsbaarheid te verifiëren. Wat volgde was verbijsterend:
- 401,346 ETH—de grootste enkele overdracht, die onmiddellijk alarmerende gevolgen had.
- 8,000 mETH—ongeveer 20 miljoen dollar weggesluisd.
- 90,375 stETH—ongeveer 219 miljoen dollar, opnieuw een verwoestende klap.
- 15,000 cmETH—ongeveer 39 miljoen dollar voor de uiteindelijke extractie.
| Gestolen activa | Transactie Hash Adres | Gestolen bedrag (tijdens hack) |
| 401,346.77 ETH | etherscan.io/tx/0xb61413c495fdad6114a7aa863a00b2e3c28945979a10885b12b30316ea9f072c | $1,068,224,563.03 |
| 8,000 mETH | etherscan.io/tx/0xbcf316f5835362b7f1586215173cc8b294f5499c60c029a3de6318bf25ca7b20 | $20,611,440.00 |
| 90,375.55 stETH | etherscan.io/tx/0xa284a1bc4c7e0379c924c73fcea1067068635507254b03ebbbd3f4e222c1fae0 | $219,337,839.75 |
| 15,000 cmETH | etherscan.io/tx/0x847b8403e8a4816a4de1e63db321705cdb6f998fb01ab58f653b863fda988647 | $38,630,100.00 |
De totale buit bedroeg naar schatting 1.347 miljard dollar , waarmee het een van de grootste crypto-roofovervallen in de geschiedenis is.
Blockchain-experts hebben de aanval herleid naar de door de Noord-Koreaanse staat gesponsorde groepering Lazarus Group , wat wederom een voorbeeld is van hun verschuiving van aanvallen op slimme contracten naar social engineering-aanvallen.
Bybit was niet het eerste slachtoffer; een vergelijkbare methode was eerder gebruikt bij de hack van de WazirX-beurs , het datalek bij Radiant Capital en nu dus ook bij Bybit.
Reacties en impact van de industrie

Wat tijdens de crisis opviel, was de overweldigende steun die Bybit vanuit het hele crypto-ecosysteem ontving. Ben Zhou sprak zijn dank uit aan X en zei:
Bybit is overweldigd door alle steun die we gisteravond van partners en vrienden uit de industrie hebben gekregen. Ik wil hierbij alle vrienden en partners bedanken die ons op welke manier dan ook hebben geholpen. Ik ben echt dankbaar. We zullen in de toekomst nog veel meer hulp nodig hebben. Dank jullie wel!
Zhou erkende dat de hack weliswaar een tragische gebeurtenis was, maar dat het ook de veerkracht van de crypto-industrie aantoonde.
Hoewel het een tragische gebeurtenis is voor Bybit, heeft onze sector in deze moeilijke tijd zijn kracht getoond door samen te werken. We kunnen vanaf nu alleen maar groeien. Als team zijn we klaar om onze sector samen te beschermen.
De gezamenlijke reactie was duidelijk zichtbaar, waarbij grote spelers in de sector, zoals Antalpha Global, Bitget, Pionex, MEXC, Solana, Ton Blockchain, Blockchain UAE, Ghaf Capital, Bitvavo, Tether en Galaxy Digital, in actie kwamen om Bybit te helpen bij het bevriezen van gestolen gelden en het versterken van de beveiligingsmaatregelen.

Verschillende beurzen, waaronder Bitget en Crypto.com, verstrekten ETH-liquiditeit om Bybit tijdens de crisis te ondersteunen. Daarnaast bevestigde Paolo Ardoino, CTO van Tether, dat het bedrijf 181,000 USDT in verband met de hack had bevroren, om verdere witwasoperaties van gestolen activa te voorkomen.
In een tweet aan het Tether-team en Paolo Ardoino uitte Zhou zijn dank voor hun steun. "Bedankt, @Tether_to en @paoloardoino voor de steun", tweette hij op 22 februari, kort na de inbreuk.

Paolo Ardoino, de CTO van Tether, tweette eerder over het bevriezen van 181 USDT in verband met de Bybit-hack. Hoewel het bedrag relatief klein was, benadrukte Ardoino dat het "eerlijk werk" was en benadrukte hij dat ze de situatie voortdurend in de gaten houden.
De Infini Earn Hack & DeFi-trends
De Bybit-inbraak was geen op zichzelf staand incident. Slechts enkele dagen na het incident werd Infini Earn, een platform voor gedecentraliseerde financiële diensten (DeFi), ook aangevallen. Bij de hack van Infini Earn werd $ 49.4 miljoen weggesluisd nadat een gecompromitteerde privésleutel werd gebruikt om transacties te initiëren. De hacker zette USDC snel om in DAI en verkreeg vervolgens 17,696 ETH, waarna hij de gestolen activa naar een nieuwe wallet doorsluisde.
Christian Li, oprichter van Infini Earn, ging naar X om de exploit aan te pakken. Hij gaf toe dat de inbreuk was ontstaan doordat de contractbevoegdheid niet op de juiste manier was overgedragen. Door deze fout kon de aanvaller uiteindelijk de beveiligingscontroles omzeilen.
"Er is geen probleem met de liquiditeit. De volledige compensatie kan worden uitbetaald en de geldstromen worden getraceerd", verzekerde Li de gebruikers op X , waarbij hij erkende dat het herstellen van het vertrouwen moeilijk maar noodzakelijk zou zijn.
Het lopende onderzoek van Bybit
Verschillende grote spelers in de sector boden dan ook snel hun hulp aan. Gracy Chen, CEO van Bitget, onthulde dat Bitget de eerste was die Bybit hielp door tijdens de crisis ETH-liquiditeit aan te bieden.
Chen verklaarde: "Bybit zou hetzelfde hebben gedaan voor Bitget in een vergelijkbare situatie." Bovendien nam Kris Marszalek, CEO van Crypto.com, rechtstreeks contact op met Bybit en gaf zijn cybersecurityteam opdracht om hulp te bieden.
Sinds 22 februari werkt Bybit onvermoeibaar samen met forensisch experts om de gestolen fondsen op te sporen en terug te vorderen. Het bedrijf heeft contact opgenomen met verschillende blockchain-trackingbedrijven om ervoor te zorgen dat gestolen fondsen die door het crypto-ecosysteem glippen, worden geïdentificeerd en gemarkeerd.

In een belangrijke e-mail, gericht aan czx@bybit.com, staat dat Bybit contact opneemt met het beveiligingsteam van Xch met het dringende verzoek om stortingen van gecompromitteerde adressen die bij de aanval betrokken zijn, te blokkeren.
Conclusie
Hacks zijn er altijd al geweest in de cryptowereld, maar niet op deze schaal. De hack van Bybit herinnert de wereld aan de onderliggende risico's in crypto. Ondanks beveiligingsmaatregelen zoals multi-signature security en cold wallet-bescherming, blijven gecoördineerde en geavanceerde aanvallers zelfs de best beveiligde systemen misbruiken.
Positief is dat de snelle reactie van Bybit, grote spelers in de cryptowereld en beveiligingsbedrijven de groeiende veerkracht van het crypto-ecosysteem aantoont. Het roept echter ook dringende vragen op over de veiligheid van cryptobeurzen.
Als de geschiedenis ons iets leert, zal deze hack zeker niet de laatste zijn. Wat we hier hebben geleerd, kan echter helpen om de volgende crypto-overval van een miljard dollar te voorkomen.
Bronnen en aanvullende informatie
Voor meer informatie en om de details in dit artikel te verifiëren, kunt u de bronnen raadplegen waarnaar we verwijzen:
Etherscan-transactiegegevens
- $90 gestolen transactie
- 401,346 ETH gestolen transactie
- 8,000 mETH gestolen transactie
- 90,375 stETH Gestolen transactie
- 15,000 cmETH gestolen transactie
Officiële verklaringen en updates op sociale media
- Reactie van Bybit CEO Ben Zhou op X (voorheen Twitter)
- Aankondiging van Tether CTO Paolo Ardoino op X over het bevriezen van USDT
- Officiële verklaring van Christian Li, oprichter van Infini Earn, over de inbreuk op de beveiliging
Aanvullende bronnen
- Hoe u uw digitale activa kunt beveiligen -Bitcoin.com
- Grafieken over BTC en ETH
- ZachXBT Noord-Korea Lazarus Group-onderzoek
- Radiant Capital Hack-rapport
- WazirX Hack Rapport
