Bybit Hack 2025: voor en na — een datagestuurde analyse

Op 23 februari 2025 werd Bybit, een van 's werelds grootste cryptobeursen, getroffen door een catastrofale beveiligingsinbreuk waarbij hackers 401,346 ETH (ter waarde van ongeveer $ 1.068 miljard) en enkele andere ETH-varianten (ter waarde van ongeveer $ 279 miljoen) uit de cold wallet van het bedrijf wisten te stelen.

Dit was niet zomaar een cyberaanval; het was een meesterwerk in misleiding. De hacker forceerde geen brute force-aanvallen. In plaats daarvan manipuleerden ze Bybits beveiligingsproces met meerdere handtekeningen, waardoor belangrijke ondertekenaars onbewust een achterdeurtje goedkeurden waarmee ze de volledige controle over de Ethereum-reserves van de exchange konden overnemen. 

Binnen enkele uren verdwenen miljarden dollars naar een onbekende wallet, waardoor Bybit zich moest haasten om een ​​ongekende golf aan opnameverzoeken te verwerken.

Hoe is dit gebeurd? Wie zit er achter de aanval? En wat betekent dit voor de toekomst van cryptobeveiliging? Deze datagedreven analyse onthult elk belangrijk detail, inclusief de verborgen kwetsbaarheden die dit allemaal mogelijk maakten.

Belangrijke statistieken

  • Het totale ETH dat bij de aanval werd gestolen bedroeg 401,346 ETH, ter waarde van ongeveer 1.068 miljard dollar.
  • De gestolen ETH-varianten omvatten 8,000 mETH, 90,375 stETH en 15,000 cmETH, met een waarde van ongeveer 279 miljoen dollar.
  • Totale activa van Bybit daalde van $16.9 miljard naar $11.2 miljard na de inbreuk.
  • Een testtransactie van 90 USDT werd ingetrokken voordat de grootschalige hack plaatsvond.
  • Bybit verwerkte een recordhoogte opnameverzoek van meer dan 580,000 als reactie op de crisis.
  • 99.90% van alle opnameverzoeken werden binnen de eerste 10 uur na het incident voltooid.
  • Bybit introduceerde nieuwe beveiligingsmaatregelen, waaronder aangepaste software voor handtekeningverificatie en handmatige transactiecontroles via Etherscan.
  • Na de inbraak volgde de Infini Earn-hack, waarbij nog eens 49.5 miljoen dollar aan geld werd gestolen.
  • Bybit verwerkte tijdens een crisis ongeveer 50% van de stortingen van de beurs binnen 24 uur.
Historische grafiek van hacktrends met het gestolen bedrag (in miljarden)
Lijndiagram van de daling van Bybit-activa 72 uur na de hack.
Grafiek van de activa van Bybit na de hack versus de daling van de activa op de beurs.

Impact van de Bybit-hack op BTC en andere altcoins

Grote hacks op beurzen schudden de markt altijd op. Mt. Gox leidde in 2014 tot een grote crash, WazirX veroorzaakte kortetermijndalingen en nu zorgt de hack van Bybit ter waarde van 1.4 miljard dollar ervoor dat beleggers zich afvragen hoe veilig zelfs de grootste platforms zijn.

BTC

Op het moment van schrijven is Bitcoin (BTC) met 5.40% gedaald ten opzichte van zijn hoogtepunt op 21 februari, wat samenvalt met de Bybit-hack van $1.347 miljard – een van de grootste beveiligingsinbreuken in de geschiedenis van crypto.

BTCUSDT (Bitcoin) Prijsgrafiek

Altcoins

De cryptomarkt staat bekend om zijn grote volatiliteit en reageert sterk op nieuws, waarbij veel altcoins net zo slecht, of zelfs nog slechter, reageren als Bitcoin. Hoewel Ethereum probeerde te herstellen, werd het op de uurgrafiek met 6.74% teruggeworpen, terwijl andere altcoins zelfs een daling van 15.11% lieten zien (Solana).

Zie ook  Absolute toewijzing
ETHUSDT (Ethereum) Prijsgrafiek

Met miljarden aan gestolen ETH in omloop zijn de domino-effecten duidelijk: handelaren haasten zich om hun activa te verkopen, beurzen verscherpen de beveiliging en er hangt een algehele sfeer van onzekerheid in de markt. De vraag blijft: hoe diep zal deze correctie gaan en hoe lang duurt het voordat het vertrouwen hersteld is?

De tijdlijn van de hack

De aanval op Bybit's multi-signature wallet verliep zorgvuldig en legde kwetsbaarheden bloot, zelfs bij schijnbaar veilige cold wallet-overdrachten.

Het begon allemaal met wat een routineklus leek. De CEO, de laatste ondertekenaar, controleerde de transactie zorgvuldig in de gebruikersinterface van Safe Global, verifieerde het bestemmingsadres en zorgde ervoor dat alles klopte voordat hij tekende. 

Binnen 30 minuten werd echter een noodoproep gedaan die bevestigde dat er iets ernstig mis was gegaan.

Vóór de hack

Voordat de hack plaatsvond, had de aanvaller zorgvuldig de basis gelegd door een kwaadaardig contract te plaatsen dat ontworpen was om misbruik te maken van Bybits systeem voor meerdere handtekeningen.

Drie dagen voor de inbreuk creëerden ze een contract dat een legitiem contract nabootste, maar het ware doel ervan verhulde. Dit contract bevatte een delegate-call-functie , waardoor ze de uitvoering van Bybit's multi-signature wallet konden kapen zonder de code direct aan te passen; de hacker deed zich dus voor als een legitieme partij.

De hacker zorgde ervoor dat toen de geautoriseerde ondertekenaars van Bybit de overdracht goedkeurden, ze onbewust controle over de wallet gaven door de interactie van het schadelijke contract te vermommen als een routinematige transactie. 

Zodra het contract was uitgevoerd, werd de cold wallet-autorisatie van Bybit doorgestuurd naar de hacker, waardoor deze het geld in een reeks grote transacties kon wegnemen.

Tijdens de hack

Een grondige analyse van de transactielogs bracht de omvang van de exploit aan het licht. De hacker organiseerde een reeks omvangrijke transacties die op systematische wijze activa uit Bybits cold wallet haalden. 

Het begon klein met een eerste testtransactie waarbij slechts 90 dollar werd gestolen , waarschijnlijk om de kwetsbaarheid te verifiëren. Wat volgde was verbijsterend:

  • 401,346 ETH—de grootste enkele overdracht, die onmiddellijk alarmerende gevolgen had.
  • 8,000 mETH—ongeveer 20 miljoen dollar weggesluisd.
  • 90,375 stETH—ongeveer 219 miljoen dollar, opnieuw een verwoestende klap.
  • 15,000 cmETH—ongeveer 39 miljoen dollar voor de uiteindelijke extractie.
Gestolen activaTransactie Hash AdresGestolen bedrag (tijdens hack)
401,346.77 ETHetherscan.io/tx/0xb61413c495fdad6114a7aa863a00b2e3c28945979a10885b12b30316ea9f072c$1,068,224,563.03
8,000 mETHetherscan.io/tx/0xbcf316f5835362b7f1586215173cc8b294f5499c60c029a3de6318bf25ca7b20$20,611,440.00
90,375.55 stETHetherscan.io/tx/0xa284a1bc4c7e0379c924c73fcea1067068635507254b03ebbbd3f4e222c1fae0$219,337,839.75
15,000 cmETHetherscan.io/tx/0x847b8403e8a4816a4de1e63db321705cdb6f998fb01ab58f653b863fda988647$38,630,100.00

De totale buit bedroeg naar schatting 1.347 miljard dollar , waarmee het een van de grootste crypto-roofovervallen in de geschiedenis is.

Blockchain-experts hebben de aanval herleid naar de door de Noord-Koreaanse staat gesponsorde groepering Lazarus Group , wat wederom een ​​voorbeeld is van hun verschuiving van aanvallen op slimme contracten naar social engineering-aanvallen.

Zie ook  Phishing en diefstal van privésleutels domineren crypto-aanvalstechnieken in 2025

Bybit was niet het eerste slachtoffer; een vergelijkbare methode was eerder gebruikt bij de hack van de WazirX-beurs , het datalek bij Radiant Capital en nu dus ook bij Bybit.

Reacties en impact van de industrie

Kapitaalinstroom naar Bybit na de hack.

Wat tijdens de crisis opviel, was de overweldigende steun die Bybit vanuit het hele crypto-ecosysteem ontving. Ben Zhou sprak zijn dank uit aan X en zei:

Bybit is overweldigd door alle steun die we gisteravond van partners en vrienden uit de industrie hebben gekregen. Ik wil hierbij alle vrienden en partners bedanken die ons op welke manier dan ook hebben geholpen. Ik ben echt dankbaar. We zullen in de toekomst nog veel meer hulp nodig hebben. Dank jullie wel!

Zhou erkende dat de hack weliswaar een tragische gebeurtenis was, maar dat het ook de veerkracht van de crypto-industrie aantoonde.

Hoewel het een tragische gebeurtenis is voor Bybit, heeft onze sector in deze moeilijke tijd zijn kracht getoond door samen te werken. We kunnen vanaf nu alleen maar groeien. Als team zijn we klaar om onze sector samen te beschermen.

De gezamenlijke reactie was duidelijk zichtbaar, waarbij grote spelers in de sector, zoals Antalpha Global, Bitget, Pionex, MEXC, Solana, Ton Blockchain, Blockchain UAE, Ghaf Capital, Bitvavo, Tether en Galaxy Digital, in actie kwamen om Bybit te helpen bij het bevriezen van gestolen gelden en het versterken van de beveiligingsmaatregelen.

Reactie van Bybit CEO Ben Zhou op de reactie van de industrie na de hack

Verschillende beurzen, waaronder Bitget en Crypto.com, verstrekten ETH-liquiditeit om Bybit tijdens de crisis te ondersteunen. Daarnaast bevestigde Paolo Ardoino, CTO van Tether, dat het bedrijf 181,000 USDT in verband met de hack had bevroren, om verdere witwasoperaties van gestolen activa te voorkomen.

In een tweet aan het Tether-team en Paolo Ardoino uitte Zhou zijn dank voor hun steun. "Bedankt, @Tether_to en @paoloardoino voor de steun", tweette hij op 22 februari, kort na de inbreuk. 

Reactie van Ben Zhou, CEO van Bybit, op de steun van de CEO van Tether.

Paolo Ardoino, de CTO van Tether, tweette eerder over het bevriezen van 181 USDT in verband met de Bybit-hack. Hoewel het bedrag relatief klein was, benadrukte Ardoino dat het "eerlijk werk" was en benadrukte hij dat ze de situatie voortdurend in de gaten houden. 

De Infini Earn Hack & DeFi-trends

De Bybit-inbraak was geen op zichzelf staand incident. Slechts enkele dagen na het incident werd Infini Earn, een platform voor gedecentraliseerde financiële diensten (DeFi), ook aangevallen. Bij de hack van Infini Earn werd $ 49.4 miljoen weggesluisd nadat een gecompromitteerde privésleutel werd gebruikt om transacties te initiëren. De hacker zette USDC snel om in DAI en verkreeg vervolgens 17,696 ETH, waarna hij de gestolen activa naar een nieuwe wallet doorsluisde.

Christian Li, oprichter van Infini Earn, ging naar X om de exploit aan te pakken. Hij gaf toe dat de inbreuk was ontstaan ​​doordat de contractbevoegdheid niet op de juiste manier was overgedragen. Door deze fout kon de aanvaller uiteindelijk de beveiligingscontroles omzeilen. 

Zie ook  AAA-kredietbeoordeling

"Er is geen probleem met de liquiditeit. De volledige compensatie kan worden uitbetaald en de geldstromen worden getraceerd", verzekerde Li de gebruikers op X , waarbij hij erkende dat het herstellen van het vertrouwen moeilijk maar noodzakelijk zou zijn.

Het lopende onderzoek van Bybit

Verschillende grote spelers in de sector boden dan ook snel hun hulp aan. Gracy Chen, CEO van Bitget, onthulde dat Bitget de eerste was die Bybit hielp door tijdens de crisis ETH-liquiditeit aan te bieden. 

Chen verklaarde: "Bybit zou hetzelfde hebben gedaan voor Bitget in een vergelijkbare situatie." Bovendien nam Kris Marszalek, CEO van Crypto.com, rechtstreeks contact op met Bybit en gaf zijn cybersecurityteam opdracht om hulp te bieden.

Sinds 22 februari werkt Bybit onvermoeibaar samen met forensisch experts om de gestolen fondsen op te sporen en terug te vorderen. Het bedrijf heeft contact opgenomen met verschillende blockchain-trackingbedrijven om ervoor te zorgen dat gestolen fondsen die door het crypto-ecosysteem glippen, worden geïdentificeerd en gemarkeerd. 

Momentopname van een e-mail van Bybit aan het beveiligingsteam van Xch.

In een belangrijke e-mail, gericht aan czx@bybit.com, staat dat Bybit contact opneemt met het beveiligingsteam van Xch met het dringende verzoek om stortingen van gecompromitteerde adressen die bij de aanval betrokken zijn, te blokkeren.

Conclusie

Hacks zijn er altijd al geweest in de cryptowereld, maar niet op deze schaal. De hack van Bybit herinnert de wereld aan de onderliggende risico's in crypto. Ondanks beveiligingsmaatregelen zoals multi-signature security en cold wallet-bescherming, blijven gecoördineerde en geavanceerde aanvallers zelfs de best beveiligde systemen misbruiken. 

Positief is dat de snelle reactie van Bybit, grote spelers in de cryptowereld en beveiligingsbedrijven de groeiende veerkracht van het crypto-ecosysteem aantoont. Het roept echter ook dringende vragen op over de veiligheid van cryptobeurzen.

Als de geschiedenis ons iets leert, zal deze hack zeker niet de laatste zijn. Wat we hier hebben geleerd, kan echter helpen om de volgende crypto-overval van een miljard dollar te voorkomen.

Bronnen en aanvullende informatie

Voor meer informatie en om de details in dit artikel te verifiëren, kunt u de bronnen raadplegen waarnaar we verwijzen:

Etherscan-transactiegegevens

Officiële verklaringen en updates op sociale media

Aanvullende bronnen

Disclaimer: Dit artikel is uitsluitend bedoeld ter informatie en mag niet worden beschouwd als handels- of beleggingsadvies. Niets in dit artikel mag worden opgevat als financieel, juridisch of fiscaal advies. Handelen in of beleggen in cryptovaluta brengt een aanzienlijk risico op financieel verlies met zich mee. Voer altijd gedegen onderzoek uit voordat u handels- of beleggingsbeslissingen neemt.

Schrijf je in voor onze nieuwsbrief!

Word lid van onze community en blijf op de hoogte van het laatste nieuws, updates en exclusieve aanbiedingen door je te abonneren op onze nieuwsbrief. Voer hieronder je e-mailadres in om onze maandelijkse nieuwsbrief rechtstreeks in je inbox te ontvangen.

pop-up afbeelding

Ervaar het beste van online betalen met crypto

UPay biedt mainstreamvriendelijke toegang tot crypto. Koop, wissel, betaal en beheer eenvoudig met onze cryptokaart. Geen grensoverschrijdende kosten.