Според блокчейн следователя ZachXBT севернокорейската Lazarus Group е идентифицирана като организатор на масивен обир на Етериум за $1.4 милиарда, насочен към борсата за криптовалути Bybit.
Неговите открития, потвърдени по-късно от Arkham Intelligence, проследяват атаката чрез серия от тестови транзакции и връзки с портфейли, разкривайки участието на хакерите.
Пробивът, който компрометира портфейлa за студено съхранение на Bybit, доведе до кражбата на 401,346 ETH. Въпреки че студеното съхранение се счита за по-сигурно, този инцидент подчертава уязвимостите в сигурността на криптовалутите. Откраднатите активи бяха бързо разпръснати, като поне $200 милиона в стейкнат Етериум (stETH) вече бяха разтоварени на децентрализирани борси.
Главният изпълнителен директор на Bybit Бен Джоу увери потребителите, че платформата остава финансово стабилна, като всички клиентски активи са напълно обезпечени. Въпреки това хакерската атака разтърси пазара, като доведе до рязък спад на индекса на относителната сила на Етериум (RSI) и предизвика 4% понижение на цената на ETH. По-широкият крипто пазар също понесе удар, отразявайки предпазливостта на инвеститорите.
Lazarus Group има дълга история на високопрофилни крипто кражби, като се твърди, че работи под държавно спонсорство от Северна Корея. Предишните атаки включват хакването на Ronin Network за $625 милиона през 2022 г., пробива на Horizon за $100 милиона и атаката за $300 милиона срещу японската DMM Bitcoin през 2024 г. Групата продължава да развива тактиката си, използвайки слабости в инфраструктурата за дигитални активи.
Хакването на Bybit подчерта постоянната заплаха, която представляват севернокорейските киберпрестъпници, и засилва необходимостта от по-строги мерки за сигурност в индустрията. В отговор на това САЩ, Япония и Южна Корея наскоро обещаха да увеличат усилията си за противодействие на тези атаки и за прекъсване на операциите на Lazarus Group.
Първата половина на 2025 г. се превърна в най-разрушителния шестмесечен период в историята на криптовалутите, като според нови данни са откраднати над $2.1 милиарда в над 75 отделни случая.
Нов вид кибератаки се разпространява в крипто медиите, като използва изскачащи прозорци на сайтове и съобщения за свързване с портфейли, вместо бъгове в смарт договорите.
CoinMarketCap, една от най-широко използваните платформи за проследяване на крипто данни, според съобщения се сблъсква с нарушение на сигурността, като много потребители получават съмнително съобщение да потвърдят портфейлите си.
Известен инвеститор в крипто VC компанията Hypersphere стана жертва на сложна фишинг атака, която унищожи значителна част от личните му спестявания.