2 min read 23 Feb 2025

Hack Bybit: $140 milioni di bug bounty e primi recuperi dei fondi

Di Daniele Corno

Dopo l'enorme hack subito da Bybit, l'exchange apre un programma da $140 milioni di incentivi per il recupero dei fondi

Hack Bybit: $140 milioni di bug bounty e primi recuperi dei fondi

Bybit mette a disposizione il 10% del maltolto sottratto

A seguito dell’hack più grande nella storia del settore, che abbiamo approfondito in un articolo dedicato, Bybit apre un programma di Bug Bounty pari al 10% dell’importo sottratto.

La somma messa a disposizione dall’exchange, pari a circa $140 milioni di dollari, si traduce nella più grande ricompensa di sempre. C’è da considerare che, a seconda dei precedenti attribuiti a Lazarus Group, il recupero delle somme sembra essere alquanto complesso.

L’evento, come riportato dal CEO Ben Zhou, ha visto una collaborazione importante da tutti i principali attori di mercato. Seppur questo hack abbia coinvolto solamente le somme relative a Bybit, esso in realtà ha colpito ben più che un singolo exchange.

La comunicazione tempestiva, la dignitosa gestione da parte del team e il supporto di partner terzi, hanno infatti permesso di limitare la portata dei danni in un intervallo di tempo piuttosto ristretto.

Come riportato dall’annuncio condiviso da Bybit, dopo il picco di prelievi che ha portato oltre 350.000 richieste per importi vicini ai $5 miliardi, l’attività si è stabilizzata e sono tornati importanti flussi in ingresso.

Primi errori e primi recuperi di capitali

Sebbene come vedremo a breve, i movimenti del gruppo continuano, i primi passi falsi vengono compiuti e si recuperano le prime somme.

Il primo “importante” recupero avviene grazie a Mantle, l’emittente di mETH. Nel caso specifico, il gruppo attaccante, che aveva sottratto 15.000 cmETH, ha utilizzato il protocollo per la conversione di questi fondi che, grazie a “privilegi amministrativi” ha intercettato la transazione, bloccandola e spostando in un nuovo indirizzo di “rimborso” i 15.000 cmETH, per un valore di circa $43 milioni di dollari.

Oltre a questo primo recupero, l’attaccante ha effettuato delle transazioni di swap, probabilmente per testare la reattività degli emittenti, passando per USDT.

Come riportato infatti dal CEO di Tether Paolo Ardoino, il team è riuscito a congelare un importo di 181k USDt nei wallet dell’hacker.

Continuano i movimenti

Al momento della scrittura, il gruppo di attaccanti è attivo, compiendo molteplici transazioni in uscita dagli indirizzi riportati.

Dopo i primi movimenti nella giornata precedente, quasi 40.000 ETH sono stati spostati attraverso centinaia di nuovi indirizzi i quali stanno sperimentando tentativi di “uscita”.

Tra questi, come mostrato nelle immagini precedenti, troviamo svariate conversioni di ETH in DAI, ETH in wBTC e viceversa, per poi riscontrare, nella maggior parte dei nuovi indirizzi, transazioni in uscita attraverso il bridge di ThorChain.

Continueremo ad osservare il susseguirsi degli eventi, tenendovi aggiornati secondo gli sviluppi futuri.

Seguici sui nostri canali YouTube e Telegram: troverai tanti altri aggiornamenti, tutorial e approfondimenti per essere sempre sul pezzo!

X

Vuoi essere IL PRIMO a conoscere ciò che muove il mercato?

Resta aggiornato in tempo reale con le notizie importanti, dati e analisi ESCLUSIVE

bitcoin
Bitcoin (BTC) $ 115,696.00
ethereum
Ethereum (ETH) $ 4,560.40
xrp
XRP (XRP) $ 2.99
tether
Tether (USDT) $ 1.00
solana
Solana (SOL) $ 236.80
bnb
BNB (BNB) $ 919.90
usd-coin
USDC (USDC) $ 0.999975
dogecoin
Dogecoin (DOGE) $ 0.263944
staked-ether
Lido Staked Ether (STETH) $ 4,555.94
tron
TRON (TRX) $ 0.348440
cardano
Cardano (ADA) $ 0.865225
wrapped-steth
Wrapped stETH (WSTETH) $ 5,536.80
chainlink
Chainlink (LINK) $ 23.57
wrapped-beacon-eth
Wrapped Beacon ETH (WBETH) $ 4,923.56
wrapped-bitcoin
Wrapped Bitcoin (WBTC) $ 115,563.96
hyperliquid
Hyperliquid (HYPE) $ 53.35
ethena-usde
Ethena USDe (USDE) $ 1.00
sui
Sui (SUI) $ 3.56
figure-heloc
Figure Heloc (FIGR_HELOC) $ 1.00
wrapped-eeth
Wrapped eETH (WEETH) $ 4,899.06
avalanche-2
Avalanche (AVAX) $ 28.72
stellar
Stellar (XLM) $ 0.380112
bitcoin-cash
Bitcoin Cash (BCH) $ 600.76
weth
WETH (WETH) $ 4,566.96
hedera-hashgraph
Hedera (HBAR) $ 0.234988
leo-token
LEO Token (LEO) $ 9.51
litecoin
Litecoin (LTC) $ 113.99
the-open-network
Toncoin (TON) $ 3.17
usds
USDS (USDS) $ 0.999801
crypto-com-chain
Cronos (CRO) $ 0.231639
shiba-inu
Shiba Inu (SHIB) $ 0.000013
binance-bridged-usdt-bnb-smart-chain
Binance Bridged USDT (BNB Smart Chain) (BSC-USD) $ 1.00
coinbase-wrapped-btc
Coinbase Wrapped BTC (CBBTC) $ 115,663.99
polkadot
Polkadot (DOT) $ 4.20
whitebit
WhiteBIT Coin (WBT) $ 43.90
ethena-staked-usde
Ethena Staked USDe (SUSDE) $ 1.20
world-liberty-financial
World Liberty Financial (WLFI) $ 0.207552
monero
Monero (XMR) $ 306.76
uniswap
Uniswap (UNI) $ 9.15
mantle
Mantle (MNT) $ 1.62
ethena
Ethena (ENA) $ 0.749679
aave
Aave (AAVE) $ 301.90
pepe
Pepe (PEPE) $ 0.000011
dai
Dai (DAI) $ 1.00
bitget-token
Bitget Token (BGB) $ 4.95
okb
OKB (OKB) $ 199.24
memecore
MemeCore (M) $ 2.43
jito-staked-sol
Jito Staked SOL (JITOSOL) $ 291.38
bittensor
Bittensor (TAO) $ 344.40
near
NEAR Protocol (NEAR) $ 2.63