Bybit schrijft premie uit om gestolen cryptovaluta terug te halen

Bybit heeft een premie uitgeschreven die moet helpen bij het terugvinden van de onlangs gestolen 1,46 miljard dollar aan cryptovaluta. Het platform betaalt daar vijf procent van het teruggevonden bedrag voor.

Via de premie hoopt Bybit de gemeenschap in te schakelen om de cryptovaluta terug te vinden. Als iemand een blockchaintransactie ziet en rapporteert die herleid kan worden naar de diefstal uit de wallet van Bybit, krijgt diegene vijf procent van de cryptovaluta bij het terugvinden daarvan. De dienst die gebruikt werd om het geld terug te krijgen, krijgt ook een aandeel van vijf procent.

In totaal werd bij de aanval 401.347 ether gestolen, wat op dat moment neerkwam op 1,46 miljard dollar. Inmiddels is de waarde van Ethereum gedaald, waardoor de gestolen valuta nu nog zo'n 950 miljoen dollar waard is. Daardoor valt het totaal te ontvangen bedrag ook lager uit: er is 140 miljoen dollar aan premies beschikbaar gemaakt. Volgens de website zijn twaalf mensen al succesvol geweest in het opsporen van de gestolen valuta. Aan hen is in totaal 4,2 miljoen dollar uitgereikt.

De FBI stelde eerder vandaag dat Noord-Korea verantwoordelijk is voor de diefstal. Ben Zhou, ceo en medeoprichter van Bybit, zegt bij het aankondigen van de premie dat het om de Lazarus Group gaat, die gelinkt is aan de Noord-Koreaanse overheid. De premie heet dan ook Lazarusbounty en Zhou zegt dat het bedrijf niet zal stoppen tot 'Lazarus of andere criminelen geëlimineerd' zijn. "In de toekomst stellen we de website ook open voor andere slachtoffers van Lazarus."

Door Eveline Meijer

Nieuwsredacteur

27-02-2025 • 12:43

19

Reacties (19)

19
19
16
1
0
1
Wijzig sortering
Wat kan Bybit doen als het weet waar de gestolen crypto staat? Is er een manier dat ze deze terug krijgen?
Als het daadwerkelijk gestolen is en het van a naar b is gegaan, dan is er gewoon een account gehackt.

En dit is nu precies het probleem van alle cryptovaluta: er is geen regulatie en dus is er geen handhaving. In andere termen: pure anarchie, waar het recht van de slimste geldt.
Er is geen account gehacked, maar een site deed zich voor als die interne systemen die ze gebruikten. De CEO heeft zo ledger om de transactie goed te keuren, maar keek niet goed naar het adres waar het heen ging. Bybit doet regelmatig van die transacties van cold naar hot wallets. Vandaar dat de CEO dacht dat het om zo normale transactie ging. De CEO heeft dus niet goed opgelet
De CEO/Bybit is niets te verwijten.

Een gecompromitteerde externe - non bybit - machine was gehacked die een legitieme transactie simuleerde. Aan de buitenkant was het een reguliere transactie.

Zie ook de forensische rapporten: https://docsend.com/view/s/rmdi832mpt8u93s7
Geblokkeerd.

Maar een transactie met 100% counterparty risk met een waarde van anderhalf miljard valt niet goed te praten. Je moet in kleinere hapjes betalen en je waar krijgen, dan maar 0,0001% transactie kosten.
De "view" link werkt niet, maar de "download"-knop wel.
Dus het is ook nog eens te herhalen?
De CEO/Bybit is niets te verwijten.
Ja, de website code was gehacked en toonde incorrecte informatie. Echter hadden alle 3 de signers de transactie ook kunnen controleren op hun hardware wallet. Deze toond namelijk ook de transactie informatie (niet altijd even duidelijk, maar ook daar zijn oplossingen voor) en niet de "website" informatie.
Oh, ze gebruikten een webapp van een derde partij om hun lauwe wallet te beheren met anderhalf miljard aan waarde.

Niet zo idioot als ik dacht, nog steeds idioot. Die software is een kern onderdeel van hun bedrijf, elke update zou intern goedgekeurd moeten worden. De software hoort ook uit een version control system te komen, niet een vage javascript blob op een website. Voor normale financiele transacties ontkom je niet aan vage software, maar die zijn niet zo onherroepelijk.

Move fast and break things web mentaliteit en miljarden aan tegoeden horen niet samen te gaan.
Misschien dat dit een manier is om tegen de de dieven te zeggen;
We betalen 5% losgeld.
De regels voor uitbetaling zijn nog niet aangekondigt, als ze in monero uitbetalen dan weten we het.
Contact leggen met de exchange waar het uitbetaald of alles op zwarte lijst zetten. Als ze kunnen zien waar het witgewassen wordt kunnen ze rekening/account bevriezen de crypto/valuta teruggeven aan rechtmatige eigenaar. Want het moet tenslotte wel ergens naar een officiële exchange gaan die in fiat geld uitbetaald naar een bankrekening of wellicht betaald Noord Korea hun contacten en werknemers in crypto dan is het een stuk lastiger.
Ben benieuwd wat er gebeurd als de transactie in delen wordt gesplitst en dan inderdaad wordt gebruikt om gewoon iemand te betalen. Als die persoon dan probeert om het om te zetten in dollars of euro's heeft die dus een probleem? Dat is dan ook niet echt netjes.
De manier is netwerken met andere partijen. Als ze zien dat een bepaald bedrag nu bij een andere exchange aankomt (na verschillende wallets te hebben gepasseerd) dan kan Bybit afspreken met die exchange om het bedrag te bevriezen of terug te halen (omdat het dan staat in een wallet van de exchange en niet meer van de dief/groepering).

Of op het moment dat er een dienst/spullen mee aangeschaft worden, dat Bybit direct contact opneemt met de verkoper/dienstverlener dat het ontvangen geld gestolen waar is.

Of dat ze het proberen via een mixing dienst "witter" te krijgen, maar dat die dienst samenwerkt met Bybit en het niet mixt maar terugzend naar Bybit.
Niks, bybit weet namelijk al waar het staat, iedereen weet waar het staat. Terug krijgen kan als het in handen komt van iemand die mee wilt werken. Stel de dieven storten een deel bij een andere exchange. Dan kan die exchange iets doen.

[Reactie gewijzigd door TWeaKLeGeND op 27 februari 2025 13:11]

Zou mooi zijn als er een soort A.I volg systeem wordt gemaakt die de eerste transactie markeert en de hele blockchain alle versplintering/contracten naar andere valuta/crypto markeert ook die volgt en live naar alle aangesloten exchange wordt door gespeeld gelijk ingelicht worden als er ergens crypto is gestort van een wallet die dus getraceerd of zwart gemarkeerd gelijk automatisch account wordt geblokkeerd tot verder onderzoek. Helaas zijn er ook crypto's waar ze naar kunnen omzetten die ontraceerbaar zijn en geen/beperkte inkijk is op de blockchain dus daar kunnen ze hun volgers afschudden als ze daar gaan versplinteren en weer hun geld omzetten naar een andere crypto ik verwacht ook dat ze dit geleidelijk doen.
Daar zou je juist geen AI voor willen hebben. Dit is prima exact en efficiënt te programmeren. Kijk eens op de site van https://www.lazarusbounty.com/en/ Zo te zien hebben ze in die korte tijd al best een aardige tracking en analyse tool geprogrammeerd. Je wilt geen wallets blokkeren op basis van AI aannames.
Valt dit niet gewoon onder de noemer "weg is pech" zoals je ook wel eens ziet bij aanbiedingen in de supermarkt?
Is het via de $ETH blockchain niet te achterhalen waar zo'n grote transactie allemaal naartoe is gegaan?

Natuurlijk niet, want mensen zijn honderd keer slimmer dan ik, maar ik vraag het me toch af. Deze crypto-wereld vind ik best wel eng. Dig is voor het eerst in mij leven dat technologie mij zo afschrikt. Omdat ik er geen overzicht over heb.

Op dit item kan niet meer gereageerd worden.