David Edwards

Udgivet den: 04/03/2025
Del det!
DPRK-hackere udnytter Radiant Capital for $50M i sofistikeret angreb
By Udgivet den: 04/03/2025

Tab fra hacks, svindel og udnyttelse af kryptovaluta steg til $1.53 milliarder i februar, hvilket markerer en stigning på 1,500% fra januars $98 millioner, ifølge blockchain-sikkerhedsfirmaet CertiK. Den dramatiske stigning var primært drevet af det rekordstore hacking af Bybit på 1.4 milliarder dollar, angiveligt orkestreret af Nordkoreas Lazarus Group.

Bybit Hack bliver størst i kryptohistorien

Angrebet den 21. februar på Bybit har nu rekorden som det største kryptovaluta-hack nogensinde og overgår Ronin Bridge-udnyttelsen på 650 millioner dollars fra marts 2022 - en hændelse, der også er forbundet med Lazarus. Hackerne har angiveligt fået kontrol over en Bybit-opbevaringspung, hvilket foranledigede en FBI-undersøgelse, der bekræftede Nordkoreas involvering. De stjålne midler blev hurtigt spredt over flere blockchains.

Andre store Crypto Heists i februar

Mens Bybit-hacket dominerede overskrifter, forværrede yderligere sikkerhedsbrud februars tab:

  • Infini Stablecoin Payment Hack ($49M) – Den 24. februar målrettede hackere Infini og udnyttede administratorrettigheder til at indløse alle Vault tokens. Den kompromitterede tegnebog havde tidligere været involveret i platformens udvikling.
  • ZkLend Lending Protocol Hack ($10M) – Den 12. februar drænede hackere $10 millioner fra ZkLend i månedens tredjestørste udnyttelse.

CertiKs rapport understregede risikoen for kompromis med tegnebogen som den førende årsag til tab, efterfulgt af kodesårbarheder (tabt 20 millioner USD) og phishing-svindel (tabt 1.8 millioner USD).

Faldende kryptotyverier i slutningen af ​​2024

På trods af den kraftige stigning i februar bemærkede CertiK, at krypto-relaterede tab havde været nedadgående i de sidste måneder af 2024. I december var det laveste stjålne beløb på $28.6 millioner sammenlignet med $63.8 millioner i november og $115.8 millioner i oktober.

Hackerforhandlinger og uafklarede sager

I et usædvanligt twist tilbød Infini sin angriber en dusør på 20 %, hvis de resterende midler blev returneret, og lovede ingen juridiske konsekvenser. Men med 48-timers deadline udløb, rummer hackerens tegnebog stadig over 17,000 ETH ($43M), ifølge Etherscan.

Med kryptotyverier, der når nye rekorder, har det hastede med forbedrede blockchain-sikkerhedsforanstaltninger og udvekslingssikringer aldrig været højere

kilde