De FBI heeft Noord-Korea aangewezen als de verantwoordelijke partij achter de grootschalige hack bij cryptobeurs ByBit, waarbij maar liefst 1,5 miljard dollar (ongeveer 1,38 miljard euro) werd gestolen.
Volgens financieel persbureau Bloomberg zou dit de grootste diefstal ooit in de crypto-industrie zijn.
Hoe de FBI tot deze conclusie kwam
Hoewel de FBI geen details gaf over hoe het Noord-Korea linkt aan de hack, kwamen onafhankelijke blockchain-onderzoekers ZachXBT en Elliptic eerder al tot dezelfde conclusie. De cybercriminelen zouden gebruik hebben gemaakt van geavanceerde methoden om toegang te krijgen tot de digitale kluizen van ByBit.
De FBI beschrijft deze vorm van cybercriminaliteit als “TraderTraitor”, waarbij gestolen cryptovaluta razendsnel worden omgezet en verspreid over duizenden adressen op meerdere blockchains. Dit maakt het extreem moeilijk om de gestolen fondsen terug te halen.
ByBit verzekert gebruikers dat verliezen worden gedekt
ByBit-topman Ben Zhou bevestigde dat hackers toegang kregen tot een wallet met ether-munten, maar benadrukte dat alle verliezen zullen worden vergoed. De andere wallets op het platform zouden veilig zijn gebleven, en de beurs blijft operationeel.
Met een dagelijks handelsvolume van ruim 36 miljard dollar behoort ByBit tot de grootste cryptobeurzen ter wereld. Voor de hack had het platform een totale waarde van 16,2 miljard dollar, waarvan ongeveer 9 procent werd buitgemaakt.
Toenemende dreiging van crypto-hacks
De diefstal bij ByBit staat niet op zichzelf. Cryptobeurzen en -platforms zijn al jaren een geliefd doelwit van hackers, vooral vanwege het gebrek aan regulering en de anonimiteit van transacties. Noord-Korea wordt door de Amerikaanse overheid al langer beschuldigd van het financieren van zijn wapenprogramma’s met gestolen crypto.
Hackers gebruiken verschillende technieken om toegang te krijgen tot wallets en netwerken van cryptobeurzen. Veelvoorkomende methoden zijn phishing-aanvallen, malware en exploits in smart contracts. Een bekend voorbeeld is de hack van Ronin Network in 2022, waarbij ruim 600 miljoen dollar werd gestolen door een groep gelinkt aan Noord-Korea.
Experts waarschuwen dat cryptobedrijven strengere beveiligingsmaatregelen moeten nemen, zoals multi-signature wallets, verbeterde authenticatiemethoden en real-time monitoring van verdachte transacties. Desondanks blijft de industrie kwetsbaar voor steeds geavanceerdere cyberaanvallen.