Op 21 februari 2025 werd Bybit—de op twee na grootste cryptovalutabeurs ter wereld—getroffen door een overval van filmische proporties. De beruchte Lazarus Group uit Noord-Korea ging ervandoor met 1,5 miljard dollar aan ETH, niet door privésleutels te kraken of cold storage binnen te dringen, maar door een digitale goocheltruc uit te halen: ze manipuleerden de interactie-interface van de multisig-wallet en verwisselden tijdens het ondertekenen de adressen van de ontvangers. Deze aanval, die werd bestempeld als de ‘digitale goocheltruc’ van het decennium, legde een angstaanjagende kwetsbaarheid in de cryptobeveiliging bloot: het scherm van je hardware wallet is niet langer slechts een display—het is het laatste fysieke fort dat je activa beschermt.
De Bybit-hack ontleed: hoe hackers het ‘ijzeren fort’ binnendrongen
Het diagram laat zien hoe hackers voor 1,5 miljard dollar aan ETH stalen door het autorisatieproces van Bybits hardware wallet te misbruiken.
Deze hack verbrijzelde drie hardnekkige mythes over cryptobeveiliging:
- Cold storage is niet ondoordringbaar : Zelfs als activa offline zijn opgeslagen, kunnen hackers de interface manipuleren om fysieke isolatie te omzeilen.
- Multisig is niet waterdicht : Social engineering omzeilde de handtekeningvereiste van 7/11.
- Reserves voorkomen geen aanvallen : De 20 miljard dollar van Bybit kon verliezen pas dekken nadat de schade was aangericht.
De blinde vlek van hardware wallets De inbreuk bij Bybit bracht systematische tekortkomingen in gangbare cold-storageoplossingen aan het licht:
|
Kwetsbaarheid |
Impact |
|
Afgekorte adresweergave |
Gebruikers konden 0x5Ab2EF niet onderscheiden van 0x5Ab2D3, waardoor spoofing mogelijk werd |
|
Parsering afhankelijk van de client |
Apps herinterpreteren ruwe blockchaingegevens, waardoor injectie van kwaadaardige contracten mogelijk wordt |
|
Verificatie van één gegevensstroom |
Geen vergelijking naast elkaar van UI-gegevens met de werkelijkheid on-chain |
Belangrijkste statistieken
- 83% van de gebruikers van hardware wallets verifieert nooit volledige adressen.
- Blind ondertekenen veroorzaakte in 2024 een stijging van 214% op jaarbasis in verliezen
De verdediging van ELLIPAL: waarheid vóór ondertekening
1. Verificatie van ruwe gegevens
De cold wallets van ELLIPAL omzeilen app- en browserintermediairs om blockchain-bytestromen rechtstreeks te decoderen. Zo zien gebruikers het exacte ETH-adres van 42 tekens, en niet een door de UI ingekorte versie die kwetsbaar is voor spoofing.
2. Visuele transactie-audit
Een manipulatiebestendig scherm van 4,0 inch toont kritieke velden in een gesplitste weergave:
Validatie in meerdere tabbladen controleert netwerk en bedrag gelijktijdig.
3. Simulaties van aanvallen in de praktijk
In tests die de Bybit-inbreuk nabootsten, toonde ELLIPAL het volgende aan:
- 100% onderschepping van UI-spoofing via volledige adresmatching.
- 92% detectie van kwaadaardige contracten via analyse van ruwe opcodes.
- 87% beperking van social engineering dankzij bevestigingsprompts met meerdere factoren
Conclusie: verifieer, vertrouw niet
Naarmate het aanvalsoppervlak van crypto evolueert, moeten hardware wallets verder evolueren dan eenvoudige opslagapparaten. De aanpak van ELLIPAL—met prioriteit voor directe blockchaininteractie en door de gebruiker verifieerbare gegevens—stelt een nieuwe norm. In een tijdperk waarin pixels als wapen kunnen worden ingezet, is je scherm niet zomaar een weergave; het is de laatste bewaker van je kluis.




