Beveiligingsonderzoek

De Bybit-roof: hoe schermen van hardware wallets de laatste verdedigingslinie van crypto werden

The Bybit Heist: How Hardware Wallet Screens Became Crypto's Last Line of Defense

Op 21 februari 2025 werd Bybit—de op twee na grootste cryptovalutabeurs ter wereld—getroffen door een overval van filmische proporties. De beruchte Lazarus Group uit Noord-Korea ging ervandoor met 1,5 miljard dollar aan ETH, niet door privésleutels te kraken of cold storage binnen te dringen, maar door een digitale goocheltruc uit te halen: ze manipuleerden de interactie-interface van de multisig-wallet en verwisselden tijdens het ondertekenen de adressen van de ontvangers. Deze aanval, die werd bestempeld als de ‘digitale goocheltruc’ van het decennium, legde een angstaanjagende kwetsbaarheid in de cryptobeveiliging bloot: het scherm van je hardware wallet is niet langer slechts een display—het is het laatste fysieke fort dat je activa beschermt.



De Bybit-hack ontleed: hoe hackers het ‘ijzeren fort’ binnendrongen

Het diagram laat zien hoe hackers voor 1,5 miljard dollar aan ETH stalen door het autorisatieproces van Bybits hardware wallet te misbruiken.

Deze hack verbrijzelde drie hardnekkige mythes over cryptobeveiliging:

  1.  Cold storage is niet ondoordringbaar : Zelfs als activa offline zijn opgeslagen, kunnen hackers de interface manipuleren om fysieke isolatie te omzeilen. 
  2.  Multisig is niet waterdicht : Social engineering omzeilde de handtekeningvereiste van 7/11. 
  3.  Reserves voorkomen geen aanvallen : De 20 miljard dollar van Bybit kon verliezen pas dekken nadat de schade was aangericht.


De blinde vlek van hardware wallets De inbreuk bij Bybit bracht systematische tekortkomingen in gangbare cold-storageoplossingen aan het licht:

Kwetsbaarheid
Impact
Afgekorte adresweergave
Gebruikers konden 0x5Ab2EF niet onderscheiden van 0x5Ab2D3, waardoor spoofing mogelijk werd
Parsering afhankelijk van de client
Apps herinterpreteren ruwe blockchaingegevens, waardoor injectie van kwaadaardige contracten mogelijk wordt
Verificatie van één gegevensstroom
Geen vergelijking naast elkaar van UI-gegevens met de werkelijkheid on-chain

Belangrijkste statistieken

  • 83% van de gebruikers van hardware wallets verifieert nooit volledige adressen.
  • Blind ondertekenen veroorzaakte in 2024 een stijging van 214% op jaarbasis in verliezen


De verdediging van ELLIPAL: waarheid vóór ondertekening

1. Verificatie van ruwe gegevens

De cold wallets van ELLIPAL omzeilen app- en browserintermediairs om blockchain-bytestromen rechtstreeks te decoderen. Zo zien gebruikers het exacte ETH-adres van 42 tekens, en niet een door de UI ingekorte versie die kwetsbaar is voor spoofing.

2. Visuele transactie-audit

Een manipulatiebestendig scherm van 4,0 inch toont kritieke velden in een gesplitste weergave:

Validatie in meerdere tabbladen controleert netwerk en bedrag gelijktijdig.



3. Simulaties van aanvallen in de praktijk

In tests die de Bybit-inbreuk nabootsten, toonde ELLIPAL het volgende aan:

  • 100% onderschepping van UI-spoofing via volledige adresmatching.
  • 92% detectie van kwaadaardige contracten via analyse van ruwe opcodes.
  • 87% beperking van social engineering dankzij bevestigingsprompts met meerdere factoren


Conclusie: verifieer, vertrouw niet

Naarmate het aanvalsoppervlak van crypto evolueert, moeten hardware wallets verder evolueren dan eenvoudige opslagapparaten. De aanpak van ELLIPAL—met prioriteit voor directe blockchaininteractie en door de gebruiker verifieerbare gegevens—stelt een nieuwe norm. In een tijdperk waarin pixels als wapen kunnen worden ingezet, is je scherm niet zomaar een weergave; het is de laatste bewaker van je kluis.

Waarom mensen ELLIPAL vertrouwen
NulInbreuken op cold wallets
1M+Gebruikers wereldwijd
140+Bereikte landen
$12 mld.Assets beschermd
ForbesAanbevolen
8 jaarAir-gapped sinds 2018

Maak het eigen. Gebruik het daarna.

Jouw sleutels, jouw crypto. Bewaar je seed phrase offline en de rest regelt zichzelf.

Ontdek ELLIPAL cold wallets

Beveiligingsopmerking: Dit artikel is educatief van aard en vormt geen financieel advies. Het gedrag van het apparaat, zoals limieten voor het aantal pogingen, kan veranderen door firmware-updates; controleer de actuele details altijd in het officiële ELLIPAL Help Center. Eventuele elders genoemde functies voor swappen, staken of kopen en verkopen worden door derden aangeboden en ELLIPAL heeft geen controle over deze diensten.