Crypto

ByBit-Crypto-Hack zeigt: Multisig- und Cold Wallets sind nicht mehr unangreifbar

, Check Point | Autor: Herbert Wieler

ByBit-Hack erschüttert die Krypto-Welt

Check Point Software Technologies Ltd. (NASDAQ: CHKP), weltweit führend im Bereich Cyber Security, analysierte den spektakulären Diebstahl bei ByBit .

Hacker nutzten hochentwickelte Manipulationstechniken, um Benutzeroberflächen zu täuschen und Transaktionen zu verfälschen. Statt direkt in Smart Contracts einzudringen, setzten sie auf Social Engineering, um Multisig-Unterzeichner zu manipulieren. Durch gezielte Angriffe auf ByBit-Mitarbeiter mit Signierberechtigungen und gefälschte Interfaces gelang es den Kriminellen, betrügerische Transaktionen zu autorisieren.

Wichtige Erkenntnisse

Cyber-Kriminelle nutzten raffinierte Social-Engineering-Methoden und UI-Manipulation, um eine institutionelle Multisig-Wallet zu kompromittieren – Check Point Research warnt: Dieser Vorfall markiert eine neue Ära von Krypto-Angriffen, die gezielt menschliche Schwächen ausnutzen. Unternehmen müssen umdenken – klassische Schutzmaßnahmen reichen nicht mehr aus

.

Der Vorfall zeigt, dass Multisig Cold Wallets nicht sicher sind, wenn Unterzeichner getäuscht oder kompromittiert werden können. Angriffe auf die Lieferkette und Benutzeroberfläche nehmen an Raffinesse zu.Bereits am 21. Februar 2025 warnte das Check Point Blockchain Threat Intel System vor einem kritischen Angriff auf das Ethereum-Netzwerk.

Der Hack bei ByBit stellt einen Wendepunkt in der Krypto-Sicherheitslandschaft dar. Er zeigt, dass:

Schutzmaßnahmen für Unternehmen und Nutzer

Sicherheitsforscher empfehlen, sich mit folgenden Maßnahmen gegen solche Angriffe zu wappnen:

Fazit

Der Angriff auf ByBit hat die Annahmen zur Sicherheit von Krypto-Währungen grundlegend erschüttert. Neben technischen Maßnahmen bleibt menschliches Versagen eine der größten Schwachstellen. Die Krypto-Branche muss daher dringend neue Sicherheitsstandards entwickeln, die nicht nur auf kryptografischer Sicherheit basieren, sondern auch Social Engineering und UI-Manipulationen wirksam verhindern.