Bybit et le développeur de SafeWallet ont confirmé que le groupe Lazarus de la Corée du Nord était à l’origine de l’attaque.
Une série d’enquêtes judiciaires menées par des tiers sur l’exploit récent de Bybit a révélé que des identifiants de SafeWallet compromis ont conduit au vol de plus de 1,4 milliard de dollars en Ether (ETH) par le groupe Lazarus de la Corée du Nord.
Le 26 février, Bybit a confirmé que les examens judiciaires réalisés par Sygnia et Verichains ont révélé que « les identifiants d’un développeur de Safe ont été compromis […] ce qui a permis à l’attaquant d’accéder de manière non autorisée à l’infrastructure de Safe(Wallet) et de tromper complètement les signataires pour approuver une transaction malveillante. »
Selon le rapport de Sygnia, l’attaque provenait d’un « code JavaScript malveillant » injecté dans l’infrastructure Amazon Web Services de SafeWallet.