Följ oss

Nyheter

Bybit’s $1.5B Hack: The Largest in Internet History

Publicerad

den

On February 21, 2025, Bybit, a leading global centralized cryptoasset exchange (CEX) specializing in spot and derivatives trading, experienced a historic breach resulting in the theft of approximately $1.5B. This incident now stands as the largest recorded hack in both crypto and broader internet history, surpassing prior breaches in scale and complexity. The attack targeted Bybit’s Ethereum-based cold wallet infrastructure, exploiting vulnerabilities in multi-signature protocols and transaction verification processes. Immediate remediation efforts by the exchange and industry partners have since stabilized operations, though the event underscores systemic risks in cryptoasset custody.

On February 21, 2025, Bybit, a leading global centralized cryptoasset exchange (CEX) specializing in spot and derivatives trading, experienced a historic breach resulting in the theft of approximately $1.5B. This incident now stands as the largest recorded hack in both crypto and broader internet history, surpassing prior breaches in scale and complexity. The attack targeted Bybit’s Ethereum-based cold wallet infrastructure, exploiting vulnerabilities in multi-signature protocols and transaction verification processes. Immediate remediation efforts by the exchange and industry partners have since stabilized operations, though the event underscores systemic risks in cryptoasset custody.

Inside Bybit’s $1.5B Hack: What We Know So Far

The exploit occurred when a hacker manipulated a wallet signature, tricking Bybit’s system into approving a transaction that altered the smart contract logic of its ETH cold wallet. The attack was disguised or “musked” to appear legitimate, showing the correct address and a trusted URL to Bybit’s team. However, this action inadvertently granted full custodial privileges, enabling the transfer of 401.35K ETH, valued at around $1.4B, and associated liquid staking derivatives (e.g., stETH, cmETH, mETH) to the hacker’s wallet.

The Impact on the Broader Market and ETH

The hack sparked a sell-off driven by investor fears of broader market fallout on the day of the breach. ETH tumbled 8%, sliding from approximately $2.85K to $2.61K, while BTC dropped from just shy of $100K to $95K, and SOL briefly fell below $160. Despite the sharp reaction, the downturn proved short-lived, with all three assets rebounding to close the day within 5% of their opening levels. Although prices initially rebounded, the market faced renewed pressure this week due to the unwinding of several leveraged positions, heightened macroeconomic uncertainty following President Trump’s comments on imposing tariffs, and worsening market sentiment. To provide deeper insights, we will release a detailed report later this week analyzing the key drivers behind the current movements.

Figure 1: BTC, ETH, SOL Price Performance Throughout February 21

Source: 21Shares, Glassnode

Nevertheless, Bybit quickly assured users that all other cold wallets remained secure and that withdrawals were functioning as normal. However, as seen below, this didn’t stop many users from withdrawing their funds from the exchange, adding to a total amount of around $6B in withdrawals.

Figure 2: Bybit Assets under Management vs. Net Flows in February

Source: 21Shares, DeFiLlama

Concurrently, over $566M in crypto long and short positions were liquidated across exchanges on February 21 as investors sought to mitigate risk amidst heightened uncertainty.

Figure 3: Crypto Futures Market Liquidations: Longs & Shorts

Source: 21Shares, Coinglass

Following the initial market volatility, ETH experienced a temporary 3.36% rebound to $2.76K, driven by speculation that Bybit would initiate a large-scale ETH repurchase to address liquidity concerns. As it turned out, they engaged in repurchasing some ETH, while other industry participants supported their efforts by lending them some capital, as we’ll break down later in the report. That said, this upward movement coincided with aggressive accumulation by high-net-worth individuals following the exchange’s public disclosure of the breach, as seen below.

Figure 4: ETH Performance vs. Accumulation by Large Holders

Source: 21Shares Glassnode

Beyond the majors, Ethena’s USDe stablecoin was initially projected to be exposed to the Bybit breach due to $30M in derivative hedging exposure on the exchange, which posed a potential risk to its collateralization framework. However, Ethena’s reserves ($65M as of 24th of February 2025) exceeded this exposure, and its assets—held in off-exchange custody solutions such as Copper’s Clearloop —were insulated from direct losses. Through rapid mitigation, Ethena reduced its exposure to $10M within hours and fully eliminated it by February 22, ensuring USDe remained fully collateralized despite the breach. In fact, Ethena was able to honor the largest un-staking request in its history, worth $250M, without any delays or by causing a severe depeg for the stablecoin, as seen below:

Figure 5: Ethena’s USDe Price vs. Staking and Unstaking Net Flows

Source: Dune

All in all, despite the scale of the attack, Figure 6 shows that the stolen funds represent 7.50% of Bybit’s $20B in assets under management. With deep liquidity and diversified holdings across Bitcoin, stablecoins, and other assets, Bybit remains fully solvent and has already addressed the breach, ensuring continued operations without disruption to user funds.

Figure 6: Pre-Hack Breakdown of Bybit’s Assets under Management

Source: 21Shares, Arkham Intelligence

In addition, thanks to the transparency of blockchain technology, where every transaction can be traced, blockchain security experts quickly identified The Lazarus Group, a North Korean state-backed hacking organization, as the perpetrators behind the Bybit exploit. The group has a long history of executing some of the largest cyber heists in the digital asset space, allegedly using stolen funds to support North Korea’s weapons programs. Lazarus has been linked to several high-profile crypto breaches, including the $625M Ronin Bridge hack (2022). Their operations extend beyond crypto, with their fingerprints on major cyberattacks like the 2014 Sony Pictures hack and the 2016 Bangladesh Bank heist, where they attempted to steal nearly $1B via the SWIFT banking system.

Figure 7: Lazarus Group: Hacking Activity Over the Years

Source: 21Shares, Chainalysis

Where Do We Stand Today?

Bybit has already tracked and recovered approximately $50M in stolen crypto, monitoring real-time fund movements. The exchange is working closely with centralized platforms and stablecoin providers to identify, block, and freeze wallets associated with the hackers, significantly restricting their ability to launder the stolen assets. This rapid response highlights how blockchain’s inherent transparency can be a powerful tool in combating cybercrime.

Further, as of February 24, Bybit has fully replenished its Ethereum reserves with 446.87K ETH worth around $1.23B, independently verified by analytics firm Lookonchain. The reserve restoration was achieved through a combination of CEX purchases, strategic loans from institutional partners, and over-the-counter (OTC) transactions with high-net-worth entities, as illustrated below:

Figure 8: Detailed Breakdown of the Entities that Supported Bybit

Source: LookOnChain

From this perspective, the crypto industry showcased a rapid and unified effort to support Bybit, recognizing its critical role as the fifth-largest exchange in the derivatives market and seeking to avert a crisis akin to the FTX collapse. This assistance extended beyond entities providing capital—whether through unconditional loans or other means—to include a diverse range of service providers working collectively to mitigate the risk of contagion. These included:

Security and Forensic Assistance

  1. ZachXBT & Arkham Intelligence: Identified Lazarus Group’s involvement through on-chain analysis of fund laundering patterns
  2. Elliptic: Traced stolen funds to North Korean operatives and alerted exchanges to freeze $42.89M in assets.
  3. Fireblocks: Conducted forensic analysis of the attack vector (proxy contract exploit).
  4. Hacken: Audited Bybit’s proof-of-reserves post-recovery.
  5. Chainflip: Monitored Lazarus’ ETH-to-BTC bridge attempts despite decentralized limitations.

Asset Freezes and Anti-Laundering Efforts

  1. Tether: Froze $181K in stolen USDT linked to hacker addresses.
  2. Mantle Network: Frozen hacker-controlled mETH derivatives to prevent further laundering.

Taking a Step Back…

As seen in Figure 9, Crypto exchange hacks are not new, and history has shown that the scale of these breaches can have lasting impacts. In 2014, Mt. Gox, which at the time handled over 70% of global Bitcoin transactions, suffered one of the most infamous hacks, losing 850K BTC. While worth approximately $450M then, at today’s price of $96K per Bitcoin, that loss would be valued at over $81B. Similarly, Bitfinex experienced a major breach in 2016, losing 119.76K BTC – an amount that was valued at $72M at the time, which would be worth over $11.5B today. These incidents highlight the significant risks of holding assets on centralized exchanges, as security vulnerabilities, insider threats, and external attacks have repeatedly led to catastrophic losses for users. Despite advancements in security practices, these risks persist, making it increasingly clear why institutional investors are turning to regulated investment vehicles like ETPs to gain exposure to digital assets.

Figure 9: Largest Crypto Hacks

Source: 21Shares, Investopedia

Exchange-Traded Products (ETPs): The Secure, Regulated Path to Crypto Exposure

There remain multiple ways to get crypto exposure today, each with its trade-offs, as outlined in Figure 10. Nevertheless, the Bybit hack is another reminder of a fundamental challenge: how to store assets securely without sacrificing accessibility.

Figure 10: Ways to Invest in Cryptoassets

Source: 21Shares

While CEXs may provide instant settlement and greater asset coverage, they expose users to counterparty risk—where a single failure can lead to catastrophic losses. Self-custody, while offering users full control, demands technical expertise to mitigate risks like hacks, mismanagement of keys, and smart contract vulnerabilities. Against this backdrop, ETPs emerge as a solution when it comes to mitigating risk.

Figure 11: How Cryptoassets are Custodied

Source: 21Shares

In the wake of the Bybit hack, and until institutional and mainstream investors are ready to transition to self-custody—a shift that will likely take time—ETPs offer a practical alternative. As seen in Figure 10, ETPs offer a range of benefits, making them an increasingly attractive option for transparent and regulated crypto exposure.

• Regulated Oversight: ETPs are regulated financial instruments that are overseen by financial authorities. This ensures full transparency in asset holdings, security measures, and operational practices, removing risk of fund mismanagement as seen with FTX.

• Institutional-Grade Custody: Assets are held with specialized custodians, largely inaccessible to individual investors, focused solely on digital asset security.

Multi-Custodian Model: Assets are distributed across multiple custodians, reducing the risk of any single point of failure.

• Ringfenced Assets: Assets are ring-fenced from the issuer, ensuring full protection—even in the event of insolvency.

What To Expect Moving Forward?

The potential liquidation of the stolen ETH by the Lazarus Group could exert significant forced selling pressure on the assets in the short to medium term, especially if large sell-offs occur during periods of low market liquidity. This incident may also accelerate the ongoing migration toward non-custodial infrastructure, mirroring the trend that followed the collapse of FTX, as users increasingly prioritize self-custody overreliance on CEXs, as depicted in Figure 11. Regulatory scrutiny is expected to intensify, particularly targeting mixer services like eXch, which have been exploited for laundering funds. As regulations take shape, centralized exchanges may be required to implement insurance funds similar to protections offered by traditional stock exchanges.

Figure 12: Decentralized to Centralized Exchange Spot Volumes

Source: 21Shares, TheBlock

Much like Mt. Gox collapse in 2014 spurred advancements in exchange security; this hack could serve as a catalyst to strengthen crypto’s infrastructure through standardized custody audits and real-time treasury management systems. The breach also exposed vulnerabilities in multi-signature wallet security, previously considered robust, prompting an industry-wide reassessment of custody solutions and potentially accelerating the adoption of more advanced technologies like multi-party computation (MPC). Smaller exchanges may also struggle to retain user trust in this heightened security environment, likely leading to further consolidation within the industry as users gravitate toward larger platforms with proven safeguards.

The market’s reaction earlier this week suggests a heightened awareness of the persistent risks associated with crypto exposure following the recent hack, prompting some participants to potentially de-risk their positions. As noted, we will provide a more detailed report analyzing the market’s recent behavior in the coming days.

What’s happening this week?

• Thursday, February 27: The main event of ETHDenver starts – it’s a longstanding community-led annual conference that brings Ethereum developers together. Announcements often excite investors.

• Friday, February 28: The monthly reading of the Core PCE Price Index, the Fed’s favorite gauge of inflation. As a macro asset, some Bitcoin investors are usually influenced by inflation data in their investment decisions.

Research Newsletter

Each week the 21Shares Research team will publish our data-driven insights into the crypto asset world through this newsletter. Please direct any comments, questions, and words of feedback to research@21shares.com

Disclaimer

The information provided does not constitute a prospectus or other offering material and does not contain or constitute an offer to sell or a solicitation of any offer to buy securities in any jurisdiction. Some of the information published herein may contain forward-looking statements. Readers are cautioned that any such forward-looking statements are not guarantees of future performance and involve risks and uncertainties and that actual results may differ materially from those in the forward-looking statements as a result of various factors. The information contained herein may not be considered as economic, legal, tax or other advice and users are cautioned to base investment decisions or other decisions solely on the content hereof.

Fortsätt läsa
Annons
Klicka för att kommentera

Skriv en kommentar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Nyheter

Franklin Templeton lanserar US Mega Cap 100 ETF för europeiska investerare

Publicerad

den

Franklin Templeton är glada att kunna tillkännage lanseringen av sin nya Franklin US Mega Cap 100 UCITS ETF. Den nya ETFen är utformad för att ge investerare riktad exponering mot de 100 största amerikanska mega-cap-aktierna, vilka är de ledande företagen från världens största aktiemarknad. Detta erbjudande är ytterligare ett tillägg till Franklin Templeton ETF-sortimentet och bringar det totala antalet indexerade ETFer till 28 och dedikerade ETFer med exponering mot amerikanska aktier till fem.

Franklin Templeton är glada att kunna tillkännage lanseringen av sin nya Franklin US Mega Cap 100 UCITS ETF. Den nya ETFen är utformad för att ge investerare riktad exponering mot de 100 största amerikanska mega-cap-aktierna, vilka är de ledande företagen från världens största aktiemarknad. Detta erbjudande är ytterligare ett tillägg till Franklin Templeton ETF-sortimentet och bringar det totala antalet indexerade ETFer till 28 och dedikerade ETFer med exponering mot amerikanska aktier till fem.

ETFen noterades på Deutsche Börse Xetra (XETRA) den 8 maj 2025, London Stock Exchange (LSE), Euronext Paris och Borsa Italiana den 9 maj 2025. Dessutom är den registrerad i Österrike, Danmark, Finland, Frankrike, Tyskland, Irland (hemvistland), Italien, Luxemburg, Nederländerna, Spanien, Sverige och Storbritannien.

Den nya ETFen kommer att följa Solactive US Mega Cap 100 Select Index, som i sin tur följer utvecklingen för de 100 största företagen inom Solactive GBS United States 500 Index. Urvalet baseras på totalt börsvärde. Företag involverade i kontroversiella vapen exkluderas. Genom att vikta komponenter enligt deras fritt flytande börsvärde syftar indexet till att säkerställa bred marknadsrepresentation samtidigt som diversifieringen bibehålls.

Caroline Baron, chef för ETF-distribution, EMEA, Franklin Templeton, kommenterade: ”Om man ser tillbaka 30 år har de 100 största värdepapperen i amerikanska aktier uppnått större marknadsuppsida än ett bredare index som S&P 500. Denna ETF kan användas av investerare som ett smidigt verktyg för att öka exponeringen mot den amerikanska aktiemarknaden eller snabbt genomföra en riskbaserad handel, vilket erbjuder en tydlig risk-avkastningsprofil.”

Viktiga funktioner hos Franklin US Mega Cap 100 UCITS ETF

  • Förbättrad avkastningspotential: Den nya ETFen kommer att fokusera på de 100 största amerikanska mega-cap-aktierna, som historiskt sett har överpresterat bredare index.
  • Riktad exponering: Den kommer att ge ett strategiskt verktyg för investerare att övervikta de största tillväxtnamnen på den amerikanska marknaden.
  • Kostnadseffektiv: Den nya ETF:en erbjuder en kostnadseffektiv lösning för att få tillgång till de största amerikanska mega-cap-aktierna med en total kostnadskvot (TER) på 0,09 %4

De nya ETFerna kommer att förvaltas av Dina Ting, chef för Global Index Portfolio Management, och Lorenzo Crosato, ETF-portföljförvaltare, som har mer än tre decenniers kombinerad erfarenhet inom kapitalförvaltningsbranschen och dokumenterad meritlista inom hantering av ETF-strategier. Matt Harrison, chef för Amerika (ex USA), Europa och Storbritannien, tillade: ”Franklin Templeton är dedikerade till att bygga ut sitt ETF-utbud för att ge investerare en mängd olika verktyg för att uppnå sina investeringsmål. Lanseringen av Franklin US Mega Cap 100 UCITS ETF exemplifierar detta engagemang. Denna nya ETF erbjuder inte bara attraktiv avkastningspotential utan fungerar också som ett strategiskt verktyg för investerare att övervikta de största tillväxtföretagen på den amerikanska marknaden.”

Rafaelle Lennox, chef för UCITS ETF-produktstrategi, Franklin Templeton, påpekade: ”Den amerikanska aktiemarknaden är fortfarande ett kraftpaket inom globala investeringar, driven av kontinuerlig innovation och stark vinsttillväxt. Genom att fokusera på de 100 ledande företagen sett till börsvärde kommer denna exponering att anpassas och utvecklas för att representera den underliggande amerikanska aktiemarknaden allt eftersom den förändras över tid.”

Franklin Templetons globala ETF-plattform gör det möjligt för investerare att uppnå sina önskade investeringsresultat genom en rad indexerade och aktiva ETFer. Med stöd av styrkan och resurserna hos en av världens största kapitalförvaltare har den globala ETF-plattformen cirka 38 miljarder dollar i förvaltat kapital globalt per den 30 april 2025.

  Xetra TickerLSE TickersBorsa Italiana TickerEuronext Paris Ticker
NamnISINEURUSDGBPEUREUR
Franklin US Mega Cap 100 UCITS ETFIE0008M1R3N4USMCUSMCU100US100US100

Fortsätt läsa

Nyheter

Varför tar det så lång tid att köpa traditionella fonder?

Publicerad

den

De flesta av oss har någon gång suckat över att de traditionella fonder som vi ville köpa blev så pass mycket dyrare än förväntat. De flesta som valt att investera i fonder är förvisso långsiktiga, och har inte för avsikt att daytrada med traditionella fonder. Oavsett detta kan det bli betydligt dyrare än tänkt om det tar lång tid att köpa traditionella fonder.

De flesta av oss har någon gång suckat över att de traditionella fonder som vi ville köpa blev så pass mycket dyrare än förväntat. De flesta som valt att investera i fonder är förvisso långsiktiga, och har inte för avsikt att daytrada med traditionella fonder. Oavsett detta kan det bli betydligt dyrare än tänkt om det tar lång tid att köpa traditionella fonder.

Ärligt talat så har nog inte ens finansproffs fullständig koll på vad de får för kurs när de köper fondandelar. Undantaget torde vara de som arbetar med just fondhandel, något som är en hel vetenskap. Visste du till exempel att traditionella fonder inte har köp- eller säljkurser som du har på en vanlig aktie?

Istället är det något som heter NAV-kursen som styr priset som du får betala för din fond. Det är det sammanlagda värdet på allt vad fonden äger, minus avgifterna, vilket sedan delas med antalet andelar. Kalla det för fondens substansvärde i brist på bättre, men det är en bra beskrivning. Nu blir det emellertid komplicerat eftersom olika fondbolag räknar fram sitt NAV-värde vid olika tillfällen.

Nästa ord som vi måste lära oss är brytttid, vilket utgör den sista tidpunkten på dagen som det går att lägga en order. Bryttiden skall framgå av fondens informationsblad. Är bryttiden 10,00 är det en större chans att det pris du får betala överensstämmer med NAV-värdet än om bryttiden är klockan 16,00. Så är det i alla fall i teorin. Vad händer om du väljer att köpa en fond som investerar i amerikanska aktier? Vad händer när du köper en fond som investerar i Sydkorea? Ja Du förstår själv, att handla med traditionella fonder är en hel vetenskap.

Handelsdagen är den delen av dagen som är före bryttiden. Lägger du en säljorder efter bryttiden räknas nästföljande dag som handelsdag, givet att det är en dag då det sker handel.

Skulle du vilja sälja en fond för att köpa en annan fond kan du behöva räkna med att det tar några dagar. Det kan dröja flera dagar innan försäljningen är bokförd och du har pengarna på ditt konto. Särskilt lång tid tar det om det är ett utländskt fondbolag.

Förvaltningsavgiften dras dagligen

När vi skrev om NAV-värdet skrev vi att det var värdet på alla fondens innehav, minus avgifterna. Alla fonder tar varje dag ut 1/365-del av sin förvaltningsavgift. Om vi antar att denna är på en procent, blir det en daglig kostnad på 2,74 kronor för ett innehav om 100 000 kronor.

Det finns emellertid att alternativ, ETFer, eller börshandlade fonder. Med hjälp av dessa är du bara begränsad till börsens öppettider. Du köper dina andelar på börsen, genom din vanliga mäklare eller bank, till exempel DEGIRONordnet, Aktieinvest och Avanza. I vissa fall tillkommer en växlingsavgift. Detta då utbudet av börshandlade fonder på den svenska börsen är ganska lågt. I Tyskland finns Xetra, Europas största marknadsplats för ETFer. I och med att denna börs finns i Tyskland sker handeln i euro.

Fortsätt läsa

Nyheter

BJLA ETF investerar i med tech över hela världen

Publicerad

den

BNP Paribas Easy ECPI Global ESG Med Tech UCITS ETF USD (BJLA ETF) med ISIN LU2533811084, försöker följa ECPI Global ESG Medical Tech-index. ECPI Global ESG Medical Tech-index spårar företag från utvecklade marknader över hela världen som är aktiva inom medicinteknikbranschen. Aktierna som ingår filtreras enligt ESG-kriterier (miljö, social och bolagsstyrning). De utvalda värdepapperen viktas lika i indexet.

BNP Paribas Easy ECPI Global ESG Med Tech UCITS ETF USD (BJLA ETF) med ISIN LU2533811084, försöker följa ECPI Global ESG Medical Tech-index. ECPI Global ESG Medical Tech-index spårar företag från utvecklade marknader över hela världen som är aktiva inom medicinteknikbranschen. Aktierna som ingår filtreras enligt ESG-kriterier (miljö, social och bolagsstyrning). De utvalda värdepapperen viktas lika i indexet.

Den börshandlade fondens TER (total cost ratio) uppgår till 0,30 % p.a. BNP Paribas Easy ECPI Global ESG Med Tech UCITS ETF USD är den billigaste ETF som följer ECPI Global ESG Medical Tech-index. ETFen replikerar det underliggande indexets prestanda genom full replikering (köper alla indexbeståndsdelar). Utdelningarna i ETFen ackumuleras och återinvesteras.

BNP Paribas Easy ECPI Global ESG Med Tech UCITS ETF USD är en mycket liten ETF med tillgångar på 1 miljon euro under förvaltning. Denna ETF lanserades den 18 januari 2023 och har sin hemvist i Luxemburg.

Handla BJLA ETF

BNP Paribas Easy ECPI Global ESG Med Tech UCITS ETF USD (BJLA ETF) är en europeisk börshandlad fond. Denna fond handlas på flera olika börser, till exempel Deutsche Boerse Xetra och Euronext Paris.

Det betyder att det går att handla andelar i denna ETF genom de flesta svenska banker och Internetmäklare, till exempel DEGIRONordnet, Aktieinvest och Avanza.

Börsnotering

BörsValutaKortnamn
Euronext ParisUSDMTUSD
SIX Swiss ExchangeUSDMTUSD
XETRAUSDBJLA

Fortsätt läsa

Populära