A Bybit foi despedaçada por hackers hoje, e agora sabemos exatamente quem fez isso. O infame Lazarus Group, o sindicato cibercriminoso apoiado pelo estado da Coreia do Norte, foi exposto como os mentores por trás do exploit de US$ 1,5 bilhão da Bybit, que é o maior roubo de criptomoedas da história.
A confirmação veio de ZachXBT, um dos detetives on-chain mais respeitados do setor, que apresentou evidências indiscutíveis ligando Lazarus ao ataque.
A Arkham Intelligence, que havia oferecido uma recompensa de $50.000 ARKM para identificar os atacantes, rapidamente confirmou as descobertas. A análise supostamente incluía conexões de carteira, transações de teste e dados forenses on-chain, todos apontando diretamente para o Lazarus Group.
ZachXBT, trabalhando com Josh da ChainFeeds (CF), conectou os pontos entre a violação da Bybit e um ataque anterior à Phemex, outra exchange de criptomoedas. A pesquisa deles mostrou que os mesmos endereços, padrões de lavagem e metodologias de exploração foram usados em ambos os casos. Estava claro: Lazarus estava por trás de tudo.
ÚLTIMAS NOTÍCIAS: RECOMPENSA DE HACK DE US$ 1 BILHÃO DA BYBIT RESOLVIDA POR ZACHXBT
Às 19:09 UTC de hoje, @zachxbt apresentou prova definitiva de que este ataque ao Bybit foi realizado pelo GRUPO LAZARUS.
Sua submissão incluiu uma análise detalhada de transações de teste e carteiras conectadas usadas antes de… https://t.co/O43qD2CM2U pic.twitter.com/jtQPtXl0C5
— Arkham (@arkham) 21 de fevereiro de 2025
A recompensa de Arkham, avaliada em US$ 32.000, foi uma gota no oceano em comparação ao que a Bybit acabou de perder. Mas a velocidade com que a recompensa funcionou é inacreditável. Em uma hora, ZachXBT havia resolvido o caso.
O Lazarus norte-coreano vem drenando sistematicamente a indústria de criptomoedas há anos, financiando o programa de mísseis balísticos de Pyongyang com criptomoedas roubadas.
O CEO da Bybit, Ben Zhou, confirmou que a exchange continua totalmente operacional após o hack, assegurando aos usuários que: “A carteira quente, a carteira morna e todas as outras carteiras frias da Bybit estão bem. “A única carteira fria que foi hackeada foi a carteira fria ETH. TODOS os saques estão NORMAIS.”
Em uma declaração posterior, Zhou reiterou que a Bybit continua solvente, independentemente dos fundos roubados. “Todos os ativos do cliente são lastreados em 1 para 1. Podemos cobrir a perda.”
Antes do hack da Bybit de hoje, a maior exploração na história das criptomoedas foi o ataque de US$ 600 milhões à Ronin Network em 23 de março de 2022.
Zhou explicou que a carteira fria multisig Ethereum (ETH) da Bybit fez uma transferência para a carteira quente da exchange cerca de uma hora antes do ataque. A transação pareceu normal a princípio.
“Parece que essa transação específica foi mascarada”, disse Zhou. “Todos os signatários viram uma IU mascarada que mostrava o endereço correto, e a URL era do Safe.”
Mas a mensagem de assinatura real mudou a lógica do contrato inteligente da carteira fria ETH da Bybit. Isso permitiu que o hacker assumisse o controle da carteira e transferisse todo o ETH para um endereço não identificado.
Cryptopolitan Academy: Você está cometendo esses erros de currículo Web3? - Descubra aqui
