A Bybit foi despedaçada por hackers hoje, e agora sabemos exatamente quem fez isso. O infame Lazarus Group, o sindicato cibercriminoso apoiado pelo estado da Coreia do Norte, foi exposto como os mentores por trás do exploit de US$ 1,5 bilhão da Bybit, que é o maior roubo de criptomoedas da história.

A confirmação veio de ZachXBT, um dos detetives on-chain mais respeitados do setor, que apresentou evidências indiscutíveis ligando Lazarus ao ataque.

A Arkham Intelligence, que havia oferecido uma recompensa de $50.000 ARKM para identificar os atacantes, rapidamente confirmou as descobertas. A análise supostamente incluía conexões de carteira, transações de teste e dados forenses on-chain, todos apontando diretamente para o Lazarus Group.

ZachXBT, trabalhando com Josh da ChainFeeds (CF), conectou os pontos entre a violação da Bybit e um ataque anterior à Phemex, outra exchange de criptomoedas. A pesquisa deles mostrou que os mesmos endereços, padrões de lavagem e metodologias de exploração foram usados ​​em ambos os casos. Estava claro: Lazarus estava por trás de tudo.

ÚLTIMAS NOTÍCIAS: RECOMPENSA DE HACK DE US$ 1 BILHÃO DA BYBIT RESOLVIDA POR ZACHXBT

Às 19:09 UTC de hoje, @zachxbt apresentou prova definitiva de que este ataque ao Bybit foi realizado pelo GRUPO LAZARUS.

Sua submissão incluiu uma análise detalhada de transações de teste e carteiras conectadas usadas antes de… https://t.co/O43qD2CM2U pic.twitter.com/jtQPtXl0C5

— Arkham (@arkham) 21 de fevereiro de 2025

A recompensa de Arkham, avaliada em US$ 32.000, foi uma gota no oceano em comparação ao que a Bybit acabou de perder. Mas a velocidade com que a recompensa funcionou é inacreditável. Em uma hora, ZachXBT havia resolvido o caso.

O Lazarus norte-coreano vem drenando sistematicamente a indústria de criptomoedas há anos, financiando o programa de mísseis balísticos de Pyongyang com criptomoedas roubadas.

O CEO da Bybit, Ben Zhou, confirmou que a exchange continua totalmente operacional após o hack, assegurando aos usuários que: “A carteira quente, a carteira morna e todas as outras carteiras frias da Bybit estão bem. “A única carteira fria que foi hackeada foi a carteira fria ETH. TODOS os saques estão NORMAIS.”

Em uma declaração posterior, Zhou reiterou que a Bybit continua solvente, independentemente dos fundos roubados. “Todos os ativos do cliente são lastreados em 1 para 1. Podemos cobrir a perda.”

Antes do hack da Bybit de hoje, a maior exploração na história das criptomoedas foi o ataque de US$ 600 milhões à Ronin Network em 23 de março de 2022.

Zhou explicou que a carteira fria multisig Ethereum (ETH) da Bybit fez uma transferência para a carteira quente da exchange cerca de uma hora antes do ataque. A transação pareceu normal a princípio.

“Parece que essa transação específica foi mascarada”, disse Zhou. “Todos os signatários viram uma IU mascarada que mostrava o endereço correto, e a URL era do Safe.”

Mas a mensagem de assinatura real mudou a lógica do contrato inteligente da carteira fria ETH da Bybit. Isso permitiu que o hacker assumisse o controle da carteira e transferisse todo o ETH para um endereço não identificado.

Cryptopolitan Academy: Você está cometendo esses erros de currículo Web3? - Descubra aqui