A Arkham Intelligence recentemente anunciou que o especialista em segurança on-chain ZachXBT identificou o grupo de hackers Lazarus da Coreia do Norte como os responsáveis pelo ataque à exchange Bybit em 21/2, causando perdas de até 1,46 bilhões de USD.
Para apoiar o processo de investigação, a Arkham ofereceu uma recompensa de 50.000 ARKM (no valor de cerca de 31.500 USD) para qualquer pessoa que fornecesse informações que identificassem a pessoa ou organização responsável pelo ataque.
O maior hack da história das criptomoedas
O ataque à Bybit causou perdas de 1,46 bilhões de USD para a exchange, incluindo uma grande quantidade de Ether (ETH) em staking e muitos outros tokens ERC-20. ZachXBT identificou o incidente logo após sua ocorrência e enviou um relatório para a Arkham, no qual “identificou a organização por trás do ataque usando dados on-chain.”
De acordo com a plataforma de segurança on-chain Blockaid, este é o maior hack de exchange de criptomoedas já registrado. Dada a gravidade do incidente, as informações sobre o caso rapidamente se espalharam na comunidade de criptomoedas, gerando reações mistas, desde o apoio de organizações da indústria até pedidos para evitar a propagação de rumores negativos (FUD), além de alertas de segurança para os usuários.
O apoio da comunidade de criptomoedas
Após o ataque, muitas organizações e indivíduos na indústria se pronunciaram em apoio à Bybit. O fundador da Tron, Justin Sun, afirmou no X que seu ecossistema está ajudando a rastrear os fundos roubados.
A exchange OKX também mobilizou uma equipe de segurança para apoiar a Bybit durante a investigação, de acordo com o diretor de marketing Haider Rafique.
Enquanto isso, a exchange KuCoin publicou uma mensagem expressando apoio à Bybit, ao CEO Ben Zhou e sua equipe, enfatizando que:
“Criptomoedas são uma responsabilidade compartilhada. Acreditamos que a colaboração entre as exchanges é um fator chave na luta contra o crime cibernético e na elevação dos padrões de segurança em toda a indústria.”
Chamar a evitar a propagação de FUD
Diante das preocupações sobre o impacto do hack, algumas figuras da indústria pediram à comunidade que evitasse a propagação de informações negativas infundadas.
Conor Grogan, CEO da Coinbase, comentou no X:
“A Bybit ainda está processando retiradas normalmente. Eles possuem mais de 20 bilhões de USD em ativos na plataforma, e a carteira fria não foi afetada. Dada a natureza isolada do hack, bem como a forte capacidade financeira da Bybit, não acredito que haverá um efeito de contágio.”
Grogan também comparou o incidente com o colapso da FTX:
“Quando a FTX colapsou, em apenas um minuto, todos perceberam que não tinham liquidez suficiente para processar retiradas. Eu sei que muitas pessoas ainda estão psicologicamente afetadas após aquele evento, mas a Bybit não é a FTX. Se fosse, eu teria avisado imediatamente. Eles ficarão bem.”
O fundador da Aave, Stani Kulechov, também fez a seguinte declaração:
“A Bybit pode sofrer uma parte da perda, mas é muito provável que compense com a receita. Eu acredito que eles superarão este incidente sem grandes obstáculos.”
Medidas de segurança recomendadas
Após o hack, muitos especialistas da comunidade compartilharam medidas de segurança para ajudar os usuários a proteger seus ativos.
O vice-presidente de blockchain da Yuga Labs, conhecido como “Quit”, publicou algumas recomendações no X, incluindo:
Usar carteiras multisig para armazenar ativos.
Usar hardware wallets como dispositivo de assinatura de transações.
Verifique cuidadosamente os dados da transação exibidos na hardware wallet em comparação com a software wallet.
Executar simulações de transação no Tenderly antes de confirmar.
“A blockchain é imutável, portanto, as medidas de segurança devem ser tomadas antes que a transação seja confirmada. Uma vez que a transação aparece na blockchain, já é tarde demais.”
Além disso, a KuCoin também destacou a importância de ativar a autenticação de dois fatores (2FA), usar senhas fortes e únicas, bem como implementar métodos de segurança modernos, como chave de acesso, para proteger as contas dos usuários.
Bybit tomou empréstimos da exchange Binance e Bitget
A Binance e a Bitget recentemente depositaram mais de 50.000 ETH (133 milhões de USD) na carteira fria da Bybit. Notavelmente, a quantidade de ETH que a Bitget enviou representa cerca de um quarto do total de ETH que a Bybit possui. Como essas transações não passam pelo endereço de depósito habitual, isso indica que os fundos foram diretamente coordenados pela Bybit.
De acordo com a CEO da Bitget, Gracy, que compartilhou no X, embora a perda seja muito grande, esse número equivale apenas ao lucro anual da Bybit (1,5 bilhões de USD). Ela afirmou que os fundos dos clientes ainda estão 100% seguros e não há razão para pânico. Além disso, Gracy também destacou que os ativos que a Bybit tomou emprestado são ativos pertencentes à Bitget, não aos usuários.
Fonte: https://tapchibitcoin.io/zachxbt-xac-dinh-nhom-lazarus-dung-sau-vu-hack-bybit-tri-gia-14-ty-usd.html