Os traders de criptomoedas acordaram com grandes vitórias e perdas ainda maiores na sexta-feira. Assim como a Coinbase comemorou a retirada do processo pela SEC, a Bybit perdeu US$ 1,5 bilhão, o maior roubo de criptomoedas já registrado.

A bolsa sediada em Dubai, que movimenta US$ 36 bilhões em negociações diárias, confirmou a violação quase imediatamente quando o CEO Ben Zhou compartilhou em uma publicação no X que hackers assumiram o controle de uma carteira fria Ethereum e a esvaziaram em um endereço desconhecido.

O hack, é claro, abalou um pouco o Bitcoin, que caiu mais de 3%, de US$ 98.000 para cerca de US$ 96.000, de acordo com dados da CoinGecko.

O hack da Bybit agora está alimentando preocupações sobre a segurança de criptomoedas sob desregulamentação. Com a SEC recuando, as exchanges estão enfrentando menos verificações de conformidade, tornando-as alvos mais fáceis para hackers.

Hilary Allen, professora da American University, alertou: “Mercados desregulamentados parecem bons até que você tenha esse tipo de ataque. No curto prazo, estamos vendo muita torcida pela remoção de muitas regulamentações. Mas tenha cuidado com o que deseja.”

Enquanto isso, o detetive on-chain ZachXBT rastreou o Ethereum roubado da Bybit até carteiras vinculadas ao Lazarus Group da Coreia do Norte. A notória unidade de crimes cibernéticos patrocinada pelo estado foi responsável por alguns dos maiores assaltos de criptomoedas da história, incluindo o ataque WazirX de US$ 235 milhões e a violação de US$ 50 milhões da Radiant Capital.

O Lazarus segue um processo de lavagem de longo prazo, tornando a recuperação de fundos quase impossível. Eles convertem tokens roubados para Ethereum, trocam por Bitcoin e misturam transações antes de sacar por meio de corretoras OTC chinesas. O processo pode levar anos e, em alguns casos, o Lazarus é conhecido por ficar com fundos roubados por mais de seis anos antes de movê-los.

Embora a Bybit tenha garantido um empréstimo para cobrir os saques, ela ainda tem que pagá-lo de volta. Os fundos roubados se foram para sempre, o que significa que a Bybit será forçada a comprar Ethereum no mercado para liquidar suas dívidas.

Isso cria uma dinâmica incomum: a pressão de compra da Bybit pode empurrar os preços do ETH para cima, enquanto o Lazarus troca o ETH pelo Bitcoin, mantendo a pressão descendente sobre o BTC ao longo do tempo.

Para os traders, isso significa que o Ethereum pode se manter estável, mas o Bitcoin pode enfrentar pressão de venda a longo prazo, à medida que a Coreia do Norte lentamente resgata seus ganhos.

Bybit enfrenta corrida bancária para saques

Os traders de criptomoedas notaram saídas incomuns da Bybit antes mesmo de a empresa fazer um anúncio. Logo após sua declaração, Zhou foi ao vivo no X para se dirigir adequadamente à comunidade.

“O hacker assumiu o controle da carteira fria específica de ETH que assinamos e transferiu todos os ETH da carteira fria para este endereço não identificado”, disse Zhou.

O CEO da Bitget, Gracy Chen, minimizou o impacto, dizendo em chinês que: “A Bybit é uma concorrente e parceira respeitável. Embora a perda desta vez seja enorme, é apenas o lucro anual deles. Acredito que os fundos dos clientes estão 100% seguros. Não há necessidade de pânico ou correr para o banco. Vamos, Ben!”

Naquela época, o pânico já havia se instalado. A Bybit enfrentou uma corrida bancária massiva, recebendo 350.000 solicitações de retirada em 10 horas. A enxurrada de saídas ultrapassou a velocidade de processamento da plataforma, deixando 2.100 solicitações presas na fila enquanto a equipe da Bybit trabalhava a noite toda.

Embora a Bybit tivesse US$ 16,2 bilhões em reservas, perder US$ 1,5 bilhão em Ethereum e derivativos significou que 9% de seus ativos totais foram eliminados. Zhou continuou tranquilizando os usuários de que a exchange era solvente, mas os traders não estavam se arriscando.

Com bilhões perdidos, a Bybit teve que agir rápido para evitar medos de insolvência. A exchange rival Bitget entrou em cena com um empréstimo de 40.000 ETH (US$ 106 milhões) para ajudar a estabilizar os saques.

Bitget(@bitgetglobal) transferiu 40.000 $ETH($106M) para Bybit(@Bybit_Official) como um empréstimo para lidar com saques de clientes.https://t.co/FQPc0gSLxX pic.twitter.com/y5BigWoONf

— Lookonchain (@lookonchain) 22 de fevereiro de 2025

Zhou, sem dormir, disse aos usuários: “Desde o hack, tivemos o maior número de retiradas que já vimos”. A equipe da Bybit processou 99,994% das solicitações, pedindo aos clientes que “deixem um comentário se sua retirada for concluída”.

Lazarus Group lava fundos para programa de armas da Coreia do Norte

Especialistas em segurança da Chainalysis dizem que o Lazarus canaliza criptomoedas roubadas para o programa nuclear e de mísseis balísticos da Coreia do Norte. O grupo tem sido um dos principais alvos das sanções dos EUA e da ONU, mas seus métodos continuam evoluindo.

Somente em 2021, a Lazarus roubou US$ 400 milhões de exchanges centralizadas e empresas de investimento. Curiosamente, em termos de valor em dólar, o Bitcoin agora responde por menos de um quarto das criptomoedas roubadas pelos hackers. Em 2021, apenas 20% dos fundos roubados eram Bitcoin, enquanto 22% eram tokens ERC-20 ou altcoins. E pela primeira vez, o Ether respondeu pela maioria dos fundos roubados, com 58%.

O processo de lavagem de dinheiro se tornou mais complexo, com o Lazarus usando mixers para esconder transações. Dados da Chainalysis mostram que em 2019, apenas 21% dos fundos roubados eram mistos, mas em 2021, esse número saltou para 65%.

Chainalysis disse em seu relatório: “A Chainalysis identificou US$ 170 milhões em saldos correntes — representando os fundos roubados de 49 hacks separados entre 2017 e 2021 — que são controlados pela Coreia do Norte, mas ainda não foram lavados por meio de serviços”.

Enquanto isso, Zhou atualizou os usuários que, “12 horas do pior hack da história. TODOS os saques foram processados. Nosso sistema de saque agora está totalmente de volta ao ritmo normal, você pode sacar qualquer quantia e não sofrer atrasos. Obrigado pela sua paciência e lamentamos que isso tenha acontecido.”

Ele acrescentou que a Bybit divulgará um relatório completo do incidente, bem como medições de segurança, nos próximos dias.

Cryptopolitan Academy: Você está cometendo esses erros de currículo Web3? - Descubra aqui