Em um golpe devastador para a indústria de criptomoedas, a Bybit revelou na sexta-feira que sofreu um ataque “sofisticado” resultando no roubo de mais de $1,5 bilhão em Ethereum (ETH) de uma de suas carteiras frias. Essa violação sem precedentes supera todos os roubos de cripto anteriores em escala, ofuscando até mesmo o Ronin Network ($624 milhões), Poly Network ($611 milhões) e BNB Bridge ($586 milhões).

O Ataque: Uma Manipulação Enganosa

De acordo com o CEO da Bybit, Ben Zhou, o incidente ocorreu durante um processo de transferência rotineiro envolvendo a carteira fria multisig de ETH da exchange. Em uma transação que parecia legítima movendo fundos para uma carteira quente, os atacantes exploraram uma técnica enganosa para alterar a lógica do contrato inteligente subjacente enquanto mascaravam a interface de assinatura. Isso lhes permitiu obter controle não autorizado sobre a carteira fria afetada e desviar seu conteúdo para um endereço não identificado.

“Essa transação foi manipulada através de um ataque sofisticado que mascarou a interface de assinatura, exibindo o endereço correto enquanto alterava a lógica do contrato inteligente subjacente,” explicou a Bybit em uma postagem no X. Como resultado, mais de 400.000 ETH e tokens stETH—no valor de mais de $1,5 bilhão na época—foram transferidos.

Lazarus Group Ligado à Violação

Dentro de horas após o hack, as empresas de análise de blockchain Elliptic e Arkham Intelligence identificaram o Lazarus Group, patrocinado pelo estado da Coreia do Norte, como o provável perpetrador. O pesquisador independente ZachXBT conectou ainda mais o hack da Bybit na cadeia ao hack da Phemex, que ocorreu apenas no mês passado, reforçando as suspeitas de envolvimento do Lazarus.

O Google já descreveu a Coreia do Norte como “provavelmente a principal empresa criminosa cibernética do mundo”, com o Lazarus Group orquestrando dezenas de roubos de criptomoeda de alto perfil para financiar o regime sancionado do país. Somente no ano passado, a Chainalysis estimou que o Lazarus roubou $1,34 bilhão em 47 hacks de cripto, representando 61% de todo o cripto obtido ilicitamente durante esse período.

A Elliptic observou que o Lazarus segue um padrão característico de lavagem, trocando tokens roubados por ativos nativos de blockchain como Ether para evitar congelamentos de ativos. Após o roubo da Bybit, centenas de milhões de dólares em stETH e cmETH roubados foram rapidamente convertidos em Ether. Esses fundos foram então encaminhados através de 50 carteiras diferentes em duas horas antes de serem transferidos através de exchanges como eXch para convertê-los em Bitcoin.

Uma Nova Fase em Ciberataques

A Check Point Research destacou a crescente sofisticação dos ataques de manipulação da cadeia de suprimentos e da interface do usuário, apontando que essa violação marca uma nova fase nos métodos de ataque. Em vez de explorar meramente a mecânica do protocolo, os atacantes empregaram técnicas avançadas de engenharia social para enganar os signatários a aprovarem transações maliciosas.

“O incidente recente com a Bybit demonstra como os atores de ameaça podem manipular transações legítimas através do Protocolo Gnosis Safe

execTransaction

função,” afirmou a Check Point. “Isso sublinha a vulnerabilidade crítica onde carteiras frias multisig são tão seguras quanto os indivíduos responsáveis por assinar transações.”

A TRM Labs corroborou essas descobertas, atribuindo o hack com alta confiança ao Lazarus Group com base em sobreposições substanciais entre endereços controlados pelos hackers da Bybit e aqueles ligados a roubos anteriores da Coreia do Norte.

Reações do Mercado e Garantia ao Cliente

A notícia da violação enviou ondas de choque pelo mercado cripto, fazendo o preço do Ethereum despencar mais de 4% à medida que os fundos roubados começaram a ser liquidadas. Quase $200 milhões em Lido Staked Ether (stETH) foram vendidos na primeira meia hora, exacerbando a volatilidade.

Para tranquilizar os clientes, Zhou enfatizou que todas as outras carteiras frias permanecem seguras e que as retiradas estão operando normalmente. Ele também anunciou que a Bybit havia garantido um empréstimo ponte de parceiros não divulgados para cobrir quaisquer perdas irrecuperáveis e manter as operações. Apesar dessas garantias, muitos usuários correram para retirar seus fundos em meio a temores de insolvência potencial.

Implicações para a Indústria e Lições Aprendidas

Esse roubo recorde serve como um lembrete contundente das vulnerabilidades inerentes ao ecossistema de criptomoedas. Embora as carteiras frias sejam tradicionalmente consideradas mais seguras devido à sua natureza offline, essa violação destaca os riscos impostos por erro humano e táticas de engenharia social.

“Os roubos de criptomoedas estão em ascensão devido à natureza lucrativa de suas recompensas, aos desafios associados à atribuição a atores maliciosos e às oportunidades apresentadas pela familiaridade incipiente com a criptomoeda e as tecnologias Web3 entre muitas organizações,” advertiu a Mandiant no mês passado.

À medida que as investigações continuam, os especialistas enfatizam a importância de adotar medidas de segurança mais rigorosas e melhorar a educação sobre ameaças de phishing e vulnerabilidades de contratos inteligentes. O sucesso contínuo do Lazarus Group sublinha a necessidade de cooperação global entre agências de aplicação da lei, empresas de análise de blockchain e exchanges para combater essas atividades cibernéticas sofisticadas.

Por enquanto, a comunidade cripto aguarda ansiosamente atualizações sobre a investigação, esperando que as lições aprendidas com essa violação histórica pave o caminho para um futuro mais seguro. Até lá, o hack da Bybit permanece como um testemunho sóbrio da natureza em evolução do crime cibernético na era digital.

Fontes: https://www.cnbc.com/2025/02/21/hackers-steal-1point5-billion-from-exchange-bybit-biggest-crypto-heist.html https://techcrunch.com/2025/02/21/crypto-exchange-bybit-says-it-was-hacked-and-lost-around-1-4-billion/ https://www.investing.com/news/cryptocurrency-news/bybit-suffers-major-hack-with-over-146-billion-in-ethereum-stolen-93CH-3884287 https://thehackernews.com/2025/02/bybit-confirms-record-breaking-146.html

A postagem Bybit cai vítima de um roubo recorde de $1,5 bilhão em cripto: Lazarus Group suspeito apareceu primeiro no Crypto Reporter.