O MAIOR HACK DA BYBIT JÁ REGISTRADO DE $1,4 BILHÃO: O QUE SABEMOS ATÉ AGORA
- Em uma violação de segurança devastadora, a Bybit, uma das maiores exchanges de criptomoedas, perdeu quase $1,4 bilhão em ativos digitais para hackers no dia 21 de fevereiro.
- Este incidente marca o maior hack na história das criptomoedas, superando as infames violações da Ronin Bridge ($625M) e da FTX ($477M).
O QUE ACONTECEU? A CRONOLÓGIA DO ATAQUE
- O hack teve como alvo a cold wallet da Bybit, um sistema de armazenamento offline que deveria ser imune a ciberataques.
- A violação foi descoberta quando foram detectadas saídas suspeitas de mais de 270.000 $ETH ($945M) das reservas da exchange.
- Bitcoins adicionais ($BTC), $USDT e outros ativos foram drenados, elevando as perdas totais para $1,4 bilhão.
- Os fundos roubados foram rapidamente transferidos entre várias wallets e dispersos através de exchanges descentralizadas (DEXs) e serviços de mistura para obscurecer suas origens.
- Dentro de algumas horas, a Bybit confirmou o hack, garantindo aos usuários que o ataque estava limitado a uma wallet, e os saques continuavam funcionando.
COMO OS HACKERS EXECUTARAM A VIOLAÇÃO?
Analistas de segurança da Elliptic, PeckShield e Arkham Intelligence descobriram detalhes-chave:
- Os hackers exploraram vulnerabilidades na configuração da cold wallet multi-assinatura da Bybit—um mecanismo que requer que vários detentores de chaves privadas autorizem transações.
- Análises adicionais sugerem um ataque na cadeia de suprimentos, credenciais comprometidas ou uma ameaça interna.
- O Lazarus Group, notório por roubar mais de $3 bilhões em criptomoedas, é suspeito de orquestrar este ataque.
- Os endereços de wallet do hacker coincidiram com padrões de roubos anteriores do Lazarus, onde os fundos foram rapidamente lavados usando Tornado Cash, Railgun e pontes entre cadeias.
CONSEQUÊNCIAS IMEDIATAS: $5,5 BILHÕES RETIRADOS POR USUÁRIOS
- Após o ataque, o pânico se espalhou entre os usuários da Bybit, levando a retiradas de $5,5 bilhões em menos de 48 horas.
- Medos de insolvência e colapso, semelhantes aos da FTX, levaram a uma corrida aos bancos, fazendo o valor total bloqueado (TVL) da Bybit despencar em 60%.
- O CEO Ben Zhou tranquilizou os clientes, afirmando que a Bybit permanece totalmente operacional e solvente, com mais de $20 bilhões em reservas.
- No entanto, empresas líderes em criptomoedas se mobilizaram para apoiar a Bybit, sinalizando solidariedade em toda a indústria:
1. Binance & Bitget: Depositaram 40.000 $ETH & 50.000 $ETH, respectivamente, para aumentar a liquidez.
2. HTX (Huobi): O cofundador Du Jun se comprometeu pessoalmente com 10.000 ETH.
Tether ($USDT): Congelou $181.000 em fundos roubados, impedindo algumas liquidações.
3. OKX & KuCoin: Ofereceram assistência logística e de segurança para a investigação da Bybit.
RESPOSTA DA BYBIT: REFORMA DE SEGURANÇA & RECOMPENSA DE $140 MILHÕES
- A Bybit lançou uma auditoria interna de segurança, colaborando com a Interpol, autoridades de Cingapura e empresas de forense em blockchain para rastrear os fundos roubados.
- Uma recompensa de $140 milhões (10% dos fundos roubados) foi anunciada para informações que levem à recuperação dos fundos ou identificação dos hackers.
- A exchange está reformulando sua arquitetura de cold wallet, focando em segurança multi-assinatura aprimorada e monitoramento em tempo real.
- A Bybit ainda está operacional, mas a fiscalização regulatória provavelmente irá se intensificar, especialmente em Cingapura, onde está localizada sua sede.
- Autoridades em todo o mundo, incluindo o FBI e a Chainalysis, estão rastreando os fundos roubados.
- Enquanto isso, o CEO da Bybit, Ben Zhou, confirmou que sua exchange de criptomoedas já substituiu totalmente os $1,4 bilhão em Ether roubados no dia 21 de fevereiro.
Imagem: Plataforma ByBit X e criada pela BSCN usando IA