BYBIT HACKED: ATAQUE SOFISTICADO VISA CARTEIRA FRIA DE $ETH DA EXCHANGE
- A exchange de criptomoedas @Bybit_Official relatou atividade não autorizada comprometendo uma de suas carteiras frias de Ethereum ($ETH).
- O ataque, confirmado pelo CEO Ben Zhao, gerou ondas de choque no ecossistema cripto. Vários relatos especulam que perdas de quase $1,4 bilhão ocorreram.
O que Aconteceu?
- O incidente ocorreu quando uma transferência rotineira da carteira fria multisig para uma carteira quente foi executada. No entanto, essa transação caiu vítima de um ataque astuto que "mascarou a interface de assinatura," enganando os signatários a aprovarem uma alteração maliciosa.
- Segundo a Bybit, o endereço exibido parecia legítimo, mas a lógica do contrato inteligente subjacente foi manipulada, permitindo que o hacker assumisse o controle da carteira.
- Essa violação sofisticada redirecionou todos os ativos de $ETH para um endereço não identificado, deixando a Bybit desesperada para responder.
- Meir Dolev, cofundador e CTO da plataforma de segurança Web3, Cyvers, comparou o incidente àqueles que visaram WazirX e Radiant Capital, acrescentando que foi causado por "assinatura cega" de uma transação.
- "Isso foi provavelmente causado por assinatura cega ao tentar executar uma transação legítima. A partir desse momento, o hacker ganhou controle total sobre a carteira, eliminando a necessidade de assinaturas adicionais. Este ataque se assemelha muito àqueles que visaram WazirX e Radiant Capital," escreveu Meir no X.
- Enquanto isso, a Arkham Intelligence revelou que o hacker já transferiu os fundos roubados para múltiplos endereços. No momento da redação, $200 milhões em stETH foram vendidos, de acordo com dados onchain.
- Após o hack, $ETH sofreu uma queda acentuada, caindo 4,5%.
Fundos dos Usuários Seguros enquanto a Bybit Mobiliza Especialistas para Investigação:
- A equipe de segurança da Bybit começou a trabalhar e colaborar com especialistas forenses em blockchain de alto nível e parceiros para desvendar a violação. A exchange também está estendendo um convite aberto a equipes especializadas em análises de blockchain e recuperação de fundos para ajudar a rastrear os ativos roubados.
- O CEO Ben Zhao enfatizou a urgência da situação, afirmando no X que qualquer ajuda para "rastrear os fundos roubados será apreciada."
- Apesar da violação, a Bybit assegurou aos seus usuários que o incidente foi isolado a uma única carteira fria de ETH. A exchange confirmou que "todas as outras carteiras frias da Bybit permanecem completamente seguras," e os fundos dos clientes não foram afetados.
- As operações, incluindo retiradas, continuam sem problemas, com Zhao afirmando que "todas as retiradas estão normais." Enquanto isso, o CEO prometeu manter a comunidade "informada à medida que mais desenvolvimentos surgirem," sinalizando um compromisso contínuo com a comunicação aberta.
[Imagem gerada pela BSCN usando IA]