Os artigos da equipeMais artigos

Ataque à Bybit: como um grupo de hackers roubou US$ 1,5 bilhão em criptomoedas

A Bybit sofreu um ataque do grupo norte-coreano Lazarus que resultou no roubo de US$ 1,5 bilhão. Entenda como aconteceu, quem está por trás e o que isso significa para a segurança das criptomoedas.

Sumário

Uma pessoa mascarada com moedas de Bitcoin e linhas de conexão em rede sobrepostas à imagem, abaixo de um título sobre o roubo de criptomoedas da Bybit.

Ataque à Bybit: como o grupo norte-coreano Lazarus realizou o maior roubo de criptomoedas da história

O mundo das criptomoedas foi abalado recentemente quando a Bybit, uma das maiores corretoras de criptoativos, sofreu um ataque hacker. Os cibercriminosos conseguiram roubar aproximadamente 401.000 ETH, no valor de US$ 1,5 bilhão, no que é agora o maior roubo de criptomoedas da história.

Segundo relatos da Reuters, do The Guardian e da Chainalysis, o FBI vinculou oficialmente o ataque ao grupo norte-coreano Lazarus — uma notória organização de hackers conhecida por roubar criptomoedas para financiar o programa de armamentos do país.

Este artigo explica como o ataque aconteceu, quem estava por trás dele e o que isso significa para o futuro da segurança das criptomoedas.

Como aconteceu o ataque à Bybit?

A Bybit sofreu o ataque em 21 de fevereiro de 2025, durante uma transferência entre carteiras, de seu armazenamento frio (off-line) para uma carteira morna (on-line e usada em transações diárias).

Durante esse processo, os hackers exploraram uma vulnerabilidade, fazendo a transação parecer legítima enquanto desviavam os recursos para suas próprias carteiras.

O método do ataque

Segundo a empresa de segurança em blockchain Chainalysis, os hackers:

  1. Infiltraram-se no sistema da Bybit – Aproveitaram uma falha no processo de transferência que lhes permitiu manipular as transações.
  2. Burlaram as camadas de segurança – Fizeram a transação parecer normal, quando na verdade enviavam os recursos para várias carteiras desconhecidas.
  3. Lavaram os recursos – Os ETH roubados foram rapidamente distribuídos entre diversos endereços de blockchain e convertidos em Bitcoin e outros ativos para dificultar o rastreamento.

Quem está por trás do ataque?

O grupo norte-coreano Lazarus

O FBI identificou o grupo norte-coreano Lazarus como o mentor desse ataque.

O grupo Lazarus é uma unidade de hackers patrocinada pelo Estado, conhecida por atacar instituições financeiras, corretoras de criptoativos e projetos de blockchain para roubar recursos destinados ao programa de armas nucleares da Coreia do Norte.

Crimes anteriores do grupo Lazarus

O ataque à Bybit não é o primeiro grande roubo de criptomoedas do grupo. Entre seus maiores roubos estão:

  • Ataque à Ronin Bridge (2022) – US$ 625 milhões roubados do Axie Infinity.
  • Ataque à Horizon Bridge (2022) – US$ 100 milhões roubados da Harmony.
  • Ataque à CoinEx (2023) – US$ 70 milhões roubados da corretora.

Como o grupo usa as criptomoedas roubadas

Acredita-se que os recursos roubados sejam usados para financiar os programas de mísseis e armamentos da Coreia do Norte. Como as sanções impedem o acesso da Coreia do Norte aos mercados financeiros globais, o país recorreu aos ataques hackers como fonte alternativa de receita.

A resposta da Bybit: o que está sendo feito?

1. Os recursos dos clientes estão seguros
O CEO da Bybit, Ben Zhou, tranquilizou os usuários ao afirmar que todos os recursos dos clientes têm lastro de 1:1 e que a corretora continua solvente.

2. Recompensa de US$ 140 milhões
A Bybit anunciou uma recompensa de US$ 140 milhões para quem puder ajudar a recuperar os recursos roubados.

3. Investigações em blockchain
A Bybit está trabalhando com empresas de segurança em blockchain, como a Chainalysis, para rastrear os recursos roubados e congelar transações suspeitas.

4. Reforço das medidas de segurança
Para prevenir novos ataques, a Bybit reforçou a segurança, incluindo:

Protocolos mais rigorosos para transferências entre carteiras
Auditorias de segurança mais frequentes
Sistemas aprimorados de detecção de fraudes

O que isso significa para o setor de criptomoedas?

1. Os ataques a criptomoedas estão cada vez mais sofisticados
Esse ataque mostra que até as maiores corretoras são vulneráveis. As corretoras de criptoativos precisam aprimorar continuamente sua segurança para se manter à frente dos hackers.

2. A importância das carteiras frias
Como esse ataque ocorreu durante uma transferência entre carteiras, ele reforça a ideia de que as carteiras frias (armazenamento off-line) são a forma mais segura de guardar criptoativos.

3. Os governos podem impor regras mais rigorosas
À medida que os crimes envolvendo criptomoedas continuam a crescer, governos de todo o mundo podem introduzir regulamentações mais rígidas para as corretoras a fim de prevenir novos ataques.

4. Os usuários precisam ter mais cautela
Quem investe em criptomoedas deve sempre:
✔ Usar corretoras de boa reputação e com segurança robusta
✔ Guardar os ativos mantidos para o longo prazo em carteiras frias
✔ Acompanhar as atualizações de segurança das corretoras

Considerações finais

O ataque à Bybit é um alerta para o setor de criptomoedas. Até as principais corretoras podem se tornar alvos, e hackers patrocinados por Estados, como o grupo Lazarus, estão se tornando mais perigosos. Embora a Bybit tenha assegurado aos usuários que seus recursos estão seguros, o incidente evidencia os riscos das corretoras centralizadas e a necessidade de uma segurança mais robusta. Enquanto as investigações prosseguem, a comunidade de criptomoedas acompanhará de perto se a Bybit conseguirá recuperar parte dos recursos roubados e quais medidas de segurança serão implementadas daqui em diante.