Ataque à Bybit: como um grupo de hackers roubou US$ 1,5 bilhão em criptomoedas
A Bybit sofreu um ataque do grupo norte-coreano Lazarus que resultou no roubo de US$ 1,5 bilhão. Entenda como aconteceu, quem está por trás e o que isso significa para a segurança das criptomoedas.

Ataque à Bybit: como o grupo norte-coreano Lazarus realizou o maior roubo de criptomoedas da história
O mundo das criptomoedas foi abalado recentemente quando a Bybit, uma das maiores corretoras de criptoativos, sofreu um ataque hacker. Os cibercriminosos conseguiram roubar aproximadamente 401.000 ETH, no valor de US$ 1,5 bilhão, no que é agora o maior roubo de criptomoedas da história.
Segundo relatos da Reuters, do The Guardian e da Chainalysis, o FBI vinculou oficialmente o ataque ao grupo norte-coreano Lazarus — uma notória organização de hackers conhecida por roubar criptomoedas para financiar o programa de armamentos do país.
Este artigo explica como o ataque aconteceu, quem estava por trás dele e o que isso significa para o futuro da segurança das criptomoedas.
Como aconteceu o ataque à Bybit?
A Bybit sofreu o ataque em 21 de fevereiro de 2025, durante uma transferência entre carteiras, de seu armazenamento frio (off-line) para uma carteira morna (on-line e usada em transações diárias).
Durante esse processo, os hackers exploraram uma vulnerabilidade, fazendo a transação parecer legítima enquanto desviavam os recursos para suas próprias carteiras.
O método do ataque
Segundo a empresa de segurança em blockchain Chainalysis, os hackers:
- Infiltraram-se no sistema da Bybit – Aproveitaram uma falha no processo de transferência que lhes permitiu manipular as transações.
- Burlaram as camadas de segurança – Fizeram a transação parecer normal, quando na verdade enviavam os recursos para várias carteiras desconhecidas.
- Lavaram os recursos – Os ETH roubados foram rapidamente distribuídos entre diversos endereços de blockchain e convertidos em Bitcoin e outros ativos para dificultar o rastreamento.
Quem está por trás do ataque?
O grupo norte-coreano Lazarus
O FBI identificou o grupo norte-coreano Lazarus como o mentor desse ataque.
O grupo Lazarus é uma unidade de hackers patrocinada pelo Estado, conhecida por atacar instituições financeiras, corretoras de criptoativos e projetos de blockchain para roubar recursos destinados ao programa de armas nucleares da Coreia do Norte.
Crimes anteriores do grupo Lazarus
O ataque à Bybit não é o primeiro grande roubo de criptomoedas do grupo. Entre seus maiores roubos estão:
- Ataque à Ronin Bridge (2022) – US$ 625 milhões roubados do Axie Infinity.
- Ataque à Horizon Bridge (2022) – US$ 100 milhões roubados da Harmony.
- Ataque à CoinEx (2023) – US$ 70 milhões roubados da corretora.
Como o grupo usa as criptomoedas roubadas
Acredita-se que os recursos roubados sejam usados para financiar os programas de mísseis e armamentos da Coreia do Norte. Como as sanções impedem o acesso da Coreia do Norte aos mercados financeiros globais, o país recorreu aos ataques hackers como fonte alternativa de receita.
A resposta da Bybit: o que está sendo feito?
1. Os recursos dos clientes estão seguros
O CEO da Bybit, Ben Zhou, tranquilizou os usuários ao afirmar que todos os recursos dos clientes têm lastro de 1:1 e que a corretora continua solvente.
2. Recompensa de US$ 140 milhões
A Bybit anunciou uma recompensa de US$ 140 milhões para quem puder ajudar a recuperar os recursos roubados.
3. Investigações em blockchain
A Bybit está trabalhando com empresas de segurança em blockchain, como a Chainalysis, para rastrear os recursos roubados e congelar transações suspeitas.
4. Reforço das medidas de segurança
Para prevenir novos ataques, a Bybit reforçou a segurança, incluindo:
Protocolos mais rigorosos para transferências entre carteiras
Auditorias de segurança mais frequentes
Sistemas aprimorados de detecção de fraudes
O que isso significa para o setor de criptomoedas?
1. Os ataques a criptomoedas estão cada vez mais sofisticados
Esse ataque mostra que até as maiores corretoras são vulneráveis. As corretoras de criptoativos precisam aprimorar continuamente sua segurança para se manter à frente dos hackers.
2. A importância das carteiras frias
Como esse ataque ocorreu durante uma transferência entre carteiras, ele reforça a ideia de que as carteiras frias (armazenamento off-line) são a forma mais segura de guardar criptoativos.
3. Os governos podem impor regras mais rigorosas
À medida que os crimes envolvendo criptomoedas continuam a crescer, governos de todo o mundo podem introduzir regulamentações mais rígidas para as corretoras a fim de prevenir novos ataques.
4. Os usuários precisam ter mais cautela
Quem investe em criptomoedas deve sempre:
✔ Usar corretoras de boa reputação e com segurança robusta
✔ Guardar os ativos mantidos para o longo prazo em carteiras frias
✔ Acompanhar as atualizações de segurança das corretoras
Considerações finais
O ataque à Bybit é um alerta para o setor de criptomoedas. Até as principais corretoras podem se tornar alvos, e hackers patrocinados por Estados, como o grupo Lazarus, estão se tornando mais perigosos. Embora a Bybit tenha assegurado aos usuários que seus recursos estão seguros, o incidente evidencia os riscos das corretoras centralizadas e a necessidade de uma segurança mais robusta. Enquanto as investigações prosseguem, a comunidade de criptomoedas acompanhará de perto se a Bybit conseguirá recuperar parte dos recursos roubados e quais medidas de segurança serão implementadas daqui em diante.