Os artigos da equipaMais artigos

Ataque à Bybit: como um grupo de piratas informáticos roubou 1,5 mil milhões de dólares em criptomoedas

A Bybit foi alvo de um roubo informático de 1,5 mil milhões de dólares atribuído ao grupo Lazarus, da Coreia do Norte. Saiba como aconteceu, quem esteve por detrás do ataque e o que significa para a segurança das criptomoedas.

Índice

Uma pessoa mascarada com moedas de Bitcoin e linhas de ligação em rede sobrepostas, sob um título sobre o roubo de criptomoedas na Bybit.

Bybit atacada: como o grupo Lazarus, da Coreia do Norte, levou a cabo o maior roubo de criptomoedas de sempre

O mundo das criptomoedas foi recentemente abalado por um ataque informático à Bybit, uma das maiores plataformas de negociação de criptomoedas. Os cibercriminosos conseguiram roubar cerca de 401 000 ETH, no valor de 1,5 mil milhões de dólares, naquele que é agora o maior roubo de criptomoedas da história.

Segundo relatos da Reuters, do The Guardian e da Chainalysis, o FBI associou oficialmente o ataque ao grupo Lazarus, da Coreia do Norte — uma organização de piratas informáticos notória pelo roubo de criptomoedas para financiar o programa de armamento do país.

Este artigo explica como ocorreu o ataque, quem esteve por detrás dele e o que significa para o futuro da segurança das criptomoedas.

Como ocorreu o ataque à Bybit?

A Bybit foi atacada em 21 de fevereiro de 2025, durante uma transferência entre carteiras, do seu armazenamento a frio (sem ligação à Internet) para uma carteira morna (ligada à Internet e utilizada nas transações diárias).

Durante este processo, os piratas informáticos exploraram uma vulnerabilidade, fazendo parecer que se tratava de uma transação legítima enquanto desviavam os fundos para as suas próprias carteiras.

O método do ataque

Segundo a empresa de segurança de blockchain Chainalysis, os piratas informáticos:

  1. Infiltraram-se no sistema da Bybit – Tiraram partido de uma falha no processo de transferência que lhes permitiu manipular as transações.
  2. Contornaram as camadas de segurança – Fizeram com que a transação parecesse normal, quando, na realidade, enviavam os fundos para várias carteiras desconhecidas.
  3. Branquearam os fundos – Os ETH roubados foram rapidamente distribuídos por vários endereços de blockchain e convertidos em Bitcoin e noutros ativos para dificultar o rastreio.

Quem está por detrás do ataque?

O grupo Lazarus, da Coreia do Norte

O FBI identificou o grupo Lazarus, da Coreia do Norte, como o autor deste ataque.

O grupo Lazarus é uma unidade de pirataria informática patrocinada pelo Estado, conhecida por atacar instituições financeiras, plataformas de negociação de criptomoedas e projetos de blockchain para roubar fundos para financiar o programa de armas nucleares da Coreia do Norte.

Crimes anteriores do grupo Lazarus

O ataque à Bybit não é o primeiro grande roubo de criptomoedas do grupo. Entre os seus maiores roubos contam-se:

  • Ataque à Ronin Bridge (2022) – 625 milhões de dólares roubados à Axie Infinity.
  • Ataque à Horizon Bridge (2022) – 100 milhões de dólares roubados à Harmony.
  • Ataque à CoinEx (2023) – 70 milhões de dólares roubados à plataforma de negociação.

Como utilizam as criptomoedas roubadas

Crê-se que os fundos roubados são utilizados para financiar os programas de mísseis e de armamento da Coreia do Norte. Como as sanções impedem a Coreia do Norte de aceder aos mercados financeiros mundiais, o país recorreu à pirataria informática como fonte alternativa de receitas.

A resposta da Bybit: o que está a ser feito?

1. Os fundos dos clientes estão seguros
O CEO da Bybit, Ben Zhou, tranquilizou os utilizadores, afirmando que todos os fundos dos clientes estão cobertos na proporção de 1:1 e que a plataforma continua solvente.

2. Recompensa de 140 milhões de dólares
A Bybit anunciou uma recompensa de 140 milhões de dólares para quem ajudar a recuperar os fundos roubados.

3. Investigações na blockchain
A Bybit está a trabalhar com empresas de segurança de blockchain, como a Chainalysis, para rastrear os fundos roubados e congelar transações suspeitas.

4. Reforço das medidas de segurança
Para prevenir novos ataques, a Bybit reforçou a segurança, nomeadamente através de:

Protocolos mais rigorosos para transferências entre carteiras
Auditorias de segurança mais frequentes
Sistemas melhorados de deteção de fraude

O que significa isto para o setor das criptomoedas?

1. Os ataques a criptomoedas estão a tornar-se mais sofisticados
Este ataque mostra que até as maiores plataformas são vulneráveis. As plataformas de negociação de criptomoedas têm de melhorar continuamente a sua segurança para se anteciparem aos piratas informáticos.

2. A importância das carteiras frias
Uma vez que este ataque ocorreu durante uma transferência entre carteiras, reforça a ideia de que as carteiras frias (armazenamento sem ligação à Internet) são a forma mais segura de guardar criptoativos.

3. Os governos poderão impor regulamentação mais rigorosa
À medida que os crimes relacionados com criptomoedas continuam a aumentar, os governos de todo o mundo poderão introduzir regras mais rigorosas para as plataformas de negociação, a fim de prevenir futuros ataques.

4. Os utilizadores têm de ser mais cautelosos
Os investidores em criptomoedas devem sempre:
✔ Utilizar plataformas de boa reputação com medidas de segurança robustas
✔ Guardar os ativos detidos a longo prazo em carteiras frias
✔ Acompanhar as atualizações de segurança das plataformas

Considerações finais

O ataque à Bybit é um sinal de alerta para o setor das criptomoedas. Até as principais plataformas podem ser alvo de ataques, e os piratas informáticos patrocinados por Estados, como o grupo Lazarus, estão a tornar-se mais perigosos. Embora a Bybit tenha garantido aos utilizadores que os fundos estão seguros, este incidente evidencia os riscos das plataformas centralizadas e a necessidade de reforçar a segurança. Enquanto as investigações prosseguem, a comunidade das criptomoedas estará atenta para perceber se a Bybit consegue recuperar parte dos fundos roubados e que medidas de segurança serão adotadas no futuro.