Que lições se podem retirar do ataque à Bybit, no montante de 1,5 mil milhões $, para reforçar a segurança das exchanges de criptomoedas?

2025-12-04 08:51:56
Blockchain
Ecossistema de criptomoedas
Crypto Insights
DeFi
Web 3.0
Classificação do artigo : 3.3
0 classificações
Fique a par das lições essenciais de segurança extraídas do ataque de 1,5 mil milhões $ à Bybit, causado por uma vulnerabilidade na cadeia de fornecimento do front-end da Safe. Perceba de que forma o Lazarus Group revela fragilidades na proteção de carteiras multi-assinatura e salienta os riscos inerentes a componentes centralizados em sistemas descentralizados. Explore estratégias que líderes empresariais e especialistas em segurança podem adotar para evitar ocorrências semelhantes, reforçar a segurança e a gestão de riscos, bem como criar planos de resposta a emergências e estratégias de proteção sólidas.
Que lições se podem retirar do ataque à Bybit, no montante de 1,5 mil milhões $, para reforçar a segurança das exchanges de criptomoedas?

Ataque à cadeia de fornecimento no front-end da Safe originou roubo de 1,5 mil milhões USD à Bybit

Em fevereiro de 2025, a Bybit enfrentou uma violação de segurança sem precedentes que resultou no roubo de 1,5 mil milhões USD — o maior assalto a criptomoedas alguma vez registado. O incidente explorou uma falha na cadeia de fornecimento, afetando a infraestrutura de carteira multi-assinatura da Safe utilizada para aprovações de transações.

Os atacantes manipularam o processo de aprovação de transações da Bybit ao comprometerem o front-end da Safe{Wallet}. O protocolo de segurança da Bybit exigia pelo menos três assinantes autorizados para validar cada transação antes da execução. Contudo, os invasores intercetaram o fluxo de aprovação, apresentando dados falsificados que simulavam operações rotineiras, transferindo na realidade o controlo do contrato inteligente da cold wallet para os cibercriminosos.

Quando os assinantes autorizados analisaram e aprovaram o que parecia ser transferências internas normais, acabaram por autorizar involuntariamente a tomada da carteira. Os invasores substituíram a assinatura adulterada pelos dados originais da transação antes de partilhá-los com os restantes assinantes, explorando assim uma vulnerabilidade de autenticação no Safe Transaction Service.

Após o incidente, empresas especializadas em análise blockchain, como Elliptic e Arkham Intelligence, rastrearam os ativos roubados por múltiplas contas. O Lazarus Group, suspeito de estar por trás do assalto, recorreu a técnicas avançadas de branqueamento, trocando os tokens roubados em exchanges descentralizadas e distribuindo os fundos por mais de 50 carteiras diferentes. Em poucas semanas, os atacantes converteram cerca de 300 milhões USD em ativos irrecuperáveis, demonstrando a agilidade e eficácia dos atuais esquemas de branqueamento de capitais em criptomoedas.

Lazarus Group explorou vulnerabilidades na segurança de carteiras multi-assinatura

O ataque à Bybit em fevereiro de 2025 expôs vulnerabilidades críticas em carteiras multi-assinatura, contestando pressupostos tradicionais do setor. O Lazarus Group conseguiu contornar a proteção das cold wallets multisig através de ataques sofisticados à cadeia de fornecimento e manipulação da interface de utilizador. Em vez de comprometerem a arquitetura criptográfica, os cibercriminosos induziram os signatários das carteiras a autorizar transações fraudulentas, explorando a interação humana como o ponto mais fraco da cadeia de segurança.

Investigadores da Check Point Security Technologies classificaram este tipo de ataque como “uma nova fase nos métodos de intrusão”, demonstrando que contratos inteligentes robustos e mecanismos multisig não são suficientes quando os assinantes são alvo de engenharia social. O roubo de 1,5 mil milhões USD à Bybit superou o montante total de roubos de criptomoedas atribuídos à Coreia do Norte em 2024, estimado em cerca de 800 milhões USD segundo dados da TRM Labs. Após o ataque inicial, o Lazarus Group conseguiu converter pelo menos 300 milhões USD em fundos irrecuperáveis em apenas duas semanas, recorrendo a exchanges descentralizadas e fragmentação dos ativos por mais de 50 endereços para dificultar o rastreio das transações. Este incidente redefiniu as vulnerabilidades da segurança em criptomoedas, mudando o foco da infraestrutura técnica para os processos de autenticação humana como superfície de ataque prioritária a exigir reforço dos protocolos de proteção.

Incidente evidencia riscos dos componentes centralizados em sistemas descentralizados

Output de Conteúdo

O colapso do Bitcoin em 2025, que provocou uma queda de preço de 45 751 USD e desencadeou liquidações de 19 mil milhões USD, revelou vulnerabilidades estruturais em sistemas descentralizados que dependem de infraestruturas centralizadas. O ciberataque à WazirX demonstrou como pontos únicos de falha comprometem a segurança da rede, levando a exchange a requerer proteção de moratória em Singapura.

Componentes centralizados em ecossistemas tidos como descentralizados — como chaves de administração, redes oráculo e infraestrutura DNS — geram riscos de governação e segurança que reduzem a resiliência dos sistemas. Estas dependências surgem em três principais vetores de vulnerabilidade. As chaves de administração concentram poderes de decisão, permitindo alterações unilaterais ao protocolo sem consenso distribuído. Os sistemas oráculo, que conectam blockchains à informação do mundo real, continuam sujeitos a manipulação quando operados por entidades restritas. A infraestrutura DNS e de alojamento do front-end, apesar dos esforços recentes de descentralização, permanece como potencial superfície de ataque.

Casos práticos evidenciam os impactos destas dependências arquitetónicas. Iron Finance e Terminal Finance sofreram falhas severas devido à dependência de infraestruturas blockchain centralizadas e atrasos no lançamento da mainnet, causando perdas significativas aos utilizadores e minando a confiança do mercado. Além disso, violações de segurança de grande escala, como o exploit de 120 milhões USD na Balancer, provocaram quedas de dois dígitos no total value locked (TVL) em redes de referência como Ethereum e Solana.

Carteiras multi-assinatura e contratos inteligentes atualizáveis são medidas de mitigação parcial, mas trazem maior complexidade operacional. A verdadeira descentralização exige eliminar dependências centralizadas ao nível da arquitetura, em vez de simplesmente distribuir tokens de confiança entre poucos intervenientes.

FAQ

O que é a bibi coin?

BIBI é uma criptomoeda Web3 baseada na blockchain Solana, proporcionando transações rápidas e de baixo custo no ecossistema de finanças descentralizadas.

O que é a meme coin do Trump?

A meme coin do Trump, $MAGA, é um token Ethereum que alia a cultura meme à marca de Donald Trump. Foi lançada antes do token oficial TRUMP em 2025. Os criadores permanecem desconhecidos.

Quanto vale 1000 bee coin?

A 04 de dezembro de 2025, 1000 bee coin equivalem a cerca de 161,93 USD, segundo as taxas e previsões do mercado atuais.

Como comprar bibi coin?

Escolhe uma exchange de criptomoedas fiável, deposita fundos e troca por BIBI. Utiliza uma carteira não custodial para reforçar a segurança.

* As informações não se destinam a ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecido ou endossado pela Gate.
Artigos relacionados
XZXX: Um Guia Abrangente sobre o Token Meme BRC-20 em 2025

XZXX: Um Guia Abrangente sobre o Token Meme BRC-20 em 2025

XZXX emerge como o principal token meme BRC-20 de 2025, aproveitando os Ordinais do Bitcoin para funcionalidades únicas que integram a cultura meme com a inovação tecnológica. O artigo explora o crescimento explosivo do token, impulsionado por uma comunidade próspera e suporte estratégico de mercado de bolsas como a Gate, enquanto oferece aos iniciantes uma abordagem guiada para a compra e segurança do XZXX. Os leitores ganharão insights sobre os fatores de sucesso do token, avanços técnicos e estratégias de investimento dentro do ecossistema em expansão do XZXX, destacando seu potencial para remodelar o panorama BRC-20 e o investimento em ativos digitais.
2025-08-21 07:56:36
Nota de pesquisa: Análise detalhada do Melhor AI em 2025

Nota de pesquisa: Análise detalhada do Melhor AI em 2025

Em 14 de abril de 2025, o cenário de IA é mais competitivo do que nunca, com numerosos modelos avançados competindo pelo título de "melhor." Determinar o topo da IA envolve avaliar versatilidade, acessibilidade, desempenho e casos de uso específicos, com base em análises recentes, opiniões de especialistas e tendências de mercado.
2025-08-14 05:18:06
Análise Detalhada dos Melhores 10 Projetos GameFi para Jogar e Ganhar em 2025

Análise Detalhada dos Melhores 10 Projetos GameFi para Jogar e Ganhar em 2025

GameFi, ou Gaming Finance, combina jogos blockchain com finanças descentralizadas, permitindo aos jogadores ganhar dinheiro real ou criptomoeda jogando. Para 2025, com base nas tendências de 2024, aqui estão os 10 principais projetos para jogar e ganhar, ideais para iniciantes em busca de diversão e recompensas:
2025-08-14 05:16:34
A Jornada de Kaspa: Da Inovação BlockDAG ao Zumbido do Mercado

A Jornada de Kaspa: Da Inovação BlockDAG ao Zumbido do Mercado

Kaspa é uma criptomoeda em rápido crescimento conhecida por sua inovadora arquitetura blockDAG e lançamento justo. Este artigo explora suas origens, tecnologia, perspectivas de preço e por que está ganhando séria tração no mundo blockchain.
2025-08-14 05:19:25
Melhores Carteiras de Cripto 2025: Como Escolher e Proteger Seus Ativos Digitais

Melhores Carteiras de Cripto 2025: Como Escolher e Proteger Seus Ativos Digitais

Navegar pelo panorama da carteira de criptomoedas em 2025 pode ser assustador. Das opções multi-moeda às características de segurança de ponta, escolher a melhor carteira de cripto requer uma consideração cuidadosa. Este guia explora as soluções de hardware vs software, dicas de segurança e como selecionar a carteira perfeita para as suas necessidades. Descubra os principais concorrentes no mundo em constante evolução da gestão de ativos digitais.
2025-08-14 05:20:52
Jogos GameFi populares em 2025

Jogos GameFi populares em 2025

Estes projetos de GameFi oferecem uma ampla gama de experiências, desde exploração espacial até exploração de masmorras, e proporcionam aos jogadores oportunidades para ganhar valor real através de atividades no jogo. Quer esteja interessado em NFTs, imóveis virtuais ou economias de jogo para ganhar, há um jogo de GameFi que se adequa aos seus interesses.
2025-08-14 05:18:17
Recomendado para si
Resumo semanal de criptoativos da Gate Ventures (23 de março de 2026)

Resumo semanal de criptoativos da Gate Ventures (23 de março de 2026)

O FOMC manteve a taxa de juro de referência entre 3,50 % e 3,75 %, registando um voto dissidente a favor de uma redução da taxa, o que revela uma divergência interna inicial. Jerome Powell destacou a elevada incerteza geopolítica no Médio Oriente, sublinhando que a Fed se mantém dependente dos dados e disponível para ajustar a política monetária.
2026-03-23 11:04:21
Resumo semanal de criptoativos da Gate Ventures (16 de março de 2026)

Resumo semanal de criptoativos da Gate Ventures (16 de março de 2026)

A inflação nos Estados Unidos permaneceu estável, com o índice de preços no consumidor (IPC) de fevereiro a subir 2,4% face ao mesmo período do ano anterior. As expectativas do mercado quanto a cortes nas taxas de juro por parte da Reserva Federal diminuíram, devido ao agravamento dos riscos de inflação motivados pela subida do preço do petróleo.
2026-03-16 13:34:19
Recapitulação semanal de criptomoedas da Gate Ventures (9 de março de 2026)

Recapitulação semanal de criptomoedas da Gate Ventures (9 de março de 2026)

Os salários não agrícolas dos EUA recuaram acentuadamente em fevereiro, com parte desta fraqueza a ser atribuída a distorções estatísticas e a fatores externos de carácter temporário.
2026-03-09 16:14:07
Recapitulação semanal de criptomoedas Gate Ventures (2 de março de 2026)

Recapitulação semanal de criptomoedas Gate Ventures (2 de março de 2026)

O agravamento das tensões geopolíticas relacionadas com o Irão está a gerar riscos substanciais para o comércio internacional, podendo provocar interrupções nas cadeias de abastecimento, subida dos preços das matérias-primas e mudanças na distribuição global de capital.
2026-03-02 23:20:41
Resumo semanal de criptoativos da Gate Ventures (23 de fevereiro de 2026)

Resumo semanal de criptoativos da Gate Ventures (23 de fevereiro de 2026)

O Supremo Tribunal dos EUA declarou ilegais as tarifas da era Trump, o que poderá originar reembolsos capazes de dinamizar o crescimento económico nominal a curto prazo.
2026-02-24 06:42:31
Resumo Semanal de Criptomoedas da Gate Ventures (9 de fevereiro de 2026)

Resumo Semanal de Criptomoedas da Gate Ventures (9 de fevereiro de 2026)

A iniciativa de redução do balanço ligada a Kevin Warsh dificilmente será implementada num futuro próximo, ainda que permaneçam possíveis caminhos a médio e longo prazo.
2026-02-09 20:15:46