Um dos maiores roubos da história das criptomoedas expôs falhas críticas em exchanges centralizadas: US$ 387 milhões desapareceram da Bybit, e as suspeitas recaem sobre um grupo de hackers ligado ao regime norte-coreano.
A exchange Bybit foi alvo de um ataque hacker de proporções históricas. Segundo apuração do Portal do Bitcoin, criminosos conseguiram desviar aproximadamente US$ 387 milhões em ativos digitais da plataforma, em uma operação sofisticada que combinou engenharia social, exploração de vulnerabilidades técnicas e movimentação veloz de fundos entre carteiras.
O ataque foi identificado após movimentações atípicas nas carteiras frias da exchange. Em questão de horas, os fundos foram fragmentados e distribuídos por dezenas de endereços diferentes — uma técnica clássica de lavagem de criptoativos usada para dificultar o rastreamento pelas autoridades e empresas de análise de blockchain.
Como o ataque foi executado
De acordo com investigadores citados pelo Portal do Bitcoin, os hackers teriam comprometido a interface de assinatura de transações utilizada pela equipe da Bybit. Em vez de invadir diretamente os sistemas da exchange, o grupo manipulou o ambiente de aprovação de transações, fazendo com que funcionários autorizassem transferências para endereços controlados pelos atacantes sem perceber a fraude.
Esse método é conhecido como ataque de UI spoofing — onde a vítima visualiza uma tela aparentemente legítima, mas os dados reais da transação são diferentes do que está sendo exibido. Após a aprovação, os fundos seguiram para carteiras intermediárias e foram rapidamente convertidos e dispersos.
US$ 387 milhões em criptoativos foram desviados, tornando o caso um dos maiores hacks da história do setor.
UI spoofing: manipulação da interface de assinatura de transações para enganar operadores da exchange.
Fundos fragmentados em dezenas de endereços para dificultar análise on-chain por investigadores e autoridades.
Grupo Lazarus, associado ao regime da Coreia do Norte, é apontado por investigadores como possível responsável.
Por que a Coreia do Norte é suspeita
Investigadores de segurança e empresas especializadas em análise de blockchain identificaram padrões que remetem ao Grupo Lazarus — coletivo de hackers patrocinado pelo Estado norte-coreano, responsável por ataques bilionários ao ecossistema cripto nos últimos anos. A forma de fragmentação dos fundos, os tipos de contratos inteligentes utilizados e os padrões de movimentação on-chain são considerados “assinaturas” do grupo.
Segundo o Portal do Bitcoin, os indícios técnicos coincidem com ataques anteriores atribuídos ao Lazarus, incluindo o hack ao protocolo Ronin (Axie Infinity), em 2022, que resultou no desvio de mais de US$ 600 milhões. O regime norte-coreano nega envolvimento em atividades cibercriminosas, mas agências ocidentais de inteligência mantêm a atribuição.
O padrão do Grupo Lazarus
O Lazarus é responsável por acumular bilhões de dólares em criptoativos roubados, utilizados para financiar o programa de armas da Coreia do Norte. O grupo é conhecido por ataques altamente sofisticados, longos períodos de planejamento e uso de mixers e pontes cross-chain para lavar os fundos desviados.
O episódio reacende o debate sobre a segurança de exchanges centralizadas e os riscos de manter grandes volumes de ativos sob custódia de terceiros. Especialistas reforçam que carteiras de autocustódia — especialmente hardware wallets — continuam sendo a alternativa mais segura para usuários que desejam manter o controle direto sobre seus criptoativos.
Leia também: como blindar suas criptomoedas contra roubos.
📰 Fonte
Esta reportagem é baseada em apuração do Portal do Bitcoin, veículo parceiro do UOL especializado em cobertura do mercado de criptomoedas no Brasil. Os detalhes técnicos sobre o ataque e a atribuição ao Grupo Lazarus partem de investigadores independentes e empresas de análise on-chain citadas na matéria original.
Importante: não damos recomendação de investimento
Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.
Seus cripto estão realmente seguros?
A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.
Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.
Leituras relacionadas
🕵️ Grupo Lazarus: quem são os hackers da Coreia do NorteO coletivo patrocinado pelo Estado norte-coreano já roubou bilhões em cripto ao redor do mundo.
⚠️ Exchanges centralizadas: quais os riscos de manter cripto nelasAtaques, falências e congelamentos: os perigos reais de delegar a custódia dos seus ativos a terceiros.
Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.
As notícias que movem o mercado, sem ruído
Um resumo do que realmente importou em cripto e economia, direto no seu e-mail. Sem hype e sem recomendação de investimento.
