A exchange de criptomoedas Bybit foi vítima de um dos maiores roubos de ativos digitais da história. A violação resultou em perdas de aproximadamente $1,4 bilhões em tokens de Ethereum de uma carteira fria.
O incidente veio à tona quando o proeminente investigador de blockchain ZachXBT identificou saídas suspeitas das carteiras da Bybit. O valor total das transferências não autorizadas alcançou $1,46 bilhões.
Dados on-chain revelaram um esquema intricado envolvendo a conversão de tokens mETH e stETH para ETH através de exchanges descentralizadas. A complexidade da operação sugeriu um ataque cuidadosamente orquestrado, em vez de uma violação oportunista.
O CEO da Bybit confirmou o incidente de segurança logo após sua descoberta. O ataque empregou o que ele descreveu como um método de transação "mascarado".
A sofisticação da violação tornou-se aparente em sua execução. Os atacantes apresentaram à equipe da Bybit uma interface de usuário convincente que mimetizava perfeitamente as transações legítimas.
Os atores maliciosos exibiram credenciais da plataforma de gerenciamento de carteiras Safe que pareciam autênticas. Isso incluía informações corretas de endereço e verificação de URL. A fraude foi mais profunda do que uma falsificação superficial. Quando a equipe da Bybit autorizou o que parecia ser transações de rotina, eles inadvertidamente assinaram código malicioso.
Esse código comprometido alterou a lógica do contrato inteligente da carteira fria alvo. A modificação deu aos atacantes acesso irrestrito às participações em Ethereum da carteira.
Em resposta às crescentes preocupações, Bybit emitiu um comunicado enfatizando a natureza isolada da violação. Apenas uma única carteira fria foi afetada pelo ataque.
A exchange agiu rapidamente para tranquilizar sua base de usuários. Todas as outras instalações de armazenamento frio permaneceram seguras e não comprometidas. As funções de retirada em toda a plataforma continuam operando normalmente. Isso sugere que os fundos roubados representam apenas uma parte das reservas totais da Bybit.
O incidente destaca a evolução da sofisticação dos ataques cibernéticos visando exchanges de criptomoedas. Mesmo soluções de armazenamento a frio, tradicionalmente consideradas entre os métodos de armazenamento mais seguros, mostraram-se vulneráveis a esquemas de phishing bem elaborados.
O ataque marca uma das maiores violações bem-sucedidas de um sistema de armazenamento a frio de uma exchange de criptomoedas. Levanta novas questões sobre as medidas de segurança empregadas pelas principais plataformas de ativos digitais.