Que lições se podem retirar do ataque à Bybit, no montante de 1,5 mil milhões $, para reforçar a segurança das exchanges de criptomoedas?

2025-12-04 08:51:56
Blockchain
Ecossistema de criptomoedas
Crypto Insights
DeFi
Web 3.0
Classificação do artigo : 3.3
0 classificações
Fique a par das lições essenciais de segurança extraídas do ataque de 1,5 mil milhões $ à Bybit, causado por uma vulnerabilidade na cadeia de fornecimento do front-end da Safe. Perceba de que forma o Lazarus Group revela fragilidades na proteção de carteiras multi-assinatura e salienta os riscos inerentes a componentes centralizados em sistemas descentralizados. Explore estratégias que líderes empresariais e especialistas em segurança podem adotar para evitar ocorrências semelhantes, reforçar a segurança e a gestão de riscos, bem como criar planos de resposta a emergências e estratégias de proteção sólidas.
Que lições se podem retirar do ataque à Bybit, no montante de 1,5 mil milhões $, para reforçar a segurança das exchanges de criptomoedas?

Ataque à cadeia de fornecimento no front-end da Safe originou roubo de 1,5 mil milhões USD à Bybit

Em fevereiro de 2025, a Bybit enfrentou uma violação de segurança sem precedentes que resultou no roubo de 1,5 mil milhões USD — o maior assalto a criptomoedas alguma vez registado. O incidente explorou uma falha na cadeia de fornecimento, afetando a infraestrutura de carteira multi-assinatura da Safe utilizada para aprovações de transações.

Os atacantes manipularam o processo de aprovação de transações da Bybit ao comprometerem o front-end da Safe{Wallet}. O protocolo de segurança da Bybit exigia pelo menos três assinantes autorizados para validar cada transação antes da execução. Contudo, os invasores intercetaram o fluxo de aprovação, apresentando dados falsificados que simulavam operações rotineiras, transferindo na realidade o controlo do contrato inteligente da cold wallet para os cibercriminosos.

Quando os assinantes autorizados analisaram e aprovaram o que parecia ser transferências internas normais, acabaram por autorizar involuntariamente a tomada da carteira. Os invasores substituíram a assinatura adulterada pelos dados originais da transação antes de partilhá-los com os restantes assinantes, explorando assim uma vulnerabilidade de autenticação no Safe Transaction Service.

Após o incidente, empresas especializadas em análise blockchain, como Elliptic e Arkham Intelligence, rastrearam os ativos roubados por múltiplas contas. O Lazarus Group, suspeito de estar por trás do assalto, recorreu a técnicas avançadas de branqueamento, trocando os tokens roubados em exchanges descentralizadas e distribuindo os fundos por mais de 50 carteiras diferentes. Em poucas semanas, os atacantes converteram cerca de 300 milhões USD em ativos irrecuperáveis, demonstrando a agilidade e eficácia dos atuais esquemas de branqueamento de capitais em criptomoedas.

Lazarus Group explorou vulnerabilidades na segurança de carteiras multi-assinatura

O ataque à Bybit em fevereiro de 2025 expôs vulnerabilidades críticas em carteiras multi-assinatura, contestando pressupostos tradicionais do setor. O Lazarus Group conseguiu contornar a proteção das cold wallets multisig através de ataques sofisticados à cadeia de fornecimento e manipulação da interface de utilizador. Em vez de comprometerem a arquitetura criptográfica, os cibercriminosos induziram os signatários das carteiras a autorizar transações fraudulentas, explorando a interação humana como o ponto mais fraco da cadeia de segurança.

Investigadores da Check Point Security Technologies classificaram este tipo de ataque como “uma nova fase nos métodos de intrusão”, demonstrando que contratos inteligentes robustos e mecanismos multisig não são suficientes quando os assinantes são alvo de engenharia social. O roubo de 1,5 mil milhões USD à Bybit superou o montante total de roubos de criptomoedas atribuídos à Coreia do Norte em 2024, estimado em cerca de 800 milhões USD segundo dados da TRM Labs. Após o ataque inicial, o Lazarus Group conseguiu converter pelo menos 300 milhões USD em fundos irrecuperáveis em apenas duas semanas, recorrendo a exchanges descentralizadas e fragmentação dos ativos por mais de 50 endereços para dificultar o rastreio das transações. Este incidente redefiniu as vulnerabilidades da segurança em criptomoedas, mudando o foco da infraestrutura técnica para os processos de autenticação humana como superfície de ataque prioritária a exigir reforço dos protocolos de proteção.

Incidente evidencia riscos dos componentes centralizados em sistemas descentralizados

Output de Conteúdo

O colapso do Bitcoin em 2025, que provocou uma queda de preço de 45 751 USD e desencadeou liquidações de 19 mil milhões USD, revelou vulnerabilidades estruturais em sistemas descentralizados que dependem de infraestruturas centralizadas. O ciberataque à WazirX demonstrou como pontos únicos de falha comprometem a segurança da rede, levando a exchange a requerer proteção de moratória em Singapura.

Componentes centralizados em ecossistemas tidos como descentralizados — como chaves de administração, redes oráculo e infraestrutura DNS — geram riscos de governação e segurança que reduzem a resiliência dos sistemas. Estas dependências surgem em três principais vetores de vulnerabilidade. As chaves de administração concentram poderes de decisão, permitindo alterações unilaterais ao protocolo sem consenso distribuído. Os sistemas oráculo, que conectam blockchains à informação do mundo real, continuam sujeitos a manipulação quando operados por entidades restritas. A infraestrutura DNS e de alojamento do front-end, apesar dos esforços recentes de descentralização, permanece como potencial superfície de ataque.

Casos práticos evidenciam os impactos destas dependências arquitetónicas. Iron Finance e Terminal Finance sofreram falhas severas devido à dependência de infraestruturas blockchain centralizadas e atrasos no lançamento da mainnet, causando perdas significativas aos utilizadores e minando a confiança do mercado. Além disso, violações de segurança de grande escala, como o exploit de 120 milhões USD na Balancer, provocaram quedas de dois dígitos no total value locked (TVL) em redes de referência como Ethereum e Solana.

Carteiras multi-assinatura e contratos inteligentes atualizáveis são medidas de mitigação parcial, mas trazem maior complexidade operacional. A verdadeira descentralização exige eliminar dependências centralizadas ao nível da arquitetura, em vez de simplesmente distribuir tokens de confiança entre poucos intervenientes.

FAQ

O que é a bibi coin?

BIBI é uma criptomoeda Web3 baseada na blockchain Solana, proporcionando transações rápidas e de baixo custo no ecossistema de finanças descentralizadas.

O que é a meme coin do Trump?

A meme coin do Trump, $MAGA, é um token Ethereum que alia a cultura meme à marca de Donald Trump. Foi lançada antes do token oficial TRUMP em 2025. Os criadores permanecem desconhecidos.

Quanto vale 1000 bee coin?

A 04 de dezembro de 2025, 1000 bee coin equivalem a cerca de 161,93 USD, segundo as taxas e previsões do mercado atuais.

Como comprar bibi coin?

Escolhe uma exchange de criptomoedas fiável, deposita fundos e troca por BIBI. Utiliza uma carteira não custodial para reforçar a segurança.

* As informações não se destinam a ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecido ou endossado pela Gate.
Artigos relacionados
USDC moeda estável 2025 Última Análise: Princípios, Vantagens e Aplicações Eco-Web3

USDC moeda estável 2025 Última Análise: Princípios, Vantagens e Aplicações Eco-Web3

Em 2025, a moeda estável USDC domina o mercado de criptomoedas com uma capitalização de mercado superior a 60 mil milhões de USD. Como ponte que conecta as finanças tradicionais e a economia digital, como opera a USDC? Que vantagens tem em comparação com outras moedas estáveis? No ecossistema Web3, quão extensa é a aplicação da USDC? Este artigo abordará o estado atual, as vantagens e o papel-chave da USDC no futuro das finanças digitais.
2025-08-14 05:10:31
Como é que o DeFi é diferente do Bitcoin?

Como é que o DeFi é diferente do Bitcoin?

Em 2025, o debate DeFi vs Bitcoin atingiu novos patamares. À medida que as finanças descentralizadas remodelam o cenário criptográfico, compreender como funciona o DeFi e suas vantagens sobre o Bitcoin é crucial. Esta comparação revela o futuro de ambas as tecnologias, explorando seus papéis em evolução no ecossistema financeiro e seu impacto potencial tanto em investidores quanto em instituições.
2025-08-14 05:20:32
Guia Completo 2025 USDT USD: Leitura Obrigatória para Investidores Novatos

Guia Completo 2025 USDT USD: Leitura Obrigatória para Investidores Novatos

No mundo das criptomoedas de 2025, a Tether USDT continua a ser uma estrela brilhante. Como uma stablecoin líder, a USDT desempenha um papel fundamental no ecossistema Web3. Este artigo irá aprofundar o mecanismo de operação da USDT, comparações com outras stablecoins e como comprar e usar a USDT na plataforma Gate, ajudando-o a entender completamente o encanto deste ativo digital.
2025-08-14 05:18:24
Qual será a capitalização de mercado do USDC em 2025? Análise do panorama do mercado de moeda estável.

Qual será a capitalização de mercado do USDC em 2025? Análise do panorama do mercado de moeda estável.

A capitalização de mercado do USDC deverá experienciar um crescimento explosivo em 2025, atingindo $61.7 bilhões e representando 1.78% do mercado de moeda estável. Como um componente importante do ecossistema Web3, a oferta em circulação do USDC ultrapassa 6.16 bilhões de moedas, e sua capitalização de mercado apresenta uma forte tendência de alta em comparação com outras moedas estáveis. Este artigo investiga os fatores que impulsionam o crescimento da capitalização de mercado do USDC e explora sua posição significativa no mercado de criptomoedas.
2025-08-14 05:20:18
O que é DeFi: Compreender as Finanças Descentralizadas em 2025

O que é DeFi: Compreender as Finanças Descentralizadas em 2025

As Finanças Descentralizadas (DeFi) revolucionaram o cenário financeiro em 2025, oferecendo soluções inovadoras que desafiam a banca tradicional. Com o mercado global de DeFi atingindo $26.81 bilhões, plataformas como Aave e Uniswap estão remodelando a forma como interagimos com o dinheiro. Descubra os benefícios, riscos e principais players neste ecossistema transformador que está a reduzir a distância entre as finanças descentralizadas e tradicionais.
2025-08-14 05:02:20
Desenvolvimento do Ecossistema de Finanças Descentralizadas em 2025: Integração de Aplicações de Finanças Descentralizadas com Web3

Desenvolvimento do Ecossistema de Finanças Descentralizadas em 2025: Integração de Aplicações de Finanças Descentralizadas com Web3

O ecossistema DeFi viu uma prosperidade sem precedentes em 2025, com um valor de mercado que ultrapassou os $5.2 biliões. A integração profunda de aplicações de finanças descentralizadas com Web3 impulsionou o crescimento rápido da indústria. Desde mineração de liquidez DeFi até interoperabilidade entre cadeias, as inovações são abundantes. No entanto, os desafios de gestão de riscos associados não podem ser ignorados. Este artigo irá aprofundar nas últimas tendências de desenvolvimento do DeFi e seu impacto.
2025-08-14 04:55:36
Recomendado para si
Resumo semanal de criptoativos da Gate Ventures (23 de março de 2026)

Resumo semanal de criptoativos da Gate Ventures (23 de março de 2026)

O FOMC manteve a taxa de juro de referência entre 3,50 % e 3,75 %, registando um voto dissidente a favor de uma redução da taxa, o que revela uma divergência interna inicial. Jerome Powell destacou a elevada incerteza geopolítica no Médio Oriente, sublinhando que a Fed se mantém dependente dos dados e disponível para ajustar a política monetária.
2026-03-23 11:04:21
Recapitulação semanal de criptomoedas da Gate Ventures (9 de março de 2026)

Recapitulação semanal de criptomoedas da Gate Ventures (9 de março de 2026)

Os salários não agrícolas dos EUA recuaram acentuadamente em fevereiro, com parte desta fraqueza a ser atribuída a distorções estatísticas e a fatores externos de carácter temporário.
2026-03-09 16:14:07
Recapitulação semanal de criptomoedas Gate Ventures (2 de março de 2026)

Recapitulação semanal de criptomoedas Gate Ventures (2 de março de 2026)

O agravamento das tensões geopolíticas relacionadas com o Irão está a gerar riscos substanciais para o comércio internacional, podendo provocar interrupções nas cadeias de abastecimento, subida dos preços das matérias-primas e mudanças na distribuição global de capital.
2026-03-02 23:20:41
Resumo semanal de criptoativos da Gate Ventures (23 de fevereiro de 2026)

Resumo semanal de criptoativos da Gate Ventures (23 de fevereiro de 2026)

O Supremo Tribunal dos EUA declarou ilegais as tarifas da era Trump, o que poderá originar reembolsos capazes de dinamizar o crescimento económico nominal a curto prazo.
2026-02-24 06:42:31
Resumo Semanal de Criptomoedas da Gate Ventures (9 de fevereiro de 2026)

Resumo Semanal de Criptomoedas da Gate Ventures (9 de fevereiro de 2026)

A iniciativa de redução do balanço ligada a Kevin Warsh dificilmente será implementada num futuro próximo, ainda que permaneçam possíveis caminhos a médio e longo prazo.
2026-02-09 20:15:46
O que é o AIX9: guia completo para a nova geração de soluções empresariais de computação

O que é o AIX9: guia completo para a nova geração de soluções empresariais de computação

Descubra a AIX9 (AthenaX9), o agente CFO inovador alimentado por IA que está a transformar a análise DeFi e a inteligência financeira institucional. Explore as perspetivas em tempo real sobre blockchain, o desempenho do mercado e saiba como negociar na Gate.
2026-02-09 01:18:46