Ilustração de hacker encapuzado atrás de vidro com imagem de caveira
Shutterstock

O provedor de carteira multiassinatura Safe disse na quinta-feira (6) que o roubo de US$ 1,4 bilhão em Ethereum no mês passado da exchange centralizada Bybit, sediada em Dubai, teve origem em um laptop de um desenvolvedor comprometido. 

Após vários relatórios independentes apontarem para uma injeção de código malicioso na infraestrutura da Safe, a empresa, juntamente com especialistas em segurança da Mandiant, divulgou mais detalhes, dizendo que a investigação havia atingido um “ponto de verificação crítico”. 

Publicidade

“Apresentamos essas descobertas com espírito de transparência e para destacar as principais lições aprendidas, juntamente com apelos à ação para que a comunidade mais ampla aprenda com esse incidente e fortaleça as defesas”, postou no X. “Queremos enfatizar que, apesar de centenas de horas de análise já conduzidas, há mais trabalho a ser feito.”

As principais descobertas da investigação no caso Bybit destacaram que a estação de trabalho de um desenvolvedor de alto nível da Safe foi comprometida em 4 de fevereiro quando interagiu com um projeto docker (plataforma de código aberto) malicioso ou um aplicativo leve. 

A partir daí, os hackers — que detetives on-chain e o FBI disseram ser do grupo Lazarus, patrocinado pelo Estado da Coreia do Norte — conseguiram contornar a autenticação multifator na conta da Amazon Web Services da Safe, “sequestrando” tokens de sessão ativos da AWS para fazer isso. 

Uma captura de tela da Wayback Machine mostra que duas semanas após o comprometimento inicial, um JavaScript malicioso foi inserido no site Safe, levando à exploração do Bybit em 21 de fevereiro. 

Publicidade

Hack da Bybit é o maior da história

Desde a exploração, a Safe implementou medidas de segurança mais rigorosas, incluindo uma redefinição completa da infraestrutura, interface de usuário aprimorada para verificação de hashes de transações e detecção aprimorada de transações maliciosas. 

No entanto, a investigação ainda está em andamento, e o apelo final da Safe é que os usuários devem poder verificar melhor se as transações que assinam e aprovam têm, em última análise, o resultado pretendido.

“O ato de assinar a transação em si atualmente é a última linha de defesa, e só pode ser eficaz se o usuário puder entender o que está assinando”, disse a empresa. “Para dar suporte aos usuários na proteção de suas transações, a Safe publicou um guia abrangente sobre como verificar transações antes de assinar e tomará medidas adicionais para tornar esse processo uma parte sem atrito do uso da Safe no curto prazo.” 

O hack de criptomoedas da Bybit foi o maior de todos os tempos. A exchange está monitorando ativamente os fundos roubados, oferecendo até US$ 140 milhões em recompensas para aqueles que ajudarem a rastreá-los e congelá-los.

* Traduzido e editado com autorização do Decrypt.

VOCÊ PODE GOSTAR
Tristan Thompson posa para foto

“Bitcoin é Michael Jordan”, diz a estrela da NBA Tristan Thompson — então quem é Ethereum, Solana e XRP?

O astro da NBA comparou atletas a ativos enquanto navega no espaço das criptomoedas
Fundo azul em simulação de com traços de como funciona tecnologia blockchain

Número de transações na rede Bitcoin atinge o menor nível desde 2023

A média móvel de sete dias para transações na rede Bitcoin caiu para cerca de 317.000, a menor desde outubro de 2023
criptomoedas saindo de tela de celular

9 criptomoedas com chances de disparar em junho

Após um período de incertezas com tarifas de Donald Trump, mercado de criptomoedas parece estar envolto em otimismo
Imagem da matéria: MP de Haddad não trará novo imposto sobre criptomoedas, mas tributação atual pode mudar

MP de Haddad não trará novo imposto sobre criptomoedas, mas tributação atual pode mudar

Ideia de taxar operações de stablecoins perdeu força e governo irá focar em estabelecer alíquota fixa de 17,5% para aplicações financeiras em geral