Catástrofe de criptografia: Como uma carteira passou de seguros para desculpe em um assalto de bilhões de dólares!

Em uma reviravolta que poderia fazer com que o escritor de novela mais experiente aumente uma sobrancelha, o CEO da Bybit, o sempre otimista Ben Zhou, apresentou as descobertas iniciais do hack de US $ 1,4 bilhão. Parece que os invasores covardes não usaram apenas a porta da frente do Bybit, mas seguiram uma rota cênica através da infraestrutura comprometida de Safe {Wallet}. Quem sabia que as carteiras poderiam ser tão … inseguras? 😏


Oi galera, prontos para mergulhar no mundo louco das notícias de cripto? Junte-se ao nosso canal do Telegram onde deciframos os mistérios da blockchain e rimos das mudanças de humor imprevisíveis do Bitcoin. É como uma novela, mas com mais drama descentralizado! Não fique de fora, venha com a gente agora e vamos aproveitar a montanha-russa das criptos juntos! 💰🎢

Junte-se ao Telegram


Bybit Hack Forensics Relatório: Como prometido, aqui estão os relatórios preliminares do hack conduzido por @sygnia_labs e @verichains. Captina a conclusão e aqui está o link para o relatório completo:

– Ben Zhou (@benbybit) 26 de fevereiro de 2025

Segundo o relatório, os hackers, aqueles pequenos demônios astutos, conseguiram conseguir as credenciais de um desenvolvedor seguro. Com essas teclas novas e brilhantes, eles inseriram um javascript malicioso no aplicativo SAFE {Wallet}, puxando efetivamente a lã sobre o Ethereum Multisig Cold Wallet da Bybit. Este código nefasto estava habilidado no site App.Safe.Global em 19 de fevereiro de 2025, às 15:29:25 UTC. Espera -se como um gato com um ponteiro a laser até que o Bybit decidisse realizar uma transação de rotina em 21 de fevereiro, às 14:13:35 UTC, momento em que atacou! 🐱💻

Os signatários, alegremente inconscientes, viram um endereço de contrato legítimo, mas nos bastidores, o JavaScript estava jogando um jogo de “Vamos redirecionar fundos para a carteira do hacker”. Esta operação foi tão sofisticada que poderia ter sido confundida com um balé bem ensaiado, com investigações apontando dedos para o infame grupo Lazarus ligado à Coréia do Norte. Bravo! 👏

Seguro {wallet} responde

Após essa revelação, a comunidade criptográfica explodiu em um debate que poderia rivalizar com qualquer boa briga de taverna. Alguns usuários, com uma inteligência mais nítida que o dente de um goblin, sugeriram que o seguro considerasse o rebranding como “inseguro”. Outros, mais graves em tom, pediram uma revisão completa das medidas de verificação de transações. Porque, você sabe, a segurança é meio importante quando bilhões estão em jogo! 💰

Em uma tentativa de salvar o rosto, a {Wallet} segura emitiu uma declaração pública, declarando que seus contratos inteligentes e serviços de front-end eram tão intocados quanto um gato em um raio solar. Eles explicaram que o ataque surgiu de uma máquina de desenvolvedor comprometida, o que permitia que os hackers deslizassem transações maliciosas disfarçadas. Sorrateiro, sorrateiro! 🕵️‍♂️

– Safe.eth (@safe) 26 de fevereiro de 2025

De acordo com a postagem do Safe {Wallet}, eles reconstruíram e reconfiguraram toda a sua infraestrutura, implementando medidas de segurança que faria uma fortaleza parecer uma caixa de papelão. Eles retomaram as operações no Ethereum Mainnet, embora com um lançamento em fases – porque quem não ama uma boa revelação de suspense? Um relatório completo do post-mortem é esperado quando a poeira acertar. 🏰

Bybit mostra resiliência

Apesar de ser vítima de um dos maiores truques de criptomoeda da história, Bybit mostrou resiliência que faria uma fênix parecer um mero pardal. Eles rapidamente restauraram os US $ 1,4 bilhão em éter, lançando uma contra -ofensiva agressiva contra os hackers. Com os fundos já espalhados por mais de 11.000 carteiras de criptomoeda, eles estão em uma missão para rastrear e recuperar o saque roubado. 🦸‍♂️

O Bybit introduziu uma API da lista de Blacklist Wallet para impedir que as transações sinalizem endereços e alistou a ajuda da empresa de segurança do Web3 Zeroshadow para rastrear os fundos roubados. Eles até anunciaram um programa de recompensa, oferecendo até US $ 140 milhões para informações que levam ao congelamento ou recuperação de ativos roubados. Porque nada diz “queremos dizer negócios” como uma recompensa pesada! 💸

2025-02-26 21:49