- Notebook comprometido causou o maior roubo cripto da história na Bybit.
- Hackers usaram falha para roubar US$ 1,5 bilhão da Bybit.
- FBI aponta grupo da Coreia do Norte como responsável.
Uma simples falha de segurança resultou no maior roubo de criptomoedas da história. A Safe Wallet revelou que um notebook comprometido foi o ponto de entrada para o ataque de US$ 1,5 bilhão contra a Bybit. O incidente ocorreu em fevereiro e levou ao roubo de Ethereum (ETH) e Lido Staked Ethereum (stETH).
Uma investigação conjunta da Safe Wallet e da empresa de cibersegurança Mandiant descobriu que um desenvolvedor da Safe Wallet teve seu notebook comprometido. Esse funcionário possuía acesso privilegiado aos sistemas da Bybit para desempenhar suas funções.
O hacker utilizou um processo sofisticado para violar os protocolos de segurança, explorando tokens de sessão da AWS para burlar o sistema de autenticação multifator. Dessa forma, ele conseguiu acesso às carteiras da exchange sem a necessidade de novas autorizações.

Impacto do ataque na Bybit
A invasão afetou a carteira quente (warm wallet) da Bybit, um tipo de armazenamento conectado à internet para facilitar transações rápidas. De acordo com a Arkham, empresa de análise blockchain, o ataque drenou aproximadamente US$ 1,4 bilhão em criptomoedas, tornando-se o maior hack da história do setor.
Embora a investigação ainda esteja em andamento, a Safe Wallet reforçou suas medidas de segurança para evitar novas violações. A empresa garantiu que já adotou protocolos mais rigorosos para proteger suas operações.
O Federal Bureau of Investigation (FBI) identificou o grupo TraderTraitor, ligado à Coreia do Norte, como o principal responsável pelo roubo. O grupo já esteve envolvido em outros ataques cibernéticos de alto perfil, explorando vulnerabilidades em grandes plataformas de criptomoedas.
O caso expôs os riscos de segurança enfrentados por exchanges e reforçou a importância de protocolos mais rígidos para evitar ataques futuros. A Bybit agora trabalha para fortalecer suas defesas, mas o impacto do ataque já se tornou um marco na história do setor.