O maior roubo de ativos de criptografia da história: a plataforma sofreu perdas de 1.460 milhões de dólares.

O maior roubo de ativos de criptografia da história: a plataforma sofreu perdas de quase 1,5 mil milhões de dólares

Na noite de 21 de fevereiro de 2025, uma plataforma de negociação sofreu um grave incidente de segurança, resultando no roubo de mais de 1.46 bilhões de dólares em ativos de criptografia, tornando-se o maior caso de roubo de criptografia em termos de valor perdido nos últimos anos.

Resumo do evento

De acordo com a análise da equipe de segurança, os ativos roubados incluem principalmente:

  • 401,347 ETH ( cerca de 10.68 milhões de dólares )
  • 8,000 mETH ( cerca de 2,600 milhões de dólares )
  • 90,375.5479 stETH ( cerca de 2.6 bilhões de dólares )
  • 15,000 cmETH ( cerca de 4,300 milhões de dólares )

Slow Mist: Analyzing the Hacking Techniques and Questions Behind Bybit's Nearly 1.5 Billion Dollars Stolen

Rastreio de Fluxo de Capital

A equipe de segurança utilizou ferramentas de rastreamento em cadeia para analisar o endereço inicial do hacker e descobriu:

  1. ETH foi transferido de forma descentralizada: 400.000 ETH foram distribuídos para 40 endereços, cada um com 10.000 ETH.
  2. 205 ETH trocados por BTC através da Chainflip e transferidos entre cadeias.
  3. cmETH foi totalmente transferido, mas o mETH Protocol suspendeu rapidamente os levantamentos, recuperando com sucesso 15.000 cmETH.
  4. mETH e stETH foram convertidos em 98,048 ETH e depois dispersos para 9 endereços.

É importante notar que os fundos do endereço de ataque inicial vieram de uma conhecida plataforma de negociação.

Slow Mist: Análise das técnicas de hackers e questões por trás do roubo de quase 1,5 bilhão de dólares da Bybit

Slow Mist: Analyzing the hacking techniques and questions behind the nearly 1.5 billion dollars stolen from Bybit

Slow Mist: Análise das técnicas de hacker e questões por trás do roubo de quase 15 bilhões de dólares da Bybit

Slow Mist: Análise dos métodos de hackers e questões por trás do roubo de quase 15 bilhões de dólares da Bybit

Lento Nebuloso: Analisando as técnicas de hackers e questões por trás do roubo de quase 15 bilhões de dólares da Bybit

Slow Mist: Análise do método de hacking e dúvidas por trás do roubo de quase 1,5 bilhões de dólares da Bybit

Slow Mist: Análise das técnicas de hacker e questões por trás do roubo de quase 15 milhões de dólares da Bybit

Slow Mist: Analisando os métodos e questões dos hackers por trás do roubo de quase 15 bilhões de dólares da Bybit

Slow Mist: Analyzing the hacking methods and questions behind the nearly 1.5 billion dollars stolen from Bybit

Lento Nebuloso: Análise das técnicas de hacking e dúvidas por trás do roubo de quase 15 bilhões de dólares da Bybit

Slow Mist: Análise das técnicas de hacking e dúvidas por trás do roubo de quase 15 bilhões de dólares da Bybit

Slow Fog: Analyzing the hacking techniques and questions behind the nearly 1.5 billion dollars stolen from Bybit

Slow Mist: Análise das técnicas de hack e perguntas por trás do roubo de quase 1,5 bilhões de dólares da Bybit

Slow Mist: Análise das técnicas de hackers e questões por trás do roubo de quase 15 bilhões de dólares da Bybit

Slow Fog: Analyzing the Hacker Techniques and Questions Behind the Nearly $1.5 Billion Theft from Bybit

Slow Mist: Análise das técnicas de hackers e questões por trás do roubo de quase 15 bilhões de dólares da Bybit

Slow Mist: Análise das técnicas de hackers e questões por trás do roubo de quase 1,5 bilhões de dólares da Bybit

Slow Mist: Análise das técnicas e questões dos hackers por trás do roubo de quase 15 bilhões de dólares da Bybit

Slow Mist: Analisando as técnicas de hacking e dúvidas por trás do roubo de quase 15 bilhões de dólares da Bybit

Slow Mist: Análise das técnicas de hackers e questões por trás do roubo de quase 15 bilhões de dólares da Bybit

Slow Mist: Analyzing the Hacking Techniques and Questions Behind the Nearly 1.5 Billion USD Stolen from Bybit

Slow Mist: Análise das técnicas e questões dos hackers por trás do roubo de quase 15 milhões de dólares da Bybit

Slow Mist: Analisando as técnicas de hacking e questões por trás do roubo de quase 15 bilhões de dólares da Bybit

Análise de Métodos de Ataque

Os atacantes seguiram os seguintes passos:

  1. Implantar contrato malicioso
  2. Alterar a lógica do contrato Safe
  3. Inserir lógica maliciosa
  4. Chamar a função de backdoor para transferir fundos

Esta técnica de ataque tem semelhanças com outros recentes eventos de roubo em grande escala, todos direcionados a carteiras multi-assinatura Safe. Os atacantes podem ter utilizado táticas de engenharia social para enganar os signatários a assinarem transações maliciosas em uma interface falsificada.

Slow Mist: Analyzing the Hacker Techniques and Questions Behind the Nearly 1.5 Billion Dollar Theft from Bybit

Impacto do mercado e resposta da plataforma

A plataforma atacada publicou rapidamente um anúncio, prometendo que todos os ativos dos clientes têm uma cobertura de 1:1 e que a plataforma pode suportar essa perda. Os saques dos usuários não são afetados. O CEO da plataforma também afirmou nas redes sociais que os depósitos e retiradas foram normalizados.

Slow Mist: Analyzing the hacking techniques and questions behind the nearly 1.5 billion dollars stolen from Bybit

Revelações de segurança

Este incidente destaca novamente os desafios de segurança enfrentados pela indústria de Ativos de criptografia. As plataformas de negociação devem fortalecer ainda mais as medidas de segurança, como a autenticação multifatorial, gestão de carteiras encriptadas, monitoramento de ativos e avaliação de riscos. Para os usuários individuais, devem aumentar a consciência de segurança, priorizando opções de armazenamento mais seguras, como carteiras de hardware, e evitando manter grandes quantias de fundos nas bolsas por longos períodos.

A atualização contínua das linhas de defesa tecnológica é a chave para garantir a segurança dos ativos digitais e promover o desenvolvimento saudável da indústria.

Ver original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Recompensa
  • 4
  • Compartilhar
Comentário
0/400
SchrodingerWalletvip
· 07-02 08:31
O roubo interno foi comprovado.
Ver originalResponder0
0xSherlockvip
· 07-02 03:54
na cadeia o rastreamento nunca dorme
Ver originalResponder0
SolidityNewbievip
· 07-02 03:41
O maior registro de perda de dinheiro nasceu
Ver originalResponder0
BearMarketBrovip
· 07-02 03:31
pro jogou muito
Ver originalResponder0
  • Marcar
Faça trade de criptomoedas em qualquer lugar e a qualquer hora
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)