Safe{Wallet} Divulga Detalhes de Ataque de $1,46 Bi na Bybit

3 Min Read Tags:

  • Safe{Wallet} confirma grupo TraderTraitor, ligado à Coreia do Norte, por trás do ataque à Bybit.
  • Tokens de sessão AWS comprometidos de um laptop de desenvolvedor facilitaram a violação.
  • Medidas de segurança aprimoradas foram implementadas para proteger contra futuras ameaças.
  • Colaboração com especialistas em cibersegurança e Blockaid melhorou a detecção e resposta a ameaças.
  • Anunciadas iniciativas para migrar Safe{Wallet} para IPFS visando maior descentralização.

Safe{Wallet} Revela Detalhes do Hack à Bybit: Uma Perda de $1,46 Bilhões

A recente revelação de que Safe{Wallet}, em colaboração com especialistas em cibersegurança da Mandiant, identificou o grupo de hackers TraderTraitor, afiliado à Coreia do Norte, como responsável pela significativa violação da exchange Bybit é um alerta para a indústria de cripto. Este ataque, que resultou em perdas de $1,46 bilhões, destaca vulnerabilidades dentro das infraestruturas digitais.

O Ataque Desvendado

Em 21 de fevereiro, TraderTraitor conseguiu infiltrar-se nos sistemas da Safe{Wallet} interceptando tokens de sessão AWS de um laptop de desenvolvedor. Este desenvolvedor, referido como “Developer1”, possuía amplos direitos de acesso que permitiram aos hackers contornar a autenticação multifator (MFA) e penetrar em sistemas principais. As consequências deste incidente exigiram ações imediatas e abrangentes por parte da Safe{Wallet}.

Fortalecendo a Postura de Cibersegurança

Em resposta, Safe{Wallet} passou por uma completa reformulação de infraestrutura. Isso incluiu rotações de credenciais, atualizações de servidores e controles mais rigorosos de acesso externo. Adicionalmente, a colaboração com a Blockaid resultou em monitoramento de rede em tempo real melhorado e remoção de todas as transações pendentes para prevenir ataques subsequentes.

Para mitigar ainda mais os riscos, o suporte para carteiras de hardware nativas foi temporariamente desativado. Os usuários agora têm acesso a ferramentas para verificação independente de hashes de transação. Além disso, estão em andamento planos para hospedar a Safe{Wallet} no Sistema de Arquivos InterPlanetário (IPFS), permitindo assim que os usuários interajam diretamente com o serviço sem depender de servidores centralizados.

Um Apelo para Colaboração na Indústria

Safe{Wallet} enfatiza a importância de esforços unificados entre plataformas Web3 para reforçar as defesas de cibersegurança em geral. A empresa destaca a verificação de transações antes de assinar como a linha final de defesa contra protocolos de segurança comprometidos. Alcançar transparência e simplicidade nesses processos demanda soluções coletivas da indústria.

Um guia estará disponível em breve para os usuários sobre práticas seguras de verificação de transações.

Este incidente serve como um lembrete claro das ameaças persistentes enfrentadas pelas plataformas de criptomoedas hoje. Também ilustra como estratégias de resposta rápida e esforços colaborativos podem reforçar estruturas de segurança contra ameaças cibernéticas cada vez mais sofisticadas.

TAGGED:
Canary Capital lança primeiro ETF spot de TRX dos EUA com staking

A Canary Capital lançou em 9 de setembro de 2026 o Canary Staked TRX ETF, negociado na Cboe BZX sob o ticker TRXS, com exposição direta ao TRX e recompensas…

5 Min Read
Anthropic modela três cenários econômicos dos EUA até 2030

A Anthropic projeta que, em um cenário extremo até 2030, a IA poderia elevar o crescimento anual do PIB dos EUA a 15% e levar o desemprego a níveis historicamente…

8 Min Read
CEO da Robinhood: empresas não podem controlar tokenização de ações

Vlad Tenev defendeu os Tokens de Ações da Robinhood, enquanto a AMC exigiu a suspensão dos tokens vinculados às suas ações e ameaçou medidas legais e regulatórias.

5 Min Read
Alemanha mudará regras tributárias sobre criptoativos em 2027, diz a imprensa

A Alemanha elaborou proposta para tributar lucros de criptoativos adquiridos após 31 de dezembro de 2026, independentemente do prazo de manutenção, com retenção pelas plataformas prevista para 1º de janeiro…

5 Min Read
Vitalik Buterin diz: STARKs recursivas podem baratear transações privadas pós-quânticas no Ethereum

Vitalik Buterin explicou que a EIP-8288 poderia agregar provas STARK e assinaturas no mempool do Ethereum, reduzindo custos sem alterar a Máquina Virtual do Ethereum.

7 Min Read