Como os hackers da Bybit lavaram US$ 1.39 bilhão em 10 dias?

O FBI atribuiu oficialmente o ataque ao grupo cibernético TraderTraitor da Coreia do Norte, alertando que os fundos roubados estão sendo convertidos em Bitcoin e outros ativos.
Soumen Datta
4 de março de 2025
Conteúdo
Os hackers da ByBit lavaram com sucesso todos os 499,000 $ETH (US$ 1.39 bilhão) roubados da bolsa de criptomoedas Bybit, de acordo com EmberCN. Segundo relatos, o processo levou apenas dez dias, com o THORChain servindo como o principal canal de lavagem, movimentando US$ 5.9 bilhões em volume de transações e arrecadando US$ 5.5 milhões em taxas.
Hackers teriam usado técnicas de mistura, serviços de troca instantânea e plataformas descentralizadas sem requisitos de Conheça Seu Cliente (KYC) para obscurecer a trilha.
FBI confirma envolvimento da Coreia do Norte
O processo de Agência Federal de Investigações (FBI) vinculou oficialmente o Hack ByBit para a Coreia do Norte. Em um anúncio de serviço público em 26 de fevereiro de 2025, o FBI declarou que o TraderTraidor Os cibercriminosos foram os responsáveis pelo assalto, ocorrido em 21 de fevereiro de 2025.
A agência revelou que os invasores converteram partes do ETH roubado em Bitcoin e outras criptomoedas, dispersando fundos entre milhares de endereços. O FBI alertou que esses ativos provavelmente seriam ainda mais lavados e eventualmente trocados por moeda fiduciária.
Para contrariar estes esforços, o FBI apelou a Operadores de nós RPC, bolsas de criptomoedas, empresas de análise de blockchain, DeFi serviços e outros provedores de ativos virtuais para bloquear transações vinculadas aos ativos roubados. A agência também divulgou endereços de carteiras associadas aos hackers.
Como o hack aconteceu
A Bybit confirmou que o hack ocorreu durante uma transferência de rotina de Ethereum de uma carteira “fria” offline para uma carteira “quente” usado para negociação diária. O atacante vulnerabilidades de segurança exploradas durante esse processo, obtendo acesso aos fundos e transferindo-os para um endereço desconhecido.
A Bybit garantiu aos usuários que seus ativos permaneceriam seguros. CEO Ben Zhou declarou que a empresa é solvente e todos os ativos do cliente são totalmente garantidos. Zhou enfatizou que a Bybit iria cobrir quaisquer perdas não recuperadas, graças ao seu US$ 20 bilhões em ativos de clientes e potenciais empréstimos de parceiros.
O hacker teria usado uma estratégia complexa de lavagem de dinheiro, utilizando:
- Carteiras intermediárias
- Trocas descentralizadas (DEXs)
- Pontes cruzadas
Entre estes, THORChain desempenhou um papel importante. Isso gerou controvérsia dentro do Comunidade THORChain, com um desenvolvedor principal renunciando sobre preocupações sobre o envolvimento da plataforma no processo de lavagem de dinheiro.
Esforços para recuperar os fundos roubados
A Bybit está buscando ativamente recuperar o ETH roubado. A empresa apelou especialistas em segurança cibernética e analistas de blockchain para ajudar no esforço e está oferecendo uma 10% de recompensa sobre quaisquer fundos recuperados, potencialmente vale a pena $ 140 milhões.
Este ataque aumenta as preocupações crescentes sobre Operações cibernéticas norte-coreanas visando o setor de criptomoedas. O FBI e empresas de inteligência de blockchain como Laboratórios Elípticos e TRM sinalizaram 11,000 endereços de carteira vinculado ao hack, confirmando o eficiência operacional dos atacantes.
Aviso Legal
Aviso Legal: As opiniões expressas neste artigo não representam necessariamente as opiniões da BSCN. As informações fornecidas neste artigo são apenas para fins educacionais e de entretenimento e não devem ser interpretadas como aconselhamento de investimento ou aconselhamento de qualquer tipo. A BSCN não assume nenhuma responsabilidade por quaisquer decisões de investimento tomadas com base nas informações fornecidas neste artigo. Se você acredita que o artigo deve ser alterado, entre em contato com a equipe da BSCN enviando um e-mail para conveyors.au@prok.com.
Autor
Soumen DattaSoumen é pesquisador de criptomoedas desde 2020 e possui mestrado em Física. Seus textos e pesquisas foram publicados em publicações como CryptoSlate e DailyCoin, além da BSCN. Suas áreas de foco incluem Bitcoin, DeFi e altcoins de alto potencial como Ethereum, Solana, XRP e Chainlink. Ele combina profundidade analítica com clareza jornalística para fornecer insights tanto para iniciantes quanto para leitores experientes de criptomoedas.
Últimas notícias criptográficas
Fique por dentro das últimas notícias e eventos sobre criptomoedas





















