Bybit Hack 2025: Antes e Depois — Uma Análise Baseada em Dados
Em 23 de fevereiro de 2025, a Bybit, uma das maiores corretoras de criptomoedas do mundo, sofreu uma violação de segurança catastrófica que resultou no roubo de 401,346 ETH (equivalente a cerca de US$ 1.068 bilhão) e outras variantes de ETH (equivalente a cerca de US$ 279 milhões) de sua carteira fria por hackers.
Este não foi apenas mais um ataque cibernético; foi uma aula magistral de enganação. O hacker não usou força bruta para invadir. Em vez disso, manipulou o processo de segurança multiassinatura da Bybit, enganando os signatários das chaves, levando-os, sem saber, a aprovar uma backdoor que lhes permitiu assumir o controle total das reservas de Ethereum da corretora.
Em poucas horas, bilhões desapareceram em uma carteira desconhecida, deixando a Bybit lutando para processar uma onda sem precedentes de solicitações de retirada.
Como isso aconteceu? Quem está por trás do ataque? E o que isso significa para o futuro da segurança cripto? Esta análise baseada em dados revela todos os detalhes importantes, incluindo vulnerabilidades ocultas que tornaram tudo isso possível.
Principais estatísticas
- O total de ETH roubado no ataque foi de 401,346 ETH, avaliada em aproximadamente US$ 1.068 bilhões.
- As variantes de ETH roubadas incluíram 8,000 mETH, 90,375 stETH e 15,000 cmETH, avaliadas em aproximadamente US$ 279 milhões.
- Ativos totais da Bybit caiu de US$ 16.9 bilhões para US$ 11.2 bilhões após a violação.
- Uma transação de teste de 90 USDT foi retirado antes que o hack em grande escala ocorresse.
- Bybit processou um recorde histórico solicitação de retirada de mais de 580,000 em resposta à crise.
- 99.90% de todas as solicitações de retirada foram concluídas nas primeiras 10 horas do incidente.
- A Bybit introduziu novas medidas de segurança, incluindo software personalizado para verificação de assinaturas e verificações manuais de transações via Etherscan.
- A violação foi seguida pelo hack do Infini Earn, que resultou em mais US$ 49.5 milhões em fundos roubados.
- A Bybit processou cerca de 50% dos depósitos da exchange em 24 horas durante uma crise.



Impacto do hack da Bybit no BTC e outras altcoins
Grandes ataques a corretoras sempre abalam o mercado. A Mt. Gox em 2014 levou a uma grande queda, a WazirX causou quedas de curto prazo e agora o ataque de US$ 1.4 bilhão à Bybit fez os investidores questionarem o quão seguras até mesmo as maiores plataformas são.
de preço mínimo em
Até o momento da redação deste texto, o Bitcoin (BTC) caiu 5.40% em relação à sua máxima em 21 de fevereiro, data que coincide com o ataque hacker à Bybit, que resultou em um prejuízo de US$ 1.347 bilhão — uma das maiores violações de segurança da história das criptomoedas.

Altcoins
O mercado de criptomoedas é conhecido por sua alta volatilidade e reage às notícias, com muitas altcoins reagindo tão mal, ou até pior, quanto o Bitcoin, mesmo que o Ethereum tenha tentado se recuperar, mas tenha caído -6.74% no gráfico horário, com outras recuando até -15.11% (Solana).

Com bilhões em ETH roubados em movimento, os efeitos em cascata são claros: traders correndo para se desfazer de ativos, corretoras reforçando a segurança e um clima geral de incerteza pairando sobre o mercado. A questão permanece: quão profunda será essa correção e quanto tempo levará para que a confiança seja restaurada?
A linha do tempo do hack
O ataque à carteira multiassinatura da Bybit ocorreu em uma sequência cuidadosamente calculada, expondo vulnerabilidades até mesmo em transferências de carteira fria aparentemente seguras.
Tudo começou com o que parecia ser uma operação de rotina. O CEO, o signatário final, revisou cuidadosamente a transação na interface do usuário da Safe Global, verificando o endereço de destino e garantindo que tudo estivesse correto antes de assinar.
Entretanto, em 30 minutos, um alerta de emergência confirmou que algo havia dado catastroficamente errado.
Antes do hack
Antes do ataque, o invasor preparou cuidadosamente o terreno, implantando um contrato malicioso projetado para explorar o sistema de múltiplas assinaturas da Bybit.
Três dias antes da invasão, eles criaram um contrato que imitava um contrato legítimo, disfarçando seu verdadeiro propósito. Esse contrato continha uma função de chamada delegada , permitindo que o hacker sequestrasse a execução da carteira de múltiplas assinaturas da Bybit sem modificar diretamente seu código, ou seja, o hacker se fez passar por uma pessoa legítima.
O hacker garantiu que, quando os signatários autorizados da Bybit aprovassem a transferência, eles, sem saber, concedessem controle sobre a carteira, disfarçando a interação do contrato malicioso como uma transação de rotina.
Uma vez executado, o contrato redirecionava a autorização da carteira fria da Bybit para o hacker, permitindo que ele drenasse os fundos em uma série de transações massivas.
Durante o hack
Uma análise dos registros de transações revelou a extensão da exploração. O hacker orquestrou uma série abrangente de transações que drenaram metodicamente ativos da carteira fria da Bybit.
Tudo começou pequeno, com uma transação de teste inicial que resultou no roubo de apenas US$ 90 , provavelmente para verificar a vulnerabilidade. O que se seguiu foi estarrecedor:
- 401,346 ETH—a maior transferência única, gerando alarmes instantaneamente.
- 8,000 mETH—cerca de US$ 20 milhões desviados.
- 90,375 stETH—aproximadamente US$ 219 milhões, outro sucesso devastador.
- 15,000 cmETH—aproximadamente US$ 39 milhões para a extração final.
| Ativos roubados | Endereço de hash da transação | Valor roubado (durante o hack) |
| 401,346.77 ETH | etherscan.io/tx/0xb61413c495fdad6114a7aa863a00b2e3c28945979a10885b12b30316ea9f072c | $1,068,224,563.03 |
| 8,000 mETH | etherscan.io/tx/0xbcf316f5835362b7f1586215173cc8b294f5499c60c029a3de6318bf25ca7b20 | $20,611,440.00 |
| 90,375.55 stETH | etherscan.io/tx/0xa284a1bc4c7e0379c924c73fcea1067068635507254b03ebbbd3f4e222c1fae0 | $219,337,839.75 |
| 15,000 cmETH | etherscan.io/tx/0x847b8403e8a4816a4de1e63db321705cdb6f998fb01ab58f653b863fda988647 | $38,630,100.00 |
No total, o golpe tributou um valor estimado em US$ 1.347 bilhão , tornando-se um dos maiores roubos de criptomoedas da história.
Investigadores da área de blockchain rastrearam a exploração até agentes patrocinados pelo Estado norte-coreano , o Grupo Lazarus , marcando mais um exemplo de sua mudança de foco, de explorações de contratos inteligentes para ataques de engenharia social.
A Bybit não foi a primeira vítima; um método semelhante já havia sido usado anteriormente no ataque à exchange WazirX , na violação de dados da Radiant Capital e, agora, na Bybit.
Reações e impacto da indústria

O que se destacou durante a crise foi o apoio esmagador que a Bybit recebeu de todo o ecossistema de criptomoedas. Ben Zhou recorreu ao X para expressar sua gratidão, afirmando:
“A Bybit está muito feliz com todo o apoio que recebemos de parceiros e amigos do setor durante o momento crítico de ontem à noite. Quero agradecer a todos os amigos e parceiros que nos ofereceram ou nos ajudaram de alguma forma. Sou muito grato. Precisaremos de muito mais ajuda no futuro também. Obrigado!”
Zhou reconheceu que, embora o hack tenha sido um evento trágico, ele também destacou a resiliência da indústria de criptomoedas.
“Embora tenha sido um evento trágico para a Bybit, durante esse período difícil, nossa indústria demonstrou força ao nos unirmos. Só podemos crescer ainda mais a partir de agora. Como equipe, estamos prontos para proteger nossa indústria juntos.”
A resposta colaborativa foi evidente, com grandes players do setor como Antalpha Global, Bitget, Pionex, MEXC, Solana, Ton Blockchain, Blockchain UAE, Ghaf Capital, Bitvavo, Tether e Galaxy Digital intervindo para ajudar a Bybit a congelar fundos roubados e reforçar as medidas de segurança.

Várias corretoras, incluindo Bitget e Crypto.com, forneceram liquidez em ETH para apoiar a Bybit durante a crise. Além disso, o CTO da Tether, Paolo Ardoino, confirmou que a empresa congelou 181,000 USDT vinculados ao hack, impedindo novas lavagens de ativos roubados.
Em um tuíte para a equipe da Tether e para Paolo Ardoino, Zhou expressou sua gratidão pelo apoio. "Obrigado, @Tether_to e @paoloardoino pelo apoio", tuitou ele em 22 de fevereiro, logo após o vazamento.

Paolo Ardoino, CTO da Tether, havia tuitado anteriormente sobre o congelamento de 181 mil USDT vinculados ao hack da Bybit. Apesar do valor ser relativamente pequeno, Ardoino destacou que se tratava de um "trabalho honesto" e enfatizou o monitoramento contínuo da situação.
O hack do Infini Earn e as tendências do DeFi
A violação da Bybit não foi um evento isolado. Poucos dias após o incidente, a Infini Earn, uma plataforma de finanças descentralizadas (DeFi), sofreu seu próprio ataque. O hack da Infini Earn resultou em US$ 49.4 milhões desviados após o uso de uma chave privada comprometida para iniciar transações. O hacker rapidamente converteu USDC em DAI e, em seguida, adquiriu 17,696 ETH, canalizando os ativos roubados para uma nova carteira.
O fundador da Infini Earn, Christian Li, recorreu ao X para abordar o problema, admitindo que a violação ocorreu devido a uma falha na transferência adequada da autoridade do contrato, um erro que, em última análise, permitiu que o invasor ignorasse as verificações de segurança.
“Não há problema de liquidez. A compensação integral pode ser paga e os fundos estão sendo rastreados”, garantiu Li aos usuários do X , reconhecendo que a reconstrução da confiança seria difícil, mas necessária.
Investigação em andamento da Bybit
De fato, vários grandes players do setor se apressaram em oferecer ajuda. A CEO da Bitget, Gracy Chen, revelou que a Bitget foi a primeira a estender a mão, oferecendo liquidez em ETH à Bybit durante a crise.
Chen declarou: “A Bybit teria feito o mesmo pela Bitget em uma situação semelhante”. Além disso, o CEO da Crypto.com, Kris Marszalek, entrou em contato diretamente com a Bybit, instruindo sua equipe de segurança cibernética a fornecer ajuda.
Desde 22 de fevereiro, a Bybit tem trabalhado incansavelmente com especialistas forenses para rastrear e recuperar os fundos roubados. A empresa se comunicou com diversas empresas de rastreamento de blockchain para garantir que quaisquer fundos roubados que circulem pelo ecossistema de criptomoedas sejam identificados e sinalizados.

Um e-mail importante, endereçado a czx@bybit.com, mostra a Bybit entrando em contato com a equipe de segurança da Xch com uma solicitação urgente para bloquear quaisquer depósitos de endereços comprometidos associados ao ataque.
Conclusão
Hacks sempre aconteceram em criptomoedas, mas não nessa escala. O hack da Bybit serve para lembrar o mundo sobre os riscos subjacentes às criptomoedas. Apesar de medidas de segurança como segurança multiassinatura e proteções de carteira fria, invasores coordenados e sofisticados continuam a explorar até mesmo os sistemas mais fortemente protegidos.
O lado positivo é que a resposta imediata da Bybit, de grandes players do setor cripto e de empresas de segurança demonstra a crescente resiliência do ecossistema cripto. No entanto, também levanta questões urgentes sobre a segurança das corretoras.
Se a história serve de indicação, este hack definitivamente não será o último. No entanto, o que aprendemos aqui pode ajudar a prevenir o próximo roubo bilionário de criptomoedas.
Fontes e informações adicionais
Para ler mais e verificar os detalhes abordados neste artigo, confira as fontes que referenciamos:
Registros de transações Etherscan
- Transação roubada de US$ 90
- Transação roubada de 401,346 ETH
- Transação roubada de 8,000 mETH
- Transação roubada de 90,375 stETH
- Transação roubada de 15,000 cmETH
Declarações oficiais e atualizações nas mídias sociais
- Resposta do CEO da Bybit, Ben Zhou, no X (antigo Twitter)
- Anúncio do CTO da Tether, Paolo Ardoino, sobre o congelamento do USDT no X
- Declaração oficial do fundador da Infini Earn, Christian Li, sobre a violação de segurança
Fontes Adicionais
- Como proteger seus ativos digitais —Bitcoin.com
- Gráficos sobre BTC e ETH
- Investigação do Grupo Lazarus da Coreia do Norte ZachXBT
- Relatório de Hack da Radiant Capital
- Relatório de hack do WazirX
