Ícone do site IPNews – O Portal da Conectividade

Ciberataque rouba US$ 1,5 bi em criptomoedas de carteira Ethereum

No dia 22 de fevereiro, cibercriminosos conseguiram comprometer uma carteira Ethereum offline e roubaram US$ 1,5 bilhão da plataforma de exchange Bybit. O ataque representa uma mudança na criminalidade cibernética dentro do ecossistema cripto, segundo a Check Point Research (CPR), divisão de Inteligência de Ameaças da Check Point Software.

CONTEÚDO RELACIONADO: Claroty descobre mais de 111 mil vulnerabilidades em dispositivos OT em operação nas indústrias

Eles explicam que, ao invés de explorar vulnerabilidades no código, os cibercriminosos agora manipulam fraquezas humanas por meio de engenharia social e de interfaces de usuário falsas. Uma análise recente da equipe da CPR revela que o ataque à Bybit não é um incidente isolado, mas parte de uma tendência crescente na qual os atacantes exploram a função execTransaction do protocolo Safe para realizar ataques sofisticados.

Em julho de 2024, o sistema de inteligência de ameaças da Check Point Software já havia identificado esse padrão, e o ataque à Bybit confirma a evolução dessas táticas, tornando-as uma ameaça generalizada para todo o setor. Os cibercriminosos utilizaram métodos inovadores para enganar os signatários de uma carteira fria com múltiplas assinaturas (multisig) e aprovar transações fraudulentas. Entre as principais táticas utilizadas, destacam-se:

Lições aprendidas

Os especialistas da Check Point Research listam os principais aprendizados sobre os ataques:

Participe das comunidades IPNews no Instagram, Facebook, LinkedIn e X (Twitter).

Sair da versão mobile