Close Menu
JOOXJOOX
    What's Hot

    Manejo da dor e febre mantêm os cavalos saudáveis e com elevado desempenho

    08/05/2025

    Alerta aos tutores. Ingestão de alimentos contaminados podem provocar problemas gástricos em pets

    08/05/2025

    Fraude no INSS: quem protegerá os aposentados?

    08/05/2025
    Facebook X (Twitter) Instagram
    quinta-feira, maio 8
    EM DESTAQUE
    • Manejo da dor e febre mantêm os cavalos saudáveis e com elevado desempenho
    • Alerta aos tutores. Ingestão de alimentos contaminados podem provocar problemas gástricos em pets
    • Fraude no INSS: quem protegerá os aposentados?
    • Gestores públicos do Brasil se reúnem em Seminário sobre Eficiência e Transparência, em Fortaleza
    • São Paulo inaugura a primeira ÁREA DE POUSO 01, e entrega 60 motolâncias ao SAMU
    • Presidente Lula nomeia Marcelo Morgado para o TRE-MT e reforça protagonismo jurídico de Mato Grosso
    • Glaucoma atinge milhões de pessoas e exige atenção para diagnóstico precoce
    • Entendendo as Verdades sobre o Uso de Fórmula Infantil nos Primeiros Anos de Vida
    JOOXJOOX
    CONTATO
    • POLÍTICA
    • SAÚDE
    • NEGÓCIOS
    • AGRO
    • CULTURA
    • DIVERSOS
    • ECONOMIA
    • EDUCAÇÃO
    • ESPORTE
    • TEMPO
    • ENERGIA
    • ENTRETENIMENTO
    • ESTADOS
      • Acre
      • Alagoas
      • Amapá
      • Amazonas
      • Bahia
      • Ceará
      • Distrito Federal
      • Espírito Santo
      • Goiás
      • Maranhão
      • Mato Grosso
      • Mato Grosso do Sul
      • Minas Gerais
      • Pará
      • Paraíba
      • Paraná
      • Pernambuco
      • Piauí
      • Rio de Janeiro
      • Rio Grande do Norte
      • Rio Grande do Sul
      • Rondônia
      • Roraima
      • Santa Catarina
      • São Paulo
    JOOXJOOX
    Home»TECNOLOGIA»Bybit sofre um ataque que resulta no roubo de 1,5 bilhão de dólares de uma carteira Ethereum
    TECNOLOGIA

    Bybit sofre um ataque que resulta no roubo de 1,5 bilhão de dólares de uma carteira Ethereum

    wilkesousa25/02/202500
    Facebook Twitter Pinterest LinkedIn WhatsApp Reddit Tumblr Email
    Compartilhar
    Facebook Twitter LinkedIn Pinterest Email

    A Check Point Research (CPR), divisão de Inteligência de Ameaças da Check Point Software, identificou um preocupante aumento nos ataques direcionados a plataformas de criptomoedas, marcando uma mudança significativa nas táticas dos cibercriminosos.

    No dia 22 de fevereiro, cibercriminosos conseguiram comprometer uma carteira Ethereum offline e roubaram US$ 1,5 bilhão da plataforma de exchange Bybit. Este ataque representa uma mudança na criminalidade cibernética dentro do ecossistema cripto, em que os atacantes, em vez de explorar vulnerabilidades no código, agora manipulam fraquezas humanas por meio de engenharia social e de interfaces de usuário falsas.

    Um novo paradigma na segurança de criptomoedas

    Uma análise recente da equipe da CPR revela que o ataque à Bybit não é um incidente isolado, mas parte de uma tendência crescente na qual os atacantes exploram a função execTransaction do protocolo Safe para realizar ataques sofisticados. Em julho de 2024, o sistema de inteligência de ameaças da Check Point Software já havia identificado esse padrão, e o ataque à Bybit confirma a evolução dessas táticas, tornando-as uma ameaça generalizada para todo o setor.

    Os cibercriminosos utilizaram métodos inovadores para enganar os signatários de uma carteira fria com múltiplas assinaturas (multisig) e aprovar transações fraudulentas. Entre as principais táticas utilizadas, destacam-se:

    . Engenharia social: identificação de funcionários da Bybit com permissão para assinar transações.
    . Manipulação da interface do usuário (UI): uso de interfaces falsas para ocultar transações maliciosas.
    . Exploração lógica: emprego de mensagens enganosas para burlar as medidas de segurança.

    Principais lições desse ataque segundo os especialistas da Check Point Research:

    . Carteiras frias já não são infalíveis: mesmo carteiras Ethereum offline podem ser comprometidas por meio da manipulação da interface do usuário.
    . Assinaturas múltiplas (multisig) podem ser exploradas: os atacantes utilizaram a função execTransaction do protocolo Safe, um vetor de ataque que a Check Point Research já havia alertado em julho de 2024.
    . É necessária uma segurança mais robusta: o mercado de cripto deve adotar monitoramento em tempo real de transações e análise de comportamento para detectar fraudes antes que os fundos sejam roubados.

    Recomendações para empresas

    A Check Point Research recomenda a adoção de estratégias avançadas de segurança para mitigar riscos:

    . Medidas de segurança integradas: empresas que possuem ativos digitais (criptos) significativos devem integrar soluções tradicionais de segurança, como prevenção de ameaças em endpoints e segurança de e-mails, para evitar que malwares infectem dispositivos críticos e se espalhem pela companhia. Isso é essencial para se proteger contra ataques sofisticados que exploram vulnerabilidades humanas e manipulação da interface do usuário.

    Prevenção em tempo real: o mercado de cripto precisa de uma mudança de paradigma, passando de melhorias incrementais para a prevenção em tempo real. Assim como redes corporativas e ambientes de nuvem utilizam firewalls para inspecionar cada pacote de dados, o Web3 exige inspeção em tempo real de cada transação para garantir a segurança. Esse modelo pode impedir atividades maliciosas antes que causem danos.

    . Implementação da segurança Zero Trust:
    – Cada dispositivo dos responsáveis por assinaturas deve ser tratado como potencialmente comprometido.
    – Utilizar dispositivos de assinatura dedicados e isolados da rede (air-gapped) para a aprovação de transações multisig.
    – Exigir que os responsáveis pela assinatura verifiquem os detalhes da transação através de um segundo canal independente.

    “O ataque à Bybit não foi uma surpresa; em julho do ano passado, identificamos exatamente a mesma técnica de manipulação que os atacantes utilizaram neste roubo recorde. O mais alarmante é que até mesmo as carteiras frias, que antes eram consideradas a opção mais segura, agora são vulneráveis. Esse ataque demonstra que um enfoque preventivo, garantindo a segurança em cada etapa de uma transação, é a única forma eficaz de impedir cibercriminosos de realizarem ataques de alto impacto no futuro”, orienta Oded Vanunu, chefe de pesquisa de vulnerabilidades em produtos na Check Point Research (CPR).

     

    Notícia distribuída pela saladanoticia.com.br. A Plataforma e Veículo não são responsáveis pelo conteúdo publicado, estes são assumidos pelo Autor(a):
    JULIANA VERCELLI
    [email protected]

    Compartilhar Facebook Twitter Pinterest LinkedIn Tumblr Telegram Email

    Assuntos Relacionados

    Daikin lança AirTech Challenge 2025: Reimaginando o futuro do ar

    08/05/2025

    IAS anuncia soluções de Brand Safety e Suitability com IA para publicidade em podcasts na Spotify Audience Network

    08/05/2025

    ASUS anuncia promoção de compre e ganhe para o Dia das Mães

    08/05/2025
    EM DESTAQUE

    Bolsa Família: Payments Continue on Tuesday (26)

    06/10/20230

    Mondial, Brastemp e Electrolux: as marcas favoritas dos brasileiros para equipar uma cozinha de qualidade

    19/08/20241

    PM Ambiental apreende 32 kg de drogas enterrados em área de mata de São Vicente

    05/03/20240

    Onda de calor: Defesa Civil Nacional alerta para aumento das temperaturas nesta semana

    13/11/20230

    SP vai implantar projeto piloto de operação portuária com plataforma digital

    29/04/20240
    QUEM SOMOS
    QUEM SOMOS

    Revista de Notícias e Opinião

    EM DESTAQUE

    O Novo Ouro Branco das Empresas? Profissionais da Limpeza Valorizados e Disputados

    08/05/2025

    Continental Shopping sorteia New HR-V em campanha especial de Dia das Mães

    07/05/2025

    Shopping Santa Cruz reforça mix de lojas com novas inaugurações e ampliações

    07/05/2025
    CONTATO

    E-mail: [email protected]

    Telefone: 11 97498-4084

    © 2025 JOOX

    Type above and press Enter to search. Press Esc to cancel.