Pesquisa de segurança

O roubo da Bybit: como as telas das carteiras de hardware se tornaram a última linha de defesa das criptomoedas

The Bybit Heist: How Hardware Wallet Screens Became Crypto's Last Line of Defense

Em 21 de fevereiro de 2025, a Bybit — a terceira maior corretora de criptomoedas do mundo — foi vítima de um roubo cinematográfico. O notório Lazarus Group, da Coreia do Norte, levou US$ 1,5 bilhão em ETH, não quebrando chaves privadas nem invadindo o armazenamento a frio, mas realizando um truque digital: adulteraram a interface de interação da carteira multisig, trocando os endereços dos destinatários durante a assinatura. Apelidado de “truque de mágica digital” da década, esse ataque revelou uma vulnerabilidade assustadora na segurança cripto: a tela da sua carteira de hardware não é mais apenas um visor — é a última fortaleza física que protege seus ativos.



Dissecando o ataque à Bybit: como os hackers invadiram a “fortaleza de ferro”

O diagrama revela como os hackers roubaram US$ 1,5 bilhão em ETH ao explorar o processo de autorização da carteira de hardware da Bybit.

Este ataque destruiu três mitos antigos sobre segurança em cripto:

  1.  O armazenamento a frio não é à prova de falhas : Mesmo com os ativos offline, os hackers podem adulterar a interface para contornar o isolamento físico. 
  2.  Carteiras multisig não são infalíveis : A engenharia social quebrou o requisito de 7 das 11 assinaturas. 
  3.  Reservas não impedem ataques : Os US$ 20 bilhões da Bybit só poderiam cobrir as perdas depois que o dano já estivesse feito.


O ponto cego das carteiras de hardware A violação da Bybit expôs falhas sistêmicas nas principais soluções de armazenamento a frio:

Vulnerabilidade
Impacto
Exibição de endereço truncado
Os usuários não conseguiam distinguir 0x5Ab2EF de 0x5Ab2D3, permitindo falsificação
Análise dependente do cliente
Os aplicativos reinterpretam os dados brutos da blockchain, permitindo a injeção de contratos maliciosos
Verificação de fluxo único
Nenhuma comparação lado a lado entre os dados da interface e a realidade na blockchain

Principais estatísticas

  • 83% dos usuários de carteiras de hardware nunca verificam os endereços completos.
  • A assinatura às cegas causou um aumento de 214% nas perdas em relação ao ano anterior em 2024


A defesa da ELLIPAL: verdade antes da assinatura

1. Verificação de dados brutos

As carteiras frias da ELLIPAL ignoram intermediários de aplicativos e navegadores para decodificar diretamente os fluxos de bytes da blockchain. Isso garante que os usuários vejam o endereço ETH exato de 42 caracteres, e não uma versão encurtada pela interface, vulnerável a falsificações.

2. Auditoria visual de transações

Uma tela à prova de adulteração de 4,0 polegadas exibe os campos críticos em visualização dividida:

A validação em várias abas verifica a rede e o valor simultaneamente.



3. Simulações de ataques no mundo real

Em testes que reproduziram a violação da Bybit, a ELLIPAL demonstrou:

  • Interceptação de 100% das falsificações de interface por meio da correspondência do endereço completo.
  • Detecção de 92% dos contratos maliciosos por meio da análise de opcodes brutos.
  • Mitigação de 87% da engenharia social por meio de prompts de confirmação multifatoriais


Conclusão: verifique, não confie

À medida que a superfície de ataque das criptomoedas evolui, as carteiras de hardware precisam ir além de meros dispositivos de armazenamento. A abordagem da ELLIPAL — que prioriza a interação direta com a blockchain e os dados verificáveis pelo usuário — estabelece um novo padrão. Em uma era em que pixels podem ser armados, sua tela não é apenas um visor; ela é a guardiã final do seu cofre.

Por que as pessoas confiam na ELLIPAL
ZeroViolações de carteiras frias
1M+Usuários do mundo todo
140+Países alcançados
US$ 12 bilhõesAtivos protegidos
ForbesRecomendado
8 anosAir-gapped desde 2018

Tenha o seu. Depois, use-o.

Suas chaves, suas criptomoedas. Mantenha sua frase-semente offline e o resto se resolve sozinho.

Explore as carteiras frias ELLIPAL

Nota de segurança: este artigo é educativo e não constitui aconselhamento financeiro. O comportamento do dispositivo, como os limites de tentativas, pode mudar conforme o firmware; sempre confirme os detalhes atuais na Central de Ajuda oficial da ELLIPAL. Quaisquer recursos de troca, staking ou compra e venda mencionados em outras partes são fornecidos por terceiros, e a ELLIPAL não controla esses serviços.