Pesquisa de segurança

O Roubo da Bybit: Como as Telas de Carteiras de Hardware se Tornaram a Última Linha de Defesa das Criptomoedas

The Bybit Heist: How Hardware Wallet Screens Became Crypto's Last Line of Defense

Em 21 de fevereiro de 2025, a Bybit – a terceira maior corretora de criptomoedas do mundo – foi atingida por um ataque de proporções cinematográficas. O notório Lazarus Group da Coreia do Norte roubou US$ 1,5 bilhão em ETH, não quebrando chaves privadas ou violando o armazenamento a frio, mas realizando um truque de mágica digital: eles adulteraram a interface de interação da carteira multi-assinatura, trocando os endereços dos destinatários no meio da assinatura. Apelidado de “truque de mágica digital” da década, este ataque expôs uma vulnerabilidade aterrorizante na segurança criptográfica: a tela da sua carteira de hardware não é mais apenas um display – é a última fortaleza física que guarda seus ativos.



Dissecando o ataque à Bybit: como os hackers invadiram a "Fortaleza de Ferro"

O diagrama revela como os hackers roubaram US$ 1,5 bilhão em ETH explorando o processo de autorização da carteira de hardware da Bybit.

Este ataque quebrou três mitos há muito tempo estabelecidos na segurança de criptoativos:

  1.  Armazenamento a frio não é à prova de balas : Mesmo com ativos off-line, hackers podem adulterar a interface para contornar o isolamento físico. 
  2.  Multi-assinatura não é infalível : Engenharia social quebrou o requisito de assinatura 7/11. 
  3.  As reservas não impedem ataques : Os US$ 20 bilhões da Bybit só puderam cobrir as perdas depois que o dano foi causado.


O ponto cego nas carteiras de hardware A violação da Bybit expôs falhas sistêmicas nas principais soluções de armazenamento a frio:

Vulnerabilidade
Impacto
Exibição de Endereço Truncado
Usuários não conseguiram distinguir 0x5Ab2EF de 0x5Ab2D3, possibilitando falsificação
Parsing Dependente do Cliente
Aplicativos reinterpretam dados brutos da blockchain, permitindo injeção de contratos maliciosos
Verificação de Fluxo Único
Nenhuma comparação lado a lado de dados da interface do usuário vs. realidade on-chain

Principais Estatísticas

  • 83% dos usuários de carteiras de hardware nunca verificam endereços completos.
  • A assinatura cega causou um aumento de 214% A/A nas perdas em 2024


A Defesa da ELLIPAL: A Verdade Antes da Assinatura

1. Verificação de Dados Brutos

As carteiras frias da ELLIPAL ignoram intermediários de aplicativos/navegadores para decodificar fluxos de bytes da blockchain diretamente . Isso garante que os usuários vejam o endereço ETH exato de 42 caracteres, e não uma versão abreviada da interface do usuário vulnerável a falsificações.

2. Auditoria Visual de Transações

Uma tela inviolável de 4,0 polegadas exibe campos críticos em visualização dividida:

A validação de várias abas verifica a rede e o valor simultaneamente.



3. Simulações de Ataques do Mundo Real

Em testes que replicaram a violação da Bybit, a ELLIPAL demonstrou:

  • 100% de interceptação de falsificação de UI por meio de correspondência de endereço completo.
  • 92% de detecção de contratos maliciosos por meio de análise de código de operação bruto.
  • 87% de mitigação de engenharia social por meio de prompts de confirmação multifatoriais


Conclusão: Verifique, Não Confie

À medida que a superfície de ataque da cripto evolui, as carteiras de hardware devem evoluir para além de meros dispositivos de armazenamento. A abordagem da ELLIPAL – priorizando a interação direta com a blockchain e dados verificáveis pelo usuário – estabelece um novo padrão. Em uma era onde pixels podem ser usados como armas, sua tela não é apenas um display; é o guardião final do seu cofre.

Por que as pessoas confiam na ELLIPAL
ZeroViolações de carteiras frias
1M+Usuários do mundo todo
140+Países alcançados
US$ 12 bilhõesAtivos protegidos
ForbesRecomendado
8 anosIsolado de redes externas desde 2018

Tenha o seu. Depois, use-o.

Suas chaves, suas criptomoedas. Mantenha sua frase-semente offline e o resto se resolve sozinho.

Explore as carteiras frias ELLIPAL

Nota de segurança: este artigo é educativo e não constitui aconselhamento financeiro. O comportamento do dispositivo, como os limites de tentativas, pode mudar com o firmware; sempre confirme os detalhes atuais no Centro de Ajuda oficial da ELLIPAL. Quaisquer recursos de troca, staking ou compra e venda mencionados em outras partes são fornecidos por terceiros, e a ELLIPAL não controla esses serviços.