A Bybit recuperou metade de suas reservas de Ether (ETH) após um hack de US$ 1,4 bilhão que abalou a indústria global de Web3.
Em 21 de fevereiro, a exchange Bybit foi hackeada em mais de US$ 1,4 bilhão em Ether líquido em staking (STETH), Mantle Staked ETH (mETH) e outros tokens ERC-20, resultando no maior roubo de criptomoedas da história.
Em apenas dois dias após o ataque devastador, a Bybit reabasteceu suas reservas de Ether para quase 50% dos níveis anteriores ao hack, segundo dados da CryptoQuant.
Ethereum: Reserva de Exchange - Bybit, gráfico de 1 mês. Fonte: CryptoQuant
A Bybit detinha mais de 201.600 tokens de Ether às 8h52 UTC, ou mais de 45% em comparação aos 439.000 Ether que possuía em 20 de fevereiro, antes do hack de US$ 1,4 bilhão que temporariamente reduziu as reservas da exchange para apenas 61.000 ETH em 21 de fevereiro.
Parte do crescimento das reservas da exchange é atribuída a compras no mercado à vista. A Bybit comprou 106.498 Ether no valor de US$ 295 milhões em negociações de balcão (OTC) desde o incidente, segundo a plataforma de inteligência cripto Lookonchain em um post no X em 23 de fevereiro.
Fonte: Lookonchain
Líderes da indústria cripto e exchanges também se apressaram para ajudar a Bybit com transferências emergenciais, incluindo 50.000 Ether da Binance, 40.000 Ether da Bitget e 10.000 Ether de Du Jun, cofundador do HTX Group, entre outros.
Fonte: Gracy Chen
As reservas em recuperação da Bybit e a continuidade dos saques de usuários são um forte sinal de confiança para a indústria cripto, considerando que a exchange conseguiu permanecer operacional após o maior hack da história das criptomoedas e do setor financeiro.
A Bybit processou mais de 350.000 pedidos de saque dentro de 10 horas após o ataque, concluindo 99,9% deles até 1h45 UTC, afirmou o cofundador e CEO da Bybit, Ben Zhou, em um post no X em 22 de fevereiro.
Bybit tomou empréstimos de quase US$ 400 milhões desde o hack
A indústria cripto ajudou a Bybit com US$ 390 milhões em Ether por meio de empréstimos emergenciais e transferências.
Fonte: Lookonchain
A Bybit recebeu um total de 145.000 ETH no valor de US$ 390 milhões em empréstimos e depósitos desde o hack, incluindo US$ 127 milhões em ETH de baleias baseadas na Binance e mais de US$ 53 milhões de uma única carteira de baleia, segundo Lookonchain em um post no X em 22 de fevereiro.
Dentro de um dia desde o incidente, o valor total dos ativos da Bybit caiu mais de US$ 5,3 bilhões, incluindo os US$ 1,4 bilhão perdidos no hack, conforme dados da DefiLlama.
Ativos totais da Bybit, fluxos de entrada. Fonte: DefiLlama
Apesar do hack e da queda nos ativos, as reservas da Bybit ainda excedem suas responsabilidades, de acordo com seu auditor independente de prova de reservas (PoR), Hacken. Em um post no X em 21 de fevereiro, a Hacken confirmou:
“O hack de hoje foi massivo — um golpe difícil para a indústria. Mas aqui está o ponto principal: as reservas da Bybit ainda excedem suas responsabilidades. Como seu auditor independente de PoR, confirmamos que os fundos dos usuários permanecem totalmente garantidos.”
O que levou ao hack de US$ 1,4 bilhão na Bybit?
Analistas de segurança blockchain, incluindo Arkham Intelligence e o investigador onchain ZachXBT, rastrearam o ataque à Bybit até o Lazarus Group, afiliado ao estado norte-coreano, que também é o principal suspeito do hack de US$ 600 milhões da rede Ronin.
Segundo Meir Dolev, cofundador e CTO da Cyvers, o ataque compartilha semelhanças com o hack de US$ 230 milhões da WazirX e o hack de US$ 58 milhões da Radiant Capital.
Dolev disse que a carteira fria multisig de Ethereum foi comprometida por meio de uma transação enganosa, induzindo os signatários a aprovar inadvertidamente uma alteração maliciosa na lógica do contrato inteligente.
“Parece que a carteira fria multisig de ETH da Bybit foi comprometida por meio de uma transação enganosa que induziu os signatários a aprovar inadvertidamente uma alteração maliciosa na lógica do contrato inteligente.”
Isso permitiu que o hacker obtivesse controle da carteira fria e transferisse todos os ETH para um endereço desconhecido,” disse Dolev ao Cointelegraph.