• Logo Estadão
  • Últimas notícias
  • opinião
  • política
  • economia
  • Estadão Verifica
Assine estadão Cavalo
entrar Avatar
Logo Estadão
Assine
  • Últimas notícias
  • opinião
  • política
  • economia
  • Estadão Verifica
Logo E-Investidor
  • Últimas Notícias
  • Direto da Faria Lima
  • Mercado
  • Investimentos
  • Educação Financeira
  • Criptomoedas
  • Comportamento
  • Análises Ágora
Logo E-Investidor
  • Últimas Notícias
  • Mercado
  • Investimentos
  • Direto da Faria Lima
  • Negócios
  • Educação Financeira
  • Criptomoedas
  • Comportamento
  • Análises Ágora
  • Newsletter
  • Guias Gratuitos
  • Colunistas
  • Vídeos
  • Áudios
  • Estadão

Publicidade

Criptomoedas

O que é o “Lazarus”, grupo da Coreia do Norte apontado como autor do maior roubo de criptos da história

Na última sexta-feira (21), a Bybit sofreu um ataque hacker e perdeu US$ 1,4 bilhão em tokens

Por Jenne Andrade

26/02/2025 | 13:44 Atualização: 26/02/2025 | 15:00

Grupo Lazarus, da Coreia do Norte, é associado a diversos crimes digitais (Foto: Adobe Stock)
Grupo Lazarus, da Coreia do Norte, é associado a diversos crimes digitais (Foto: Adobe Stock)

Na última sexta-feira (21), a corretora Bybit sofreu o que está sendo considerado como o maior roubo de tokens da história. Foram cerca de US$ 1,4 bilhão em criptomoedas perdidos após hackers assumirem o controle de uma das carteiras frias (offline) da exchange e transferirem 400 mil unidades de ETH e Staked Ether (stETH) para um endereço desconhecido. O episódio gerou uma onda de saques na plataforma, especialmente nas primeiras horas após a divulgação do hack. A instituição estabeleceu, então, uma recompensa de 10% para especialistas que conseguissem rastrear os valores e achar os culpados. Ou seja, US$ 140 milhões. E a descoberta foi feita por um especialista em segurança anônimo, cujo perfil no X (antigo Twitter) é “@ZachXBT”.

Leia mais:
  • Bybit: corretora de criptomoedas sofre ataque de hackers e perde US$ 1,4 bilhão
  • Bitcoin cai: oportunidade de compra ou sinal de alerta para o investidor?
  • Valor de roubos de criptos dispara 110%. Como se proteger?
Newsletter

Não perca as nossas newsletters!

Selecione a(s) news(s) que deseja receber:

Estou de acordo com a Política de Privacidade do Estadão, com a Política de Privacidade da Ágora e com os Termos de Uso.

CONTINUA APÓS A PUBLICIDADE

O detetive com mais de 800 mil seguidores apontou o “Lazarus Group” como o autor dos ataques e sua pesquisa foi respaldada pela empresa Arkham Intelligence, de inteligência de dados com foco em cripto. Na última quinta (25), Ben Zhou, o CEO da Bybit, anunciou no seu perfil no X que irá começar uma “guerra” contra a quadrilha. O executivo lançou um site de recompensas chamado “lazarusbounty.com” para mostrar os fundos movimentados pela organização ilegal. Qualquer usuário que conseguir rastrear essas aplicações será pago com um percentual das criptos eventualmente recuperadas – que Zhou afirma ser de 5%, mas no site o percentual mostrado é de 10%.

“Com o LazarusBounty.com, estamos tomando uma posição para garantir que cada transação seja visível e que cada hacker seja responsabilizado. Nossa ofensiva multifacetada é uma mensagem clara: se você roubar, será encontrado, e a justiça será rápida”, disse Zhou, em nota publicada no site da Bybit.

Hackers da Coreia do Norte têm histórico associado a roubos e espionagem

O Lazarus Group é uma quadrilha de hackers da Coreia do Norte que atua há mais de 10 anos desviando criptomoedas de instituições financeiras, além de realizarem ciberespionagem. Segundo o investigador anônimo, o grupo também está conectado, por exemplo, ao roubo recente de US$ 29 milhões na corretora Phemex feito em janeiro. De acordo com informações da Mynt, plataforma cripto do BTG Pactual, os invasores empregaram uma combinação de engenharia social avançada e manipulação técnica para a concretização do plano.

Publicidade

Invista em oportunidades que combinam com seus objetivos. Faça seu cadastro na Ágora Investimentos

“Eles comprometeram o sistema de carteira de assinaturas múltiplas (multisig) da Bybit, manipulando sua interface para mostrar endereços corretos enquanto alteravam a lógica dos contratos inteligentes, conseguindo assim acessos não autorizados à custódia da corretora. Técnicas de phishing sofisticadas também foram usadas para obter credenciais internas, superando protocolos de segurança. Dessa forma, a falha não ocorreu em algoritmos criptográficos ou na blockchain, mas sim no fator humano e operacional do processo de autorização”, diz a Mynt, em relatório divulgado nesta quarta-feira (26). “Este ataque superou o hack da Ronin Bridge em 2022, que resultou na perda de US$ 625 milhões e marcava o maior roubo de cripto até então.”

Segundo informações da Reuters, o Lazarus também estaria por trás da invasão digital feita em 2023 à rede da NPO Mashinostroyeniya, empresa de mísseis da Rússia. No ano anterior, o Departamento do Tesouro dos EUA apontou que a organização norte-coreana também teria feito o ataque que levou US$ 620 milhões do game Axie Infinity. Já em 2021, uma investigação conduzida pela Organização das Nações Unidas (ONU) identificou a Lazarus como autora do desvio de US$ 280 milhões da corretora de câmbio KuCoin. As suspeitas, publicadas por empresas de segurança cibernética como a Mandiant, da Google Cloud, são de que o governo da Coreia do Norte patrocine esse ecossistema de hackers.

Encontrou algum erro? Entre em contato

Compartilhe:
  • Link copiado
Tudo Sobre
  • Conteúdo E-Investidor
Cotações
01/04/2026 11h18 (delay 15min)
Câmbio
01/04/2026 11h18 (delay 15min)

Publicidade

Mais lidas

  • 1

    Turbulência no Tesouro: oportunidades e riscos dos títulos públicos com guerra, leilões e circuit breakers

  • 2

    Ouro cai com guerra no Irã, pressiona ETFs e desafia tese de “porto seguro”

  • 3

    Ouro, dólar e bitcoin: o que funciona como proteção e o que representa ativo de risco?

  • 4

    Brasileiro quer guardar dinheiro, mas não consegue: cansaço e falta de rotina travam finanças em 2026

  • 5

    Ibovespa hoje ignora guerra e sobe acima de 182 mil pontos, com impulso das ações da Petrobras e da Vale

Publicidade

Webstories

Veja mais
Imagem principal sobre o Salário-maternidade do INSS: onde realizar a solicitação do benefício?
Logo E-Investidor
Salário-maternidade do INSS: onde realizar a solicitação do benefício?
Imagem principal sobre o FGTS: tem mais de 70 anos? Veja como solicitar o saque presencialmente
Logo E-Investidor
FGTS: tem mais de 70 anos? Veja como solicitar o saque presencialmente
Imagem principal sobre o Bloqueio do Bolsa Família: saiba o que acontece quando a situação é regularizada
Logo E-Investidor
Bloqueio do Bolsa Família: saiba o que acontece quando a situação é regularizada
Imagem principal sobre o Bolsa Família: quando o bloqueio do benefício pode acontecer?
Logo E-Investidor
Bolsa Família: quando o bloqueio do benefício pode acontecer?
Imagem principal sobre o Salário-maternidade: quem pode solicitar o benefício em 2026?
Logo E-Investidor
Salário-maternidade: quem pode solicitar o benefício em 2026?
Imagem principal sobre o Salário-maternidade rural: passo a passo para solicitar o benefício
Logo E-Investidor
Salário-maternidade rural: passo a passo para solicitar o benefício
Imagem principal sobre o Aposentados e pensionistas INSS: qual final do benefício recebe hoje (31)?
Logo E-Investidor
Aposentados e pensionistas INSS: qual final do benefício recebe hoje (31)?
Imagem principal sobre o Benefício de Prestação Continuada: qual final do benefício recebe hoje (31)?
Logo E-Investidor
Benefício de Prestação Continuada: qual final do benefício recebe hoje (31)?
Últimas: Criptomoedas
Controladora da bolsa de NY investe na corretora de criptomoedas OKX e a avalia em US$ 25 bilhões
Criptomoedas
Controladora da bolsa de NY investe na corretora de criptomoedas OKX e a avalia em US$ 25 bilhões

Movimento é parte de sua estratégia de investir em ações de empresas baseadas em blockchain

19/03/2026 | 17h57 | Por Ben Weiss, da Fortune
Regulação cripto no Brasil é mais avançada que na Europa, diz Monteverde, do Santander
Criptomoedas
Regulação cripto no Brasil é mais avançada que na Europa, diz Monteverde, do Santander

Durante evento, a executiva disse que o Regulamento de Mercados de Criptoativos é restritivo, mas o País é tradicionalmente mais inovador do que a Europa

18/03/2026 | 14h45 | Por Aramis Merki II
“Chamar o bitcoin de ‘ouro digital’ é exagero”, diz CEO da Prosegur Crypto
Criptomoedas
“Chamar o bitcoin de ‘ouro digital’ é exagero”, diz CEO da Prosegur Crypto

José Ángel Fernández Freire chega ao Brasil para defender o uso de tokens lastreados em ouro físico e discutir o avanço da tokenização de ativos; confira a entrevista exclusiva

17/03/2026 | 10h00 | Por Daniel Rocha
Cobrança do IOF não muda avanço das stablecoins no Brasil, diz Crypto Finance Group
Criptomoedas
Cobrança do IOF não muda avanço das stablecoins no Brasil, diz Crypto Finance Group

Para Stijn Vander Straeten, o Brasil já figura entre os mercados de criptomoedas mais maduros do mundo, impulsionado pelo avanço regulatório e pelo aumento da demanda institucional

16/03/2026 | 17h10 | Por Daniel Rocha

X

Publicidade

Logo E-Investidor
Newsletters
  • Logo do facebook
  • Logo do instagram
  • Logo do youtube
  • Logo do linkedin
Notícias
  • Últimas Notícias
  • Mercado
  • Investimentos
  • Educação Financeira
  • Criptomoedas
  • Comportamento
  • Negócios
  • Materias gratuitos
E-Investidor
  • Expediente
  • Fale com a redação
  • Termos de uso
Institucional
  • Estadão
  • Ágora Investimentos
Newsletters Materias gratuitos
Estadão
  • Facebook
  • Twitter
  • Instagram
  • Youtube

INSTITUCIONAL

  • Código de ética
  • Politica anticorrupção
  • Curso de jornalismo
  • Demonstrações Contábeis
  • Termo de uso

ATENDIMENTO

  • Correções
  • Portal do assinante
  • Fale conosco
  • Trabalhe conosco
Assine Estadão Newsletters
  • Paladar
  • Jornal do Carro
  • Recomenda
  • Imóveis
  • Mobilidade
  • Estradão
  • BlueStudio
  • Estadão R.I.

Copyright © 1995 - 2026 Grupo Estado

notification icon

Invista em informação

As notícias mais importantes sobre mercado, investimentos e finanças pessoais direto no seu navegador