• Logo Estadão
  • Últimas notícias
  • opinião
  • política
  • economia
  • Estadão Verifica
Assine estadão Cavalo
entrar Avatar
Logo Estadão
Assine
  • Últimas notícias
  • opinião
  • política
  • economia
  • Estadão Verifica
Logo E-Investidor
  • Últimas Notícias
  • Direto da Faria Lima
  • Mercado
  • Investimentos
  • Educação Financeira
  • Criptomoedas
  • Comportamento
  • Análises Ágora
Logo E-Investidor
  • Últimas Notícias
  • Mercado
  • Investimentos
  • Direto da Faria Lima
  • Negócios
  • Educação Financeira
  • Criptomoedas
  • Comportamento
  • Análises Ágora
  • Newsletter
  • Guias Gratuitos
  • Colunistas
  • Vídeos
  • Áudios
  • Estadão

Publicidade

Criptomoedas

O que é o “Lazarus”, grupo da Coreia do Norte apontado como autor do maior roubo de criptos da história

Na última sexta-feira (21), a Bybit sofreu um ataque hacker e perdeu US$ 1,4 bilhão em tokens

Por Jenne Andrade

26/02/2025 | 13:44 Atualização: 26/02/2025 | 15:00

Grupo Lazarus, da Coreia do Norte, é associado a diversos crimes digitais (Foto: Adobe Stock)
Grupo Lazarus, da Coreia do Norte, é associado a diversos crimes digitais (Foto: Adobe Stock)

Na última sexta-feira (21), a corretora Bybit sofreu o que está sendo considerado como o maior roubo de tokens da história. Foram cerca de US$ 1,4 bilhão em criptomoedas perdidos após hackers assumirem o controle de uma das carteiras frias (offline) da exchange e transferirem 400 mil unidades de ETH e Staked Ether (stETH) para um endereço desconhecido. O episódio gerou uma onda de saques na plataforma, especialmente nas primeiras horas após a divulgação do hack. A instituição estabeleceu, então, uma recompensa de 10% para especialistas que conseguissem rastrear os valores e achar os culpados. Ou seja, US$ 140 milhões. E a descoberta foi feita por um especialista em segurança anônimo, cujo perfil no X (antigo Twitter) é “@ZachXBT”.

Leia mais:
  • Bybit: corretora de criptomoedas sofre ataque de hackers e perde US$ 1,4 bilhão
  • Bitcoin cai: oportunidade de compra ou sinal de alerta para o investidor?
  • Valor de roubos de criptos dispara 110%. Como se proteger?
Newsletter

Não perca as nossas newsletters!

Selecione a(s) news(s) que deseja receber:

Estou de acordo com a Política de Privacidade do Estadão, com a Política de Privacidade da Ágora e com os Termos de Uso.

CONTINUA APÓS A PUBLICIDADE

O detetive com mais de 800 mil seguidores apontou o “Lazarus Group” como o autor dos ataques e sua pesquisa foi respaldada pela empresa Arkham Intelligence, de inteligência de dados com foco em cripto. Na última quinta (25), Ben Zhou, o CEO da Bybit, anunciou no seu perfil no X que irá começar uma “guerra” contra a quadrilha. O executivo lançou um site de recompensas chamado “lazarusbounty.com” para mostrar os fundos movimentados pela organização ilegal. Qualquer usuário que conseguir rastrear essas aplicações será pago com um percentual das criptos eventualmente recuperadas – que Zhou afirma ser de 5%, mas no site o percentual mostrado é de 10%.

“Com o LazarusBounty.com, estamos tomando uma posição para garantir que cada transação seja visível e que cada hacker seja responsabilizado. Nossa ofensiva multifacetada é uma mensagem clara: se você roubar, será encontrado, e a justiça será rápida”, disse Zhou, em nota publicada no site da Bybit.

Hackers da Coreia do Norte têm histórico associado a roubos e espionagem

O Lazarus Group é uma quadrilha de hackers da Coreia do Norte que atua há mais de 10 anos desviando criptomoedas de instituições financeiras, além de realizarem ciberespionagem. Segundo o investigador anônimo, o grupo também está conectado, por exemplo, ao roubo recente de US$ 29 milhões na corretora Phemex feito em janeiro. De acordo com informações da Mynt, plataforma cripto do BTG Pactual, os invasores empregaram uma combinação de engenharia social avançada e manipulação técnica para a concretização do plano.

Publicidade

Invista em oportunidades que combinam com seus objetivos. Faça seu cadastro na Ágora Investimentos

“Eles comprometeram o sistema de carteira de assinaturas múltiplas (multisig) da Bybit, manipulando sua interface para mostrar endereços corretos enquanto alteravam a lógica dos contratos inteligentes, conseguindo assim acessos não autorizados à custódia da corretora. Técnicas de phishing sofisticadas também foram usadas para obter credenciais internas, superando protocolos de segurança. Dessa forma, a falha não ocorreu em algoritmos criptográficos ou na blockchain, mas sim no fator humano e operacional do processo de autorização”, diz a Mynt, em relatório divulgado nesta quarta-feira (26). “Este ataque superou o hack da Ronin Bridge em 2022, que resultou na perda de US$ 625 milhões e marcava o maior roubo de cripto até então.”

Segundo informações da Reuters, o Lazarus também estaria por trás da invasão digital feita em 2023 à rede da NPO Mashinostroyeniya, empresa de mísseis da Rússia. No ano anterior, o Departamento do Tesouro dos EUA apontou que a organização norte-coreana também teria feito o ataque que levou US$ 620 milhões do game Axie Infinity. Já em 2021, uma investigação conduzida pela Organização das Nações Unidas (ONU) identificou a Lazarus como autora do desvio de US$ 280 milhões da corretora de câmbio KuCoin. As suspeitas, publicadas por empresas de segurança cibernética como a Mandiant, da Google Cloud, são de que o governo da Coreia do Norte patrocine esse ecossistema de hackers.

Encontrou algum erro? Entre em contato

Compartilhe:
  • Link copiado
O que este conteúdo fez por você?

Informe seu e-mail

Tudo Sobre
  • Conteúdo E-Investidor
Cotações
13/12/2025 3h03 (delay 15min)
Câmbio
13/12/2025 3h03 (delay 15min)

Publicidade

Mais lidas

  • 1

    14 instituições de previdência aplicaram em fundo imobiliário do Master que já perdeu 70% de valor de mercado

  • 2

    Copom segura Selic a 15%: onde investir agora e como se preparar para o possível corte de juros em 2026

  • 3

    13º salário 2025: segunda parcela cai até dia 19; veja quanto você vai receber na calculadora do E-Investidor

  • 4

    Gerdau: como tarifas dos EUA e o aço chinês estão afetando a siderúrgica brasileira

  • 5

    Fundo de pensão que investiu R$ 50 milhões em FII do Master e desvalorizou 78% se posiciona sobre o caso

Publicidade

Webstories

Veja mais
Imagem principal sobre o Lotofácil 3561: PRÊMIO DE R$ 1,8 MILHÃO HOJE (12); veja novo horário
Logo E-Investidor
Lotofácil 3561: PRÊMIO DE R$ 1,8 MILHÃO HOJE (12); veja novo horário
Imagem principal sobre o Mega da Virada 2025: o que é um bolão?
Logo E-Investidor
Mega da Virada 2025: o que é um bolão?
Imagem principal sobre o Cidades de Minas Gerais recebem mutirões do INSS neste final de semana; entenda
Logo E-Investidor
Cidades de Minas Gerais recebem mutirões do INSS neste final de semana; entenda
Imagem principal sobre o Aposentadoria por incapacidade permanente: como funciona a avaliação médica?
Logo E-Investidor
Aposentadoria por incapacidade permanente: como funciona a avaliação médica?
Imagem principal sobre o Quem não pode voltar à sua função no trabalho é aposentado automaticamente?
Logo E-Investidor
Quem não pode voltar à sua função no trabalho é aposentado automaticamente?
Imagem principal sobre o Mega da Virada 2025: veja os estados que tiveram mais ganhadores
Logo E-Investidor
Mega da Virada 2025: veja os estados que tiveram mais ganhadores
Imagem principal sobre o Bolsa Família: veja final do NIS que recebe hoje (12/12)
Logo E-Investidor
Bolsa Família: veja final do NIS que recebe hoje (12/12)
Imagem principal sobre o FGTS: uso do saldo em imóveis até R$ 2,25 milhões deve beneficiar quem tem qual renda?
Logo E-Investidor
FGTS: uso do saldo em imóveis até R$ 2,25 milhões deve beneficiar quem tem qual renda?
Últimas: Criptomoedas
Bitcoin opera em alta com investidores à espera da decisão do Fed sobre juros
Criptomoedas
Bitcoin opera em alta com investidores à espera da decisão do Fed sobre juros

Investidores esperam que o Federal Reserve (Fed, banco central americano) reduza os juros em 0,25 pontos percentuais as taxas americanas

10/12/2025 | 09h10 | Por Daniel Rocha
Por que a Vanguard finalmente cedeu às criptomoedas, e o que isso muda para um mercado em queda
Criptomoedas
Por que a Vanguard finalmente cedeu às criptomoedas, e o que isso muda para um mercado em queda

Gestora abre espaço para ETFs de Bitcoin, Ether, Solana e XRP, ampliando acesso ao cripto mesmo em meio à correção das principais moedas digitais

08/12/2025 | 17h38 | Por Carlos Garcia, da Fortune
Formação em cripto ganha força: Mercado Bitcoin e Ancord fecham parceria para qualificação de assessores
Criptomoedas
Formação em cripto ganha força: Mercado Bitcoin e Ancord fecham parceria para qualificação de assessores

Conteúdos sobre ativos digitais passam a integrar o Programa de Educação Continuada (PEC) para assessores de investimentos

05/12/2025 | 11h43 | Por Beatriz Rocha
Bitcoin recua com investidores à espera por dados de inflação nos EUA
Criptomoedas
Bitcoin recua com investidores à espera por dados de inflação nos EUA

Reunião do Banco Central americano deve definir os rumos do ativo digital até 2026. Veja o que dizem os especialistas

05/12/2025 | 08h16 | Por Daniel Rocha

X

Publicidade

Logo E-Investidor
Newsletters
  • Logo do facebook
  • Logo do instagram
  • Logo do youtube
  • Logo do linkedin
Notícias
  • Últimas Notícias
  • Mercado
  • Investimentos
  • Educação Financeira
  • Criptomoedas
  • Comportamento
  • Negócios
  • Materias gratuitos
E-Investidor
  • Expediente
  • Fale com a redação
  • Termos de uso
Institucional
  • Estadão
  • Ágora Investimentos
Newsletters Materias gratuitos
Estadão
  • Facebook
  • Twitter
  • Instagram
  • Youtube

INSTITUCIONAL

  • Código de ética
  • Politica anticorrupção
  • Curso de jornalismo
  • Demonstrações Contábeis
  • Termo de uso

ATENDIMENTO

  • Correções
  • Portal do assinante
  • Fale conosco
  • Trabalhe conosco
Assine Estadão Newsletters
  • Paladar
  • Jornal do Carro
  • Recomenda
  • Imóveis
  • Mobilidade
  • Estradão
  • BlueStudio
  • Estadão R.I.

Copyright © 1995 - 2025 Grupo Estado

notification icon

Invista em informação

As notícias mais importantes sobre mercado, investimentos e finanças pessoais direto no seu navegador