• Logo Estadão
  • Últimas notícias
  • opinião
  • política
  • economia
  • Estadão Verifica
Assine estadão Cavalo
entrar Avatar
Logo Estadão
Assine
  • Últimas notícias
  • opinião
  • política
  • economia
  • Estadão Verifica
Logo E-Investidor
  • Últimas Notícias
  • Direto da Faria Lima
  • Mercado
  • Investimentos
  • Educação Financeira
  • Criptomoedas
  • Comportamento
  • Análises Ágora
Logo E-Investidor
  • Últimas Notícias
  • Mercado
  • Investimentos
  • Direto da Faria Lima
  • Negócios
  • Educação Financeira
  • Criptomoedas
  • Comportamento
  • Análises Ágora
  • Newsletter
  • Guias Gratuitos
  • Colunistas
  • Vídeos
  • Áudios
  • Estadão

Publicidade

Criptomoedas

O que é o “Lazarus”, grupo da Coreia do Norte apontado como autor do maior roubo de criptos da história

Na última sexta-feira (21), a Bybit sofreu um ataque hacker e perdeu US$ 1,4 bilhão em tokens

Por Jenne Andrade

26/02/2025 | 13:44 Atualização: 26/02/2025 | 15:00

Grupo Lazarus, da Coreia do Norte, é associado a diversos crimes digitais (Foto: Adobe Stock)
Grupo Lazarus, da Coreia do Norte, é associado a diversos crimes digitais (Foto: Adobe Stock)

Na última sexta-feira (21), a corretora Bybit sofreu o que está sendo considerado como o maior roubo de tokens da história. Foram cerca de US$ 1,4 bilhão em criptomoedas perdidos após hackers assumirem o controle de uma das carteiras frias (offline) da exchange e transferirem 400 mil unidades de ETH e Staked Ether (stETH) para um endereço desconhecido. O episódio gerou uma onda de saques na plataforma, especialmente nas primeiras horas após a divulgação do hack. A instituição estabeleceu, então, uma recompensa de 10% para especialistas que conseguissem rastrear os valores e achar os culpados. Ou seja, US$ 140 milhões. E a descoberta foi feita por um especialista em segurança anônimo, cujo perfil no X (antigo Twitter) é “@ZachXBT”.

Leia mais:
  • Bybit: corretora de criptomoedas sofre ataque de hackers e perde US$ 1,4 bilhão
  • Bitcoin cai: oportunidade de compra ou sinal de alerta para o investidor?
  • Valor de roubos de criptos dispara 110%. Como se proteger?
Newsletter

Não perca as nossas newsletters!

Selecione a(s) news(s) que deseja receber:

Estou de acordo com a Política de Privacidade do Estadão, com a Política de Privacidade da Ágora e com os Termos de Uso.

CONTINUA APÓS A PUBLICIDADE

O detetive com mais de 800 mil seguidores apontou o “Lazarus Group” como o autor dos ataques e sua pesquisa foi respaldada pela empresa Arkham Intelligence, de inteligência de dados com foco em cripto. Na última quinta (25), Ben Zhou, o CEO da Bybit, anunciou no seu perfil no X que irá começar uma “guerra” contra a quadrilha. O executivo lançou um site de recompensas chamado “lazarusbounty.com” para mostrar os fundos movimentados pela organização ilegal. Qualquer usuário que conseguir rastrear essas aplicações será pago com um percentual das criptos eventualmente recuperadas – que Zhou afirma ser de 5%, mas no site o percentual mostrado é de 10%.

“Com o LazarusBounty.com, estamos tomando uma posição para garantir que cada transação seja visível e que cada hacker seja responsabilizado. Nossa ofensiva multifacetada é uma mensagem clara: se você roubar, será encontrado, e a justiça será rápida”, disse Zhou, em nota publicada no site da Bybit.

Hackers da Coreia do Norte têm histórico associado a roubos e espionagem

O Lazarus Group é uma quadrilha de hackers da Coreia do Norte que atua há mais de 10 anos desviando criptomoedas de instituições financeiras, além de realizarem ciberespionagem. Segundo o investigador anônimo, o grupo também está conectado, por exemplo, ao roubo recente de US$ 29 milhões na corretora Phemex feito em janeiro. De acordo com informações da Mynt, plataforma cripto do BTG Pactual, os invasores empregaram uma combinação de engenharia social avançada e manipulação técnica para a concretização do plano.

Publicidade

Invista em oportunidades que combinam com seus objetivos. Faça seu cadastro na Ágora Investimentos

“Eles comprometeram o sistema de carteira de assinaturas múltiplas (multisig) da Bybit, manipulando sua interface para mostrar endereços corretos enquanto alteravam a lógica dos contratos inteligentes, conseguindo assim acessos não autorizados à custódia da corretora. Técnicas de phishing sofisticadas também foram usadas para obter credenciais internas, superando protocolos de segurança. Dessa forma, a falha não ocorreu em algoritmos criptográficos ou na blockchain, mas sim no fator humano e operacional do processo de autorização”, diz a Mynt, em relatório divulgado nesta quarta-feira (26). “Este ataque superou o hack da Ronin Bridge em 2022, que resultou na perda de US$ 625 milhões e marcava o maior roubo de cripto até então.”

Segundo informações da Reuters, o Lazarus também estaria por trás da invasão digital feita em 2023 à rede da NPO Mashinostroyeniya, empresa de mísseis da Rússia. No ano anterior, o Departamento do Tesouro dos EUA apontou que a organização norte-coreana também teria feito o ataque que levou US$ 620 milhões do game Axie Infinity. Já em 2021, uma investigação conduzida pela Organização das Nações Unidas (ONU) identificou a Lazarus como autora do desvio de US$ 280 milhões da corretora de câmbio KuCoin. As suspeitas, publicadas por empresas de segurança cibernética como a Mandiant, da Google Cloud, são de que o governo da Coreia do Norte patrocine esse ecossistema de hackers.

Encontrou algum erro? Entre em contato

Compartilhe:
  • Link copiado
O que este conteúdo fez por você?

Informe seu e-mail

Tudo Sobre
  • Conteúdo E-Investidor
Cotações
11/12/2025 0h36 (delay 15min)
Câmbio
11/12/2025 0h36 (delay 15min)

Publicidade

Mais lidas

  • 1

    XP e BTG podem ser responsabilizados pela venda dos CDBs do Master?

  • 2

    Gerdau: como tarifas dos EUA e o aço chinês estão afetando a siderúrgica brasileira

  • 3

    Mega da Virada pode chegar a R$ 1 bilhão: entenda a regra que turbina o prêmio de 2025

  • 4

    Ibovespa hoje fecha acima de 159 mil pontos após Fed cortar juros nos EUA em decisão dividida

  • 5

    Ele comprou apartamento à vista, mas imóvel vai a leilão; o caso que acende alerta para quem compra na planta

Publicidade

Webstories

Veja mais
Imagem principal sobre o Resultado da Quina 6899: HORÁRIO DIFERENTE HOJE (10); veja quando será o sorteio
Logo E-Investidor
Resultado da Quina 6899: HORÁRIO DIFERENTE HOJE (10); veja quando será o sorteio
Imagem principal sobre o Mega da Virada 2025: até que horas é permitido fazer bolão nos R$ 850 milhões?
Logo E-Investidor
Mega da Virada 2025: até que horas é permitido fazer bolão nos R$ 850 milhões?
Imagem principal sobre o Bolsa Família: Congresso aprova crédito bilionário para pagamentos do benefício; veja valor
Logo E-Investidor
Bolsa Família: Congresso aprova crédito bilionário para pagamentos do benefício; veja valor
Imagem principal sobre o Loteria Federal tem concurso especial de Natal; veja como funciona
Logo E-Investidor
Loteria Federal tem concurso especial de Natal; veja como funciona
Imagem principal sobre o FGTS: 2 regras para usar saldo em imóvel de até R$ 2,25 milhões
Logo E-Investidor
FGTS: 2 regras para usar saldo em imóvel de até R$ 2,25 milhões
Imagem principal sobre o Mega da Virada 2025: esta é a dezena mais sorteada da história
Logo E-Investidor
Mega da Virada 2025: esta é a dezena mais sorteada da história
Imagem principal sobre o Bolsa Família: 70% dos adolescentes deixaram benefício desde 2014, segundo pesquisa
Logo E-Investidor
Bolsa Família: 70% dos adolescentes deixaram benefício desde 2014, segundo pesquisa
Imagem principal sobre o Resultado da Mega-Sena: HORÁRIO NOVO HOJE (09); veja quando saem números dos R$ 20 milhões
Logo E-Investidor
Resultado da Mega-Sena: HORÁRIO NOVO HOJE (09); veja quando saem números dos R$ 20 milhões
Últimas: Criptomoedas
Bitcoin opera em alta com investidores à espera da decisão do Fed sobre juros
Criptomoedas
Bitcoin opera em alta com investidores à espera da decisão do Fed sobre juros

Investidores esperam que o Federal Reserve (Fed, banco central americano) reduza os juros em 0,25 pontos percentuais as taxas americanas

10/12/2025 | 09h10 | Por Daniel Rocha
Por que a Vanguard finalmente cedeu às criptomoedas, e o que isso muda para um mercado em queda
Criptomoedas
Por que a Vanguard finalmente cedeu às criptomoedas, e o que isso muda para um mercado em queda

Gestora abre espaço para ETFs de Bitcoin, Ether, Solana e XRP, ampliando acesso ao cripto mesmo em meio à correção das principais moedas digitais

08/12/2025 | 17h38 | Por Carlos Garcia, da Fortune
Formação em cripto ganha força: Mercado Bitcoin e Ancord fecham parceria para qualificação de assessores
Criptomoedas
Formação em cripto ganha força: Mercado Bitcoin e Ancord fecham parceria para qualificação de assessores

Conteúdos sobre ativos digitais passam a integrar o Programa de Educação Continuada (PEC) para assessores de investimentos

05/12/2025 | 11h43 | Por Beatriz Rocha
Bitcoin recua com investidores à espera por dados de inflação nos EUA
Criptomoedas
Bitcoin recua com investidores à espera por dados de inflação nos EUA

Reunião do Banco Central americano deve definir os rumos do ativo digital até 2026. Veja o que dizem os especialistas

05/12/2025 | 08h16 | Por Daniel Rocha

X

Publicidade

Logo E-Investidor
Newsletters
  • Logo do facebook
  • Logo do instagram
  • Logo do youtube
  • Logo do linkedin
Notícias
  • Últimas Notícias
  • Mercado
  • Investimentos
  • Educação Financeira
  • Criptomoedas
  • Comportamento
  • Negócios
  • Materias gratuitos
E-Investidor
  • Expediente
  • Fale com a redação
  • Termos de uso
Institucional
  • Estadão
  • Ágora Investimentos
Newsletters Materias gratuitos
Estadão
  • Facebook
  • Twitter
  • Instagram
  • Youtube

INSTITUCIONAL

  • Código de ética
  • Politica anticorrupção
  • Curso de jornalismo
  • Demonstrações Contábeis
  • Termo de uso

ATENDIMENTO

  • Correções
  • Portal do assinante
  • Fale conosco
  • Trabalhe conosco
Assine Estadão Newsletters
  • Paladar
  • Jornal do Carro
  • Recomenda
  • Imóveis
  • Mobilidade
  • Estradão
  • BlueStudio
  • Estadão R.I.

Copyright © 1995 - 2025 Grupo Estado

notification icon

Invista em informação

As notícias mais importantes sobre mercado, investimentos e finanças pessoais direto no seu navegador