Falha em um único notebook foi responsável por roubo de US$ 1,5 bilhão da Bybit
Uma simples falha de segurança resultou no maior roubo de criptomoedas da história. A Safe Wallet revelou que um notebook comprometido foi o ponto de entrada para o ataque de US$ 1,5 bilhão contra a Bybit. O incidente ocorreu em fevereiro e levou ao roubo de Ethereum (ETH) e Lido Staked Ethereum (stETH).
Uma investigação conjunta da Safe Wallet e da empresa de cibersegurança Mandiant descobriu que um desenvolvedor da Safe Wallet teve seu notebook comprometido. Esse funcionário possuía acesso privilegiado aos sistemas da Bybit para desempenhar suas funções.
O hacker utilizou um processo sofisticado para violar os protocolos de segurança, explorando tokens de sessão da AWS para burlar o sistema de autenticação multifator. Dessa forma, ele conseguiu acesso às carteiras da exchange sem a necessidade de novas autorizações.
#btc