Atualização de Segurança ou Violação? A BitoPro Responde ao Alegado Hack de $11,5M

6/27/2025, 8:17:03 AM
Principiante
Leituras rápidas
ZachXBT observou movimentos de fundos incomuns na carteira quente on-chain da BitoPro, onde os fundos foram trocados através de uma exchange centralizada e depois direcionados para ferramentas de trading anônimas como Tornado Cash, ou cross-chain através do Thorchain para a mainnet do Bitcoin e subsequentemente armazenados no Wasabi, suspeitando de envolvimento em atividades de lavagem de dinheiro.

A investigação de segurança em cadeia ressurgiu, as operações da carteira quente da BitoPro levantam preocupações externas.

O investigador de blockchain ZachXBT revelou recentemente um suposto incidente de segurança grave na comunidade, apontando que a exchange de criptomoedas taiwanesa BitoPro pode enfrentar saídas de capital a 8 de maio de 2025, envolvendo um montante tão alto quanto 11,5 milhões de dólares. Ele observou movimentos anormais de fundos nas carteiras quentes da BitoPro nas cadeias Ethereum, Tron, Solana e Polygon, e esses fundos foram trocados através de exchanges descentralizadas antes de serem direcionados para ferramentas de negociação anônimas como o Tornado Cash, ou transferidos entre cadeias para a mainnet do Bitcoin via Thorchain e armazenados no Wasabi, sugerindo possíveis atividades de lavagem de dinheiro.

O token da plataforma BITO caiu drasticamente, e a comunidade de usuários está preocupada com a segurança dos ativos.

Após a divulgação da notícia, o token da plataforma BitoPro $BITO caiu mais de 8% em um único dia. A comunidade de usuários levantou questões sobre a autenticidade do evento e a resposta da plataforma, especialmente uma vez que ZachXBT apontou que a BitoPro apenas se referiu a isso como "manutenção do sistema" na época e não divulgou prontamente a situação específica do suposto hack através de canais oficiais, o que aprofundou ainda mais as preocupações do mercado.


(Fonte da imagem: BitoPro)

A empresa de cibersegurança interveio na investigação e a plataforma ativou o seu mecanismo de resposta.

Em resposta a dúvidas externas, a BitoPro emitiu um comunicado oficial reconhecendo que sofreu um ataque hacker durante a atualização da sua carteira quente e a transferência de ativos. A plataforma afirmou que ativou imediatamente medidas de resposta de emergência no momento do incidente, transferindo rapidamente os ativos restantes para uma nova carteira quente, enquanto bloqueava atividades suspeitas e contratava uma empresa de cibersegurança de terceiros para ajudar em uma investigação abrangente e rastreamento da localização do hacker. A BitoPro enfatizou que suas reservas totais de ativos são suficientes e que a maioria dos ativos digitais está armazenada em carteiras frias offline, que não foram afetadas por este incidente.

Suspeita-se de estar relacionada com uma organização hacker internacional

De acordo com uma análise conjunta da sua equipa interna de cibersegurança e de organizações terceiras, o método de ataque apresenta uma alta semelhança com vários incidentes globais anteriores de cibersegurança, e suspeita-se que seja obra do notório grupo de hackers norte-coreano Lazarus Group, que tem estado envolvido em múltiplas transferências SWIFT ilegais de instituições financeiras multinacionais, bem como em incidentes de roubo de ativos em larga escala em plataformas de criptomoedas, demonstrando um alto nível de habilidade técnica e furtividade operacional.

A engenharia social infiltra permissões na nuvem, visando nós operacionais para lançar ataques.

O hacker usou engenharia social como ponto de entrada para vis target um engenheiro responsável pela manutenção da infraestrutura de nuvem, implantando com sucesso um trojan e contornando vários mecanismos de proteção, incluindo detecção de endpoint, antivírus e sistemas de alerta de segurança na nuvem. Em seguida, permaneceram à espreita por um período prolongado para observar o comportamento operacional do engenheiro. Durante este processo, o atacante sequestrou o Token de Sessão AWS do engenheiro, contornando com sucesso a Autenticação de Múltiplos Fatores (MFA), e empurrou scripts maliciosos para o ambiente de nuvem via um endpoint de controle C2, direcionando ultimamente o ataque para o host da hot wallet.

Bloquear o tempo para agendar ativos da plataforma, ativos multi-chain são roubados e transferidos.

Durante o ataque, a plataforma estava a passar por uma atualização de carteira e alocação de fundos. O hacker aproveitou a oportunidade para acionar um script pré-implantado, simulando o processo de operação legítimo diário, e transferiu rapidamente ativos ilegalmente de cadeias como Ethereum, Tron, Solana e Polygon, totalizando aproximadamente $11,5 milhões. Os ativos foram convertidos e ofuscados através de ferramentas descentralizadas como Tornado Cash e Thorchain, e depois transferidos entre cadeias para a rede Bitcoin, acabando por fluir para serviços de mistura como Wasabi Wallet, ocultando ainda mais a origem dos fundos.

O evento entrou numa investigação judicial, a carteira foi reconstruída e tornou-se pública e transparente.

O incidente foi agora totalmente entregue às autoridades judiciais para investigação criminal e rastreamento. A plataforma também iniciou uma verificação de segurança abrangente, reconstruindo a infraestrutura da carteira. Os usuários agora podem visualizar o status mais recente do deployment da carteira quente do BitTrust através da plataforma Arkham. A plataforma promete melhorar continuamente os níveis de segurança no futuro e fortalecer a monitorização das permissões operacionais e a prevenção de comportamentos anormais para evitar que incidentes semelhantes ocorram novamente.

O estado mais recente da implementação das carteiras quentes da Bit托:https://intel.arkm.com/explorer/entity/bitopro

Se você quiser saber mais sobre conteúdo Web3, clique para se registrar:https://www.gate.com/

Resumo

No mercado de criptomoedas, a segurança dos ativos é sempre o compromisso mais fundamental das plataformas de negociação. O incidente da BitoPro lembra a todos os profissionais e usuários que a gestão em camadas de carteiras quentes e frias e a transparência da informação serão cruciais para a segurança dos ativos digitais no futuro. Este incidente, sem dúvida, levará a uma revisão abrangente da proteção de segurança das exchanges dentro da comunidade uma vez mais.

Autor: Allen
* As informações não se destinam a ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecido ou endossado pela Gate.
* Este artigo não pode ser reproduzido, transmitido ou copiado sem fazer referência à Gate. A violação é uma violação da Lei de Direitos de Autor e pode estar sujeita a ações legais.

Partilhar

Calendário Cripto

Atualizações de projetos
Etherex irá lançar o Token REX no dia 6 de agosto.
REX
22.27%
2025-08-06
Dia Raro de Desenvolvimento & Governança em Las Vegas
A Cardano irá organizar o Rare Dev & Governance Day em Las Vegas, de 6 a 7 de agosto, apresentando workshops, hackathons e discussões em painel focadas em desenvolvimento técnico e tópicos de governança.
ADA
-3.44%
2025-08-06
Blockchain.Rio em Rio de Janeiro
A Stellar participará da conferência Blockchain.Rio, agendada para ser realizada no Rio de Janeiro, de 5 a 7 de agosto. O programa incluirá palestras e discussões em painel com representantes do ecossistema Stellar em colaboração com os parceiros Cheesecake Labs e NearX.
XLM
-3.18%
2025-08-06
Webinar
A Circle anunciou um webinar ao vivo chamado “A Era do GENIUS Act Começa”, agendado para 7 de agosto de 2025, às 14:00 UTC. A sessão irá explorar as implicações do recém-aprovado GENIUS Act—o primeiro quadro regulatório federal para moedas estáveis de pagamento nos Estados Unidos. Dante Disparte e Corey Then, da Circle, liderarão a discussão sobre como a legislação impacta a inovação em ativos digitais, a clareza regulatória e a liderança dos EUA na infraestrutura financeira global.
USDC
-0.03%
2025-08-06
AMA na X
Ankr irá realizar um AMA no X no dia 7 de agosto às 16:00 UTC, focando no trabalho do DogeOS na construção da camada de aplicação para DOGE.
ANKR
-3.23%
2025-08-06

Artigos relacionados

Analisando o Hack do Bybit Usando o Ataque de Assinatura Múltipla Radiant como Exemplo
Principiante

Analisando o Hack do Bybit Usando o Ataque de Assinatura Múltipla Radiant como Exemplo

Em 21 de fevereiro de 2025, ocorreu um grave incidente de segurança na bolsa de criptomoedas Bybit, onde mais de $1.5 bilhões em ativos foram roubados. Este incidente é semelhante ao ataque ao protocolo de empréstimo cruzado Radiant Capital em outubro de 2025, onde os atacantes roubaram fundos controlando chaves privadas de multi-assinatura e explorando vulnerabilidades de contrato. Ambos os incidentes destacam a crescente complexidade dos ataques de hackers e expõem vulnerabilidades de segurança na indústria de criptomoedas. Este artigo fornece uma análise aprofundada dos detalhes técnicos do incidente Radiant, focando no abuso de contratos maliciosos e carteiras de multi-assinatura. O artigo conclui enfatizando a necessidade urgente de fortalecer as medidas de segurança da indústria para proteger os ativos dos usuários.
2/22/2025, 4:19:26 AM
A esplêndida bolha e a verdade perdida das tokens de celebridade
Principiante

A esplêndida bolha e a verdade perdida das tokens de celebridade

O token HAWK foi originalmente destinado a fornecer apoio financeiro a instituições de caridade para animais de estimação, mas o seu disparo e queda após a listagem revelaram os padrões comuns de fraude no mercado de criptomoedas. O token de Hailey Welch viu o seu valor de mercado disparar para 490 milhões de dólares em apenas três horas, apenas para cair 91% pouco depois, resultando em perdas significativas para muitos investidores. As questões subjacentes da distribuição de concentração de tokens, lucros antecipados de 'sniping' e os riscos significativos dos tokens de celebridades tornaram este evento mais um caso típico no campo das criptomoedas.
2/17/2025, 2:17:49 AM
O que é FLock.io (FLOCK)?
Principiante

O que é FLock.io (FLOCK)?

FLock.io é uma plataforma descentralizada baseada em tecnologia blockchain. Através de frameworks de aprendizado federado e treinamento descentralizado, ela muda completamente o desenvolvimento e implantação de modelos de inteligência artificial (IA). A FLock resolve problemas no desenvolvimento tradicional de IA, como controle centralizado, falta de transparência e proteção insuficiente da privacidade, alcançando a democratização da tecnologia de IA. O design do sistema da FLock inclui a AI Arena, a FL Alliance e o AI Marketplace, apoiando todo o processo, desde o treinamento do modelo até a implantação. A FLock tem como objetivo promover o desenvolvimento da tecnologia de IA em direção a uma direção mais ética e segura, por meio de processos de desenvolvimento transparentes, que protegem a privacidade e são inclusivos.
2/5/2025, 8:01:59 AM
Grok AI, GrokCoin & Grok: o Hype e a Realidade
Principiante

Grok AI, GrokCoin & Grok: o Hype e a Realidade

Descubra Grok AI, GrokCoin e Grok Crypto - desde o chatbot de AI de Elon Musk até a criptomoeda meme viral inspirada por ele. Saiba sobre a ascensão do GrokCoin, sua ligação com Grok AI e os riscos de investir em criptomoedas meme.
3/7/2025, 10:33:07 AM
Por que é que o Dogecoin está a subir? Explorando a alta repentina e a sua ligação ao Departamento de Eficiência do Governo (DOGE)
Principiante

Por que é que o Dogecoin está a subir? Explorando a alta repentina e a sua ligação ao Departamento de Eficiência do Governo (DOGE)

Descubra por que o Dogecoin está a ter uma alta repentina em 2025, explorando tendências de mercado, influência governamental e previsões futuras para esta criptomoeda popular.
2/25/2025, 8:18:10 AM
Os mais recentes desenvolvimentos de Cardano (ADA)
Principiante

Os mais recentes desenvolvimentos de Cardano (ADA)

Cardano (ADA), como uma plataforma blockchain eficiente e ecológica, está a tornar-se um novo foco no campo das criptomoedas. Com o Presidente Trump a pressionar os EUA para incluir a ADA na reserva estratégica nacional, o mercado está cheio de expectativas para o seu futuro desenvolvimento.
3/7/2025, 4:02:09 AM
Comece agora
Registe-se e ganhe um cupão de
100 USD
!