A Safe Wallet quebrou o silêncio após investigações apontarem que a invasão sofrida pela Bybit foi possível devido a uma falha em sua infraestrutura. A análise forense revelou que o ataque do grupo norte-coreano Lazarus não explorou vulnerabilidades nos contratos inteligentes da Safe, mas sim a compromissão de uma máquina de um desenvolvedor da plataforma.
O grupo Lazarus é conhecido por utilizar estratégias sofisticadas de engenharia social, um método de ataque cibernético que engana pessoas para que compartilhem informações confidenciais, frequentemente explorando vulnerabilidades humanas ao invés de tecnológicas.
Com a repercussão do caso, a equipe da Safe Wallet realizou uma reestruturação completa de sua infraestrutura, restaurando o serviço na rede principal do Ethereum com uma implementação gradual. Medidas adicionais de segurança foram adotadas para mitigar riscos futuros, enquanto os usuários são orientados a redobrar a atenção ao assinar transações.
Safe Wallet reforça segurança após incidente ligado à Bybit
Uma análise conduzida por especialistas em segurança revelou que o ataque direcionado à Bybit foi orquestrado pelo grupo Lazarus. O método utilizado envolveu a exploração de uma máquina comprometida de um desenvolvedor da Safe Wallet, o que permitiu a criação de uma transação maliciosa disfarçada. No entanto, não foram identificadas falhas nos contratos inteligentes ou no código-fonte dos serviços e frontend da Safe.
Diante da gravidade do ocorrido, a Safe Wallet conduziu uma investigação interna e implementou uma reconstrução completa de sua infraestrutura. Como parte do processo de recuperação, a equipe reconfigurou servidores, rotacionou credenciais e aplicou protocolos de segurança aprimorados. A restauração do serviço na rede Ethereum está sendo feita de forma escalonada para garantir maior proteção.
Embora a plataforma já esteja operacional, a Safe Wallet reforçou a necessidade de precaução por parte dos usuários. A empresa alertou que assinaturas de transações devem ser verificadas cuidadosamente para evitar qualquer exposição a possíveis ataques de phishing, um tipo de fraude eletrônica onde hackers se passam por entidades confiáveis para enganar vítimas e roubar informações sensíveis.
A equipe da Safe Wallet também anunciou que divulgará um relatório detalhado sobre o incidente assim que a investigação for concluída. O documento trará mais transparência sobre os eventos que levaram ao ataque e as medidas tomadas para fortalecer a segurança.
- Conheça os melhores jogos NFT para ganhar dinheiro em 2025.
Como resposta ao incidente, a Safe Wallet se comprometeu a liderar uma iniciativa voltada para o aumento da verificabilidade de transações. Isso visa tornar o processo mais transparente e seguro para todos os usuários. A empresa destacou que a segurança da Web3 é um desafio que exige colaboração do ecossistema como um todo e reforçou seu compromisso com a transparência, autocustódia e avanço do setor.