🚨 Mais uma semana, mais um grande hack de criptomoeda.@Bybit_Official foi atingido, desta vez através de uma vulnerabilidade no @safe.Muitas empresas de segurança imediatamente promoveram seus produtos como soluções, simplificando demais o problema (por exemplo, "MPC teria prevenido isso" ou "Assinatura clara é a resposta")...No @dfnsHQ, nós aguardamos para comentar até que as equipes forenses completem sua análise. $1,6 bilhão foi roubado, e é crucial obter os fatos corretos.Na próxima semana, publicaremos um post no blog detalhando o que aconteceu e compartilhando recomendações práticas para prevenir esses tipos de ataques, tanto de uma perspectiva técnica, lógica quanto operacional.Mas aqui está a principal conclusão: a maioria dos hacks de criptomoeda não são falhas da blockchain. Eles acontecem offchain devido a uma higiene de segurança da informação deficiente, gerenciamento fraco de chaves e processos desatualizados. Este caso não é diferente.Tivemos a chance de nos aprofundar neste tópico no podcast DigOpp 🎙️, onde o co-CEO da Dfns, @christophergdf, e o CISO Thibault de Lachèze-Murel (ex Stellar, Google, Exército Francês e Ministério da Defesa) foram convidados por Phil Moran (muito obrigado por nos receber!) para discutir:✅ O que realmente aconteceu no hack do Bybit/Safe✅ Por que nenhum sistema é completamente seguro, e por que "armazenamento a frio" ou qualquer outra tecnologia não é uma solução infalível.✅ Como configurações desatualizadas (por exemplo, Ledger + Gnosis Safe) introduzem riscos ocultos.✅ Por que segurança é mais do que MPC, HSMs ou "assinatura clara". Trata-se de defesa em camadas, acesso de confiança zero, experiência do administrador e muito mais.✅ A verdade desconfortável: muitas empresas tratam auditorias de segurança como um exercício de marcar uma caixa em vez de uma verdadeira oportunidade de melhorar suas defesas.✅ O que as instituições financeiras exigem em soluções de custódia—e por que as empresas de criptomoeda devem adotar segurança de nível empresarial para escalar.Os reais riscos de segurança não estão apenas onchain. Eles estão em como gerenciamos chaves, acessos, dispositivos, infraestrutura e outros componentes. O hack do Bybit/Safe é um sério chamado à atenção para todos que estão construindo nesta indústria.🔗 Episódio completo do podcast: https://t.co/83kQZsnuIdObrigado novamente a Phil e Dalton por hospedar uma discussão tão perspicaz 🙏