KAI, Binance e Bybit: A One Central Dubai é um Ponto Quente para Hackers?

DUBAI, EAU, 9 de junho de 2025
Em 3 de junho de 2025, KAI Exchange descobriu que US$ 5 milhões foram roubados de sua carteira de margem. A KAI opera na torre One Central de Dubai, o mesmo prédio que abriga as principais exchanges Binance e Bybit. Esta última violação segue duas outras invasões de alto perfil vinculadas à One Central, levantando questões sobre se a localização compartilhada expõe todos os inquilinos a um risco maior.
O Hack da Binance de 2019
Em maio de 2019, a Binance perdeu 7.000 BTC — aproximadamente US$ 40 milhões na época — quando hackers ganharam acesso às chaves privadas da API. Embora a Binance tenha coberto imediatamente as perdas dos clientes, os fundos roubados destacaram que até as principais exchanges podem ser vulneráveis. O incidente levou a Binance a fortalecer seus controles internos, mover mais ativos para armazenamento a frio e implementar ferramentas de monitoramento aprimoradas.
O Roubo da Bybit de 2025
Em fevereiro de 2025, a Bybit sofreu uma enorme violação que viu 400.000 ETH, avaliados em cerca de US$ 1,5 bilhão, drenados de suas carteiras quentes. Relatórios iniciais sugeriram que os atacantes haviam comprometido o material de chave privada. Em resposta, a Bybit investiu pesadamente em vigilância on-chain, melhorou a segregação de carteiras e contratou auditores externos para revisar sua postura de segurança.
A Perda Recente da KAI
O incidente de junho de 2025 da KAI envolveu a remoção não autorizada de US$ 5 milhões de seus fundos de margem. Os investigadores indicam que a violação decorreu de uma fraqueza na própria infraestrutura da KAI, em vez de qualquer falha na rede pública. Ainda assim, o fato de todas as três exchanges compartilharem a One Central levou observadores do setor a questionar se os serviços compartilhados do prédio, incluindo energia, resfriamento ou backbone de rede, poderiam ser um fator de risco oculto.
Riscos de Co-localização e Infraestrutura Compartilhada
Exchanges desta escala não dependem de Wi-Fi público para operações sensíveis. Elas usam redes privadas e criptografadas e redes privadas virtuais (VPNs) para sistemas internos. No entanto, compartilhar um prédio significa possível sobreposição em componentes de infraestrutura, como switches de rede, firewalls ou equipamentos gerenciados por fornecedores. Se qualquer elemento compartilhado estiver mal configurado ou desatualizado, os atacantes podem explorar essa lacuna para se mover lateralmente entre os inquilinos.
Na One Central, cada exchange mantém segmentos de rede separados. No entanto, erros de configuração ou atrasos na aplicação de patches de firmware podem criar uma fraqueza que afeta todos os inquilinos. Embora não haja evidências diretas de que qualquer uma dessas três invasões tenha se originado por meio de uma vulnerabilidade de prédio compartilhado, o padrão de perdas repetidas no mesmo endereço não pode ser ignorado.
Medidas Tomadas para Reforçar a Segurança
• A Binance moveu a maioria de seus ativos para armazenamento a frio, limitou as permissões das chaves da API e implementou controles de acesso interno mais rigorosos
• A Bybit implantou monitoramento on-chain em tempo real aprimorado, revisou seus processos de gerenciamento de chaves e segregou os fundos das carteiras quentes em vários endereços menores
• A KAI adotou carteiras multi-assinatura, aplicou autenticação de dois fatores para todo o pessoal e lançou ferramentas de vigilância on-chain para detectar transferências incomuns imediatamente
Todas as três exchanges agora realizam auditorias de segurança regulares e compartilham inteligência sobre ameaças quando apropriado. Elas também contrataram empresas terceirizadas para realizar testes de penetração em qualquer hardware de rede compartilhada ou sistemas fornecidos por fornecedores que atendem a vários andares.
Conclusão Chave para a Indústria
A One Central pode se destacar como um marco para as ambições cripto de Dubai, mas também ilustra que nenhuma localização pode garantir segurança absoluta. O verdadeiro ponto quente para hackers são frequentemente controles fracos e procedimentos desatualizados, em vez de um prédio específico. Ao tratar a infraestrutura compartilhada como um fator de risco potencial e manter práticas de segurança rigorosas, as exchanges podem proteger melhor os fundos dos clientes mesmo em um ambiente de co-localização de alto valor.
Este relatório foi preparado pela Crypto Security Watch.
Sobre a Crypto Security Watch
A Crypto Security Watch é uma organização sem fins lucrativos com sede em Jacarta que monitora incidentes de segurança cripto em todo o mundo. Analisamos, verificamos e relatamos violações e vulnerabilidades em tempo real, fornecendo orientações acionáveis e recomendações de melhores práticas para ajudar organizações e indivíduos a protegerem seus ativos digitais.
Contato para Imprensa
Muhammad Ihsan, Co-Fundador
Website: https://cryptosecuritywatch.com
E-mail: [email protected]
Aviso Legal. Este é um comunicado de imprensa corporativo. Os leitores devem realizar sua própria due diligence antes de tomar qualquer ação relacionada à empresa promovida ou a suas afiliadas ou serviços. Cryptopolitan.com não é responsável, direta ou indiretamente, por qualquer dano ou perda causada ou alegadamente causada por ou em conexão com o uso ou dependência de qualquer conteúdo, bens ou serviços mencionados no comunicado de imprensa.

Cryptopolitan Media
Uma mesa dedicada para insights curados e atualizações em destaque da nossa rede de parceiros globais do setor.















