{"id":23601,"date":"2025-04-16T15:11:37","date_gmt":"2025-04-16T18:11:37","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=23601"},"modified":"2025-04-16T15:11:37","modified_gmt":"2025-04-16T18:11:37","slug":"bybit-hack-lessons-how-to-do-self-custody-properly","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/bybit-hack-lessons-how-to-do-self-custody-properly\/23601\/","title":{"rendered":"Li\u00e7\u00f5es do hack da Bybit: como armazenar criptomoedas com seguran\u00e7a"},"content":{"rendered":"<p>Em 21 de fevereiro, o mercado de criptomoedas enfrentou o maior ataque de sua hist\u00f3ria. Os invasores roubaram cerca de US$\u00a01,5\u00a0bilh\u00e3o da Bybit, a segunda maior corretora de criptomoedas do mundo, com especialistas citando o evento como o maior roubo de qualquer coisa de todos os tempos. Embora nem essa perda nem a retirada de mais US$\u00a05\u00a0bilh\u00f5es por investidores em p\u00e2nico tenham sido fatais para a Bybit, o incidente ressalta as falhas fundamentais no ecossistema de criptomoedas moderno e oferece algumas li\u00e7\u00f5es valiosas para usu\u00e1rios regulares.<\/p>\n<h2>Como a Bybit foi roubada<\/h2>\n<p>Como todas as principais corretoras, a Bybit guarda as criptomoedas armazenadas com prote\u00e7\u00e3o em v\u00e1rias camadas. A maioria dos fundos fica armazenada em <a href=\"https:\/\/www.kaspersky.com.br\/blog\/five-threats-hardware-crypto-wallets\/21239\/\" target=\"_blank\" rel=\"noopener\">carteiras frias<\/a>, desconectadas dos sistemas on-line. Quando os ativos atuais precisam ser recarregados, a quantia necess\u00e1ria \u00e9 movida manualmente da carteira fria para a carteira quente, e a opera\u00e7\u00e3o \u00e9 assinada por v\u00e1rios funcion\u00e1rios ao mesmo tempo. Para isso, a Bybit usa uma solu\u00e7\u00e3o de m\u00faltiplas assinaturas (multisig) da Safe{Wallet}, e cada funcion\u00e1rio envolvido na transa\u00e7\u00e3o a assina <a href=\"https:\/\/www.certik.com\/resources\/blog\/bybit-incident-technical-analysis\" target=\"_blank\" rel=\"nofollow noopener\">com uma chave criptogr\u00e1fica hardware de livro cont\u00e1bil privada<\/a>.<\/p>\n<p>Os invasores estudaram o sistema em detalhes e, de acordo com pesquisadores independentes, comprometeram uma m\u00e1quina de desenvolvedor da Safe{Wallet}. Presumivelmente, modifica\u00e7\u00f5es maliciosas foram feitas no c\u00f3digo para exibir p\u00e1ginas do aplicativo Web da Safe{Wallet}. Mas a bomba l\u00f3gica dentro dela era acionada <a href=\"https:\/\/docsend.com\/view\/rmdi832mpt8u93s7\/d\/rwecw3rumhqtgs6a\" target=\"_blank\" rel=\"nofollow noopener\">somente se a origem da transa\u00e7\u00e3o correspondesse ao endere\u00e7o do contrato da Bybit<\/a>. Caso contr\u00e1rio, a Safe{Wallet} funcionava normalmente. Ap\u00f3s conduzirem sua pr\u00f3pria investiga\u00e7\u00e3o, os propriet\u00e1rios da Safe{Wallet} rejeitaram as conclus\u00f5es das duas empresas independentes de seguran\u00e7a da informa\u00e7\u00e3o, insistindo que sua infraestrutura n\u00e3o havia sido hackeada.<\/p>\n<p>Ent\u00e3o, o que aconteceu? Durante uma recarga de rotina de US$ 7 milh\u00f5es em uma carteira quente, os funcion\u00e1rios da Bybit puderam ver o valor espec\u00edfico e o endere\u00e7o do destinat\u00e1rio da carteira quente na tela do computador. Contudo, foram outros os dados enviados para assinatura! Para transfer\u00eancias regulares, o endere\u00e7o do destinat\u00e1rio pode (e deve!) ser verificado na tela do dispositivo do livro cont\u00e1bil. Mas ao assinar transa\u00e7\u00f5es multisig, essa informa\u00e7\u00e3o n\u00e3o \u00e9 exibida, ent\u00e3o os funcion\u00e1rios da Bybit basicamente fizeram uma transfer\u00eancia \u00e0s cegas.<\/p>\n<p>Como resultado, eles inadvertidamente deram sinal verde para um contrato inteligente malicioso que moveu todo o conte\u00fado de uma das carteiras frias da Bybit para centenas de carteiras falsas. Assim que a retirada da carteira Bybit foi conclu\u00edda, parece que o c\u00f3digo no site Safe{Wallet} voltou \u00e0 vers\u00e3o inofensiva. Os invasores est\u00e3o atualmente ocupados \u201cdissolvendo\u201d o Ethereum roubado, transferindo-o aos poucos na tentativa de lav\u00e1-lo.<\/p>\n<p>Tudo indica que a Bybit, e seus clientes, foram v\u00edtimas de um <a href=\"https:\/\/www.kaspersky.com\/blog\/supply-chain-attacks-what-are-they-and-how-to-manage-the-risk\/52852\/\" target=\"_blank\" rel=\"noopener nofollow\">ataque \u00e0 cadeia de suprimentos<\/a>.<\/p>\n<h2>O incidente na Bybit n\u00e3o \u00e9 um caso isolado<\/h2>\n<p>O FBI <a href=\"https:\/\/www.reuters.com\/technology\/cybersecurity\/fbi-says-north-korea-was-responsible-15-billion-bybit-hack-2025-02-27\/\" target=\"_blank\" rel=\"nofollow noopener\">acusou oficialmente<\/a> um grupo norte-coreano com o codinome TraderTraitor como o autor do crime. Nos c\u00edrculos de seguran\u00e7a da informa\u00e7\u00e3o, esse grupo <a href=\"https:\/\/www.cisa.gov\/news-events\/cybersecurity-advisories\/aa22-108a\" target=\"_blank\" rel=\"nofollow noopener\">tamb\u00e9m \u00e9 conhecido como Lazarus, APT38 ou BlueNoroff<\/a>. Seu modo de opera\u00e7\u00e3o envolve ataques persistentes, sofisticados e cont\u00ednuos no setor de criptomoedas: invadir sistemas de desenvolvedores de carteiras, roubar corretoras, roubar usu\u00e1rios comuns e at\u00e9 mesmo <a href=\"https:\/\/www.kaspersky.com.br\/blog\/how-to-play-tanks-and-catch-backdoor\/23095\/\" target=\"_blank\" rel=\"noopener\">criar jogos play-to-earn falsos<\/a>.<\/p>\n<p>Antes do ataque da Bybit, o recorde do grupo era o <a href=\"https:\/\/www.kaspersky.com.br\/blog\/sky-mavis-crypto-heist\/19777\/\" target=\"_blank\" rel=\"noopener\">roubo de US$\u00a0540\u00a0milh\u00f5es<\/a> do blockchain da Ronin Networks, criado para o jogo <em>Axie Infinity<\/em>. No ataque de 2022, hackers infectaram o computador de um dos desenvolvedores do jogo usando uma oferta de emprego falsa em um arquivo PDF infectado. Essa t\u00e9cnica de engenharia social <a href=\"https:\/\/securelist.com\/lazarus-new-malware\/115059\/\" target=\"_blank\" rel=\"nofollow noopener\">permanece no arsenal do grupo<\/a> at\u00e9 hoje.<\/p>\n<p>Em maio de 2024, o grupo realizou um golpe-rel\u00e2mpago de <a href=\"https:\/\/thenewscrypto.com\/fbi-links-308-million-dmm-bitcoin-hack-to-north-korean-hacker-group\/\" target=\"_blank\" rel=\"nofollow noopener\">mais de US$\u00a0300\u00a0milh\u00f5es na corretora de criptomoedas japonesa DMM Bitcoin<\/a>, que acabou falindo. Antes disso, em 2020, mais de US$\u00a0275\u00a0milh\u00f5es foram <a href=\"https:\/\/www.chainalysis.com\/blog\/lazarus-group-kucoin-exchange-hack\/\" target=\"_blank\" rel=\"nofollow noopener\">desviados da corretora de criptomoedas KuCoin<\/a>, com um \u201cvazamento de chave privada\u201d para uma carteira quente citado como o motivo.<\/p>\n<p>O Lazarus vem aprimorando suas t\u00e1ticas de roubo de criptomoedas h\u00e1 mais de uma d\u00e9cada. Em 2018, escrevemos sobre uma s\u00e9rie de ataques a bancos e bolsas de criptomoedas usando um aplicativo de negocia\u00e7\u00e3o de criptomoedas com Cavalo de Troia como parte da <a href=\"https:\/\/securelist.com\/operation-applejeus\/87553\/\" target=\"_blank\" rel=\"nofollow noopener\">Opera\u00e7\u00e3o AppleJeus<\/a>. Especialistas da Elliptic <a href=\"https:\/\/www.elliptic.co\/blog\/bybit-hack-largest-in-history\" target=\"_blank\" rel=\"nofollow noopener\">estimam<\/a> que os ganhos totais com crimes cometidos por atores ligados \u00e0 Coreia do Norte chegam a cerca de US$\u00a06\u00a0bilh\u00f5es.<\/p>\n<h2>O que os investidores de criptomoedas devem fazer<\/h2>\n<p>No caso da Bybit, os clientes tiveram sorte: a corretora atendeu prontamente \u00e0 onda de solicita\u00e7\u00f5es de retirada que se seguiu e prometeu compensar as perdas com seus pr\u00f3prios fundos. A Bybit continua no mercado, ent\u00e3o os clientes n\u00e3o precisam tomar nenhuma atitude espec\u00edfica.<\/p>\n<p>No entanto, a invas\u00e3o refor\u00e7a a dificuldade de proteger fundos que circulam por sistemas de blockchain e a limita\u00e7\u00e3o de a\u00e7\u00f5es para cancelar uma transa\u00e7\u00e3o ou reembolsar valores. Dada a escala sem precedentes do ataque, muitos solicitaram a revers\u00e3o da blockchain Ethereum para o estado anterior, mas os desenvolvedores da Ethereum <a href=\"https:\/\/cointelegraph.com\/news\/ethereum-rollback-debate-technically-intractable-eth-core-developer\" target=\"_blank\" rel=\"nofollow noopener\">consideram isso \u201ctecnicamente invi\u00e1vel\u201d<\/a>. Enquanto isso, a Bybit <a href=\"https:\/\/markets.businessinsider.com\/news\/stocks\/bybit-launches-recovery-bounty-program-with-rewards-up-to-10-of-stolen-funds-1034394717\" target=\"_blank\" rel=\"nofollow noopener\">anunciou um programa de recompensa<\/a> para corretoras de criptomoedas e pesquisadores de seguran\u00e7a, oferecendo 10% de qualquer quantia recuperada. At\u00e9 agora apenas US$ 43 milh\u00f5es foram recuperados.<\/p>\n<p>Isso levou alguns <a href=\"https:\/\/cointelegraph.com\/news\/bybit-hack-security-execs-weigh-in\" target=\"_blank\" rel=\"nofollow noopener\">especialistas do setor de criptomoedas<\/a> a especularem que a principal consequ\u00eancia do ataque ser\u00e1 um aumento na <a href=\"https:\/\/x.com\/StaniKulechov\/status\/1892974833828331702\" target=\"_blank\" rel=\"nofollow noopener\">autocust\u00f3dia de ativos digitais<\/a>.<\/p>\n<p>A <strong>autocust\u00f3dia<\/strong> transfere a responsabilidade pelo armazenamento seguro dos especialistas para o usu\u00e1rio. Portanto, s\u00f3 siga esse caminho se tiver total confian\u00e7a em suas habilidades para dominar todas as medidas de seguran\u00e7a e segui-las rigorosamente dia ap\u00f3s dia. Vale lembrar que usu\u00e1rios comuns, que n\u00e3o t\u00eam milh\u00f5es sem suas carteiras de criptomoedas dificilmente enfrentar\u00e3o um ataque direcionado, enquanto ataques em massa gen\u00e9ricos s\u00e3o mais facilmente evit\u00e1veis.<\/p>\n<p>Ent\u00e3o, o que \u00e9 necess\u00e1rio para uma autocust\u00f3dia segura de criptomoedas?<\/p>\n<ul>\n<li><strong>Compre uma carteira hardware com tela.<\/strong> Essa \u00e9 a maneira mais eficaz de proteger ativos criptogr\u00e1ficos. Fa\u00e7a uma pequena pesquisa primeiro e certifique-se de comprar uma carteira de um fornecedor confi\u00e1vel e diretamente: nunca de segunda m\u00e3o ou de um marketplace. Caso contr\u00e1rio, voc\u00ea poder\u00e1 receber <a href=\"https:\/\/www.kaspersky.com.br\/blog\/fake-trezor-hardware-crypto-wallet\/21284\/\" target=\"_blank\" rel=\"noopener\">carteira pr\u00e9-hackeada<\/a> que consumir\u00e1 todos os seus fundos. Ao usar uma carteira para assinar transfer\u00eancias, sempre verifique o endere\u00e7o do destinat\u00e1rio tanto na tela do computador quanto na tela da carteira para descartar sua substitui\u00e7\u00e3o por um <a href=\"https:\/\/www.kaspersky.com\/blog\/what-is-a-crypto-wallet-drainer\/50490\/\" target=\"_blank\" rel=\"noopener nofollow\">contrato inteligente malicioso<\/a> ou um <a href=\"https:\/\/securelist.com\/copy-paste-heist-clipboard-injector-targeting-cryptowallets\/109186\/\" target=\"_blank\" rel=\"nofollow noopener\">Trojan clipper<\/a> que substitui endere\u00e7os de carteiras de criptomoedas na \u00e1rea de transfer\u00eancia.<\/li>\n<li><strong>Nunca armazene frases sementes de carteira em formato eletr\u00f4nico.<\/strong> Nunca use arquivos do computador ou fotos da galeria para esse fim, pois cavalos de Troia modernos <a href=\"https:\/\/www.kaspersky.com.br\/blog\/ios-android-ocr-stealer-sparkcat\/23379\/\" target=\"_blank\" rel=\"noopener\">aprenderam a se infiltrar no Google Play e na App Store e reconhecer dados em fotos<\/a> armazenadas no smartphone. Somente registros em papel (ou gravuras em metal, se preferir) mantidos em um cofre ou em outro local fisicamente seguro, protegidos contra acesso n\u00e3o autorizado e desastres naturais, servir\u00e3o. \u00c9 poss\u00edvel considerar v\u00e1rios locais de armazenamento, bem como dividir sua frase semente em partes.<\/li>\n<li><strong>N\u00e3o coloque todos os seus <span style=\"text-decoration: line-through\">ativos<\/span> na mesma carteira.<\/strong> Para detentores de grandes quantias ou diferentes tipos de criptoativos, faz sentido usar v\u00e1rias carteiras. Pequenas quantias para necessidades transacionais podem ser armazenadas em uma corretora de criptomoedas, enquanto a maior parte pode ser dividida entre diversas carteiras de criptomoedas em hardware.<\/li>\n<li><strong>Use um computador dedicado.<\/strong> Se poss\u00edvel, dedique um computador para transa\u00e7\u00f5es de criptomoedas. Restrinja fisicamente o acesso a ele (por exemplo, coloque-o em um cofre, arm\u00e1rio ou sala trancada), use criptografia de disco e login por senha; tenha uma conta separada com senhas pr\u00f3prias (ou seja, diferentes daquelas no seu computador principal). Instale uma <a href=\"https:\/\/www.kaspersky.com.br\/crypto-security?icid=br_bb2023-kdplacehd_acq_ona_smm__onl_b2c_blo_lnk____kprem___\" target=\"_blank\" rel=\"noopener\">prote\u00e7\u00e3o confi\u00e1vel<\/a>\u00a0e habilite as configura\u00e7\u00f5es de seguran\u00e7a m\u00e1xima no seu \u201ccriptocomputador\u201d. Conecte-o \u00e0 Internet apenas para realizar transa\u00e7\u00f5es e use-o somente para opera\u00e7\u00f5es com carteiras. Voc\u00ea deve jogar, ler not\u00edcias sobre criptomoedas e conversar com amigos em outro dispositivo.<\/li>\n<li>Se usar um computador dedicado for invi\u00e1vel, <strong>mantenha uma higiene digital rigorosa no seu computador principal<\/strong>. Para opera\u00e7\u00f5es de criptomoedas, crie uma conta separada sem privil\u00e9gios (n\u00e3o administradora). Crie tamb\u00e9m outra conta, tamb\u00e9m n\u00e3o administradora, para trabalho, bate-papo e jogos. N\u00e3o \u00e9 necess\u00e1rio trabalhar no modo administrador, a n\u00e3o ser para atualizar o software do sistema ou fazer altera\u00e7\u00f5es significativas na configura\u00e7\u00e3o do computador. Entre na sua \u201cconta cripto\u201d dedicada apenas para opera\u00e7\u00f5es com carteiras e saia assim que terminar. N\u00e3o d\u00ea acesso ao computador a terceiros e n\u00e3o compartilhe senhas de administrador com ningu\u00e9m.<\/li>\n<li><strong>Tenha cuidado ao escolher um software de carteira de criptomoedas.<\/strong> Analise cuidadosamente a descri\u00e7\u00e3o do software, verifique se o aplicativo est\u00e1 dispon\u00edvel no mercado h\u00e1 algum tempo, assegure-se de baix\u00e1-lo do site oficial e confirme se a assinatura digital da distribui\u00e7\u00e3o corresponde ao site e ao nome do fornecedor. Realize uma verifica\u00e7\u00e3o completa do seu computador com uma <a href=\"https:\/\/www.kaspersky.com.br\/crypto-security?icid=br_bb2023-kdplacehd_acq_ona_smm__onl_b2c_blo_lnk____kprem___\" target=\"_blank\" rel=\"noopener\">solu\u00e7\u00e3o de seguran\u00e7a atualizada<\/a>\u00a0antes de instalar e executar o software da carteira de criptomoedas.<\/li>\n<li><strong>Tenha cuidado com as atualiza\u00e7\u00f5es.<\/strong> Embora seja geralmente recomendado atualizar todos os softwares imediatamente, no caso de aplicativos de criptomoeda, \u00e9 v\u00e1lido ajustar um pouco essa abordagem. Ap\u00f3s o lan\u00e7amento de uma nova vers\u00e3o, espere cerca de uma semana e leia as avalia\u00e7\u00f5es antes de instal\u00e1-la. Isso dar\u00e1 tempo \u00e0 comunidade para detectar quaisquer bugs ou cavalos de Troia que possam ter se infiltrado na atualiza\u00e7\u00e3o.<\/li>\n<li><strong>Siga as medidas de seguran\u00e7a avan\u00e7adas para o computador<\/strong> descritas na postagem <a href=\"https:\/\/www.kaspersky.com.br\/blog\/4-key-steps-to-protect-cryptocurrency-properly\/21117\/\" target=\"_blank\" rel=\"noopener\"><strong>Como proteger investimentos em criptomoedas: quatro etapas fundamentais para a seguran\u00e7a<\/strong><\/a>, que incluem instalar uma solu\u00e7\u00e3o de seguran\u00e7a robusta, <a href=\"https:\/\/www.kaspersky.com.br\/crypto-security?icid=br_bb2023-kdplacehd_acq_ona_smm__onl_b2c_blo_lnk____kprem___\" target=\"_blank\" rel=\"noopener\">como o Kaspersky Premium<\/a>, no seu computador e smartphone; manter o sistema operacional e os navegadores sempre atualizados; e utilizar senhas fortes e exclusivas.<\/li>\n<li><strong>Esteja preparado para o phishing.<\/strong> A fraude com criptomoedas pode ser multifacetada e sofisticada, portanto, qualquer mensagem inesperada por e-mail, aplicativo de mensagens e similares deve ser vista como o in\u00edcio de um golpe. Fique por dentro de todos os golpes de criptomoedas mais recentes seguindo <a href=\"https:\/\/www.kaspersky.com.br\/blog\/tag\/criptomoedas\/\" target=\"_blank\" rel=\"noopener\">nosso blog<\/a>, bem como outras fontes confi\u00e1veis \u200b\u200bde seguran\u00e7a cibern\u00e9tica.<\/li>\n<\/ul>\n<blockquote><p>Leia mais sobre golpes com criptomoedas e maneiras de se proteger nas postagens:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/top-eight-crypto-scams-2023\/21474\/\" target=\"_blank\" rel=\"noopener\">Os oito dos roubos de criptografia mais ousados da hist\u00f3ria<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/top-5-cryptocurrency-heists\/20284\/\" target=\"_blank\" rel=\"noopener\">Os 5 maiores roubos de criptomoedas de todos os tempos<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/fake-trezor-hardware-crypto-wallet\/21284\/\" target=\"_blank\" rel=\"noopener\">Estudo de caso: falsa carteira de criptomoedas em hardware<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/pig-butchering-crypto-investment-scam\/22327\/\" target=\"_blank\" rel=\"noopener\">Abate de porcos: fraude em larga escala envolvendo criptomoedas<\/a><\/li>\n<li>e outros <a href=\"https:\/\/www.kaspersky.com.br\/blog\/tag\/criptomoedas\/\" target=\"_blank\" rel=\"noopener\">artigos sobre criptomoedas<\/a>.<\/li>\n<\/ul>\n<\/blockquote>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-crypto-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Li\u00e7\u00f5es para investidores comuns ap\u00f3s o maior roubo de criptomoedas da hist\u00f3ria. <\/p>\n","protected":false},"author":2722,"featured_media":23602,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[218,131,616,1935,3299,1288,830,1365,977,221,102],"class_list":{"0":"post-23601","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-ameacas","9":"tag-bitcoin","10":"tag-blockchain","11":"tag-cadeia-de-suprimentos","12":"tag-carteira-de-criptomoedas","13":"tag-criptomoedas","14":"tag-tips","15":"tag-ethereum","16":"tag-golpe","17":"tag-phishing","18":"tag-senhas"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/bybit-hack-lessons-how-to-do-self-custody-properly\/23601\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/bybit-hack-lessons-how-to-do-self-custody-properly\/28661\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/bybit-hack-lessons-how-to-do-self-custody-properly\/23900\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/bybit-hack-lessons-how-to-do-self-custody-properly\/12321\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/bybit-hack-lessons-how-to-do-self-custody-properly\/28778\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/bybit-hack-lessons-how-to-do-self-custody-properly\/27995\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/bybit-hack-lessons-how-to-do-self-custody-properly\/30815\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/bybit-hack-lessons-how-to-do-self-custody-properly\/29507\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/bybit-hack-lessons-how-to-do-self-custody-properly\/39186\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/bybit-hack-lessons-how-to-do-self-custody-properly\/13214\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/bybit-hack-lessons-how-to-do-self-custody-properly\/53155\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/bybit-hack-lessons-how-to-do-self-custody-properly\/22637\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/bybit-hack-lessons-how-to-do-self-custody-properly\/32010\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/bybit-hack-lessons-how-to-do-self-custody-properly\/28908\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/bybit-hack-lessons-how-to-do-self-custody-properly\/34728\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/bybit-hack-lessons-how-to-do-self-custody-properly\/34355\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/golpe\/","name":"Golpe"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/23601","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2722"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=23601"}],"version-history":[{"count":10,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/23601\/revisions"}],"predecessor-version":[{"id":23617,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/23601\/revisions\/23617"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/23602"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=23601"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=23601"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=23601"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}