Em resumo

  • A Bitget confirmou uma violação de US$ 387,5 milhões detectada em 24 de setembro, depois que os atacantes falsificaram dados de transação para acionar aprovações de transferência com aparência legítima de carteiras quentes e mornas, e não por roubo de chaves privadas.
  • O butim inclui aproximadamente 103 milhões de XRP no valor de US$ 157 milhões.
  • A CEO Gracy Chen diz que endereços IP e padrões on-chain correspondem a técnicas usadas por hackers ligados ao estado da Coreia do Norte.

Hackers roubaram aproximadamente US$ 387,5 milhões em criptomoedas da Bitget ontem, no que se acredita ser o maior hack de criptomoedas do ano. O provável suspeito é, como de costume, a Coreia do Norte — embora isso ainda não tenha sido confirmado, e a Bitget afirma que as autoridades estão investigando.

Eis o que aconteceu: os sistemas de segurança da Bitget detectaram transferências não autorizadas saindo de algumas de suas carteiras quentes às 18:31 UTC de 24 de setembro. Em cerca de uma hora, investigadores on-chain já haviam contabilizado aproximadamente US$ 183 milhões em stablecoins, Ethereum e outros ativos cripto saindo de carteiras marcadas como pertencentes à exchange.

Myriad: Para onde o Ethereum vai agora? Clique para fazer sua previsão.
Myriad: Para onde o Ethereum vai agora? Clique para fazer sua previsão.

Quando a Bitget tornou público horas depois para confirmar o hack, as perdas totais haviam crescido para US$ 351,6 milhões. A exchange de criptomoedas, uma das maiores do setor, atualizou essa contagem para US$ 387,5 milhões hoje.

A CEO da Bitget, Gracy Chen, explicou o que aconteceu em uma transmissão ao vivo e em uma série de postagens no X. "Eles não falsificaram solicitações de saque dos usuários, nem obtiveram nossas chaves privadas da carteira fria e de qualquer carteira quente ou morna", disse ela. Em vez disso, os atacantes invadiram um sistema de backend dentro da infraestrutura de carteira da Bitget e o usaram para falsificar dados de transação, enganando o próprio processo de autorização da exchange para aprovar pagamentos que pareciam rotineiros.

Em termos mais simples, ninguém roubou a combinação do cofre. Alguém forjou documentos convincentes o suficiente para que o sistema os aprovasse sem fazer perguntas — o equivalente digital de passar um comprovante de saque falso por um caixa de banco que verifica o formulário, não a pessoa.

Detetives de blockchain já tinham partes da história antes de a Bitget confirmar qualquer coisa. O pesquisador pseudônimo DCF GOD sinalizou uma carteira recém-criada que gastou US$ 19,67 milhões em USDT0 — uma versão cross-chain da stablecoin Tether atrelada ao dólar — para comprar 7.111 ETH em seis minutos, pagando cerca de 5% acima do preço de mercado por meio das exchanges descentralizadas UniswapX e 1inch Fusion.

Mais carteiras marcadas como seguidas da Bitget, enviando ativos através de pelo menos cinco blockchains para endereços controlados pelo atacante. A maior peça única do butim acabou sendo cerca de 103 milhões de XRP, no valor de aproximadamente US$ 157 milhões.

Chen disse que a saída de fundos foi interrompida e que não são mais possíveis transferências não autorizadas. O Fundo de Proteção ao Usuário da Bitget, que detém mais de US$ 464 milhões, cobrirá a perda total, disse ela, o que significa que os saldos das contas dos clientes permanecem intactos, mesmo que o dinheiro em si tenha desaparecido.

Depósitos e negociações continuaram funcionando durante todo o período; apenas as retiradas foram congeladas como precaução.

A Bitget criou esse fundo de proteção anos atrás exatamente para esse possível cenário, dado o quão comuns os hacks infelizmente são no setor. Em 2023, o fundo de proteção estava em US$ 300 milhões, reservados especificamente para cobrir hacks e roubos, para que os usuários não ficassem com o prejuízo.

A Coreia do Norte é a suspeita habitual

Quanto a quem estava por trás do hack, Chen apontou o dedo para Pyongyang, embora com cuidado. "Identificamos alguns endereços IP que correspondem às escolhas de VPN de um certo grupo da RPDC", disse ela, acrescentando que "o padrão se parece muito com o que a equipe norte-coreana fez antes".

Ela também disse que as assinaturas on-chain coincidem com técnicas ligadas a grupos de hackers vinculados ao Estado norte-coreano, enquanto enfatiza que a identidade do atacante não foi confirmada e que nenhuma evidência técnica foi tornada pública.

BitcoinBTC · USD

$83,700+3.31%

18 de set20 de set22 de set23 de set25 de set

$87,2k$84,9k$82,6k$80,3k

Máx. 24hMáx.$85.208

Mín. 24hMín.$83.230

VolVol$1,6B

→

Compre Bitcoin com USDT

Fornecido por Jupiter

Dados de preço por CoinGeckoCoinGeckoMais Bitcoin notícias e projeções →

Chen disse que ela mesma já foi alvo do mesmo grupo antes, perdendo cerca de US$ 80.000 de uma carteira pessoal fora da Bitget.

O Lazarus Group da Coreia do Norte, também rastreado sob o codinome TraderTraitor, foi responsabilizado pelos maiores roubos do setor, incluindo o hack da Bybit que perdeu US$ 1,4 bilhão em fevereiro de 2025, que o FBI confirmou semanas depois ter sido obra da Coreia do Norte. A empresa de análise de blockchain Chainalysis estima o total arrecadado pelo país em 2025 em mais de US$ 2 bilhões.

A Bitget prometeu um relatório completo do incidente, incluindo análise de causa raiz, assim que suas equipes técnicas concluírem a remediação do sistema. As retiradas permanecem pausadas até amanhã, quando a exchange anunciará um plano para aqueles interessados em fazê-lo.