A Bitget, uma proeminente exchange de criptomoedas, sofreu um ataque cibernético devastador na noite de quinta-feira, resultando na perda de mais de US$ 387 milhões. Este incidente se configura como o maior roubo de criptoativos do ano até o momento, reacendendo debates sobre a segurança e a resiliência do ecossistema de moedas digitais.
Segundo Gracy Chen, diretora administrativa (Managing Director) da Bitget, em uma transmissão ao vivo, a suspeita recai sobre hackers com ligações à Coreia do Norte. A dinâmica do ataque sugere que os criminosos exploraram uma falha no sistema de backend da plataforma, responsável pelo processamento de transações de carteiras. Essa vulnerabilidade permitiu que saques fraudulentos fossem autorizados como se fossem legítimos, sem a necessidade de comprometer as chaves privadas, que são as credenciais de acesso essenciais para movimentar criptoativos. A Bitget informou que a falha já foi corrigida e que as retiradas foram temporariamente suspensas para uma revisão completa da segurança.
O Mecanismo do Ataque e as Perdas
A extensão da perda foi reavaliada após a identificação de transações adicionais em redes como Zcash e TRON. A estratégia dos atacantes de manipular o sistema de aprovação interna, em vez de roubar chaves privadas, demonstra uma sofisticação crescente nas táticas de cibercrime no setor de cripto. A Bitget confirmou que as transferências não autorizadas se limitaram às suas carteiras "hot" e "warm" – pools de criptoativos controlados pela empresa para processar trades e saques de clientes. Crucialmente, a Bitget Wallet, um produto de autocustódia onde os usuários controlam suas próprias chaves, permaneceu intocada, indicando uma segmentação específica do ataque.
Coreia do Norte: Um Ameaça Persistente no Mundo Cripto
Este ataque reforça a reputação da Coreia do Norte como uma das fontes mais prolíficas de ameaças cibernéticas na indústria de criptomoedas. Relatórios anteriores de firmas como a Chainalysis indicam que hackers norte-coreanos roubaram um valor recorde de US$ 2 bilhões em criptoativos em 2025. Acredita-se amplamente que o regime utilize o roubo de criptoativos como uma fonte vital de moeda forte, contornando as sanções internacionais que restringem seu acesso a sistemas bancários convencionais e investimento estrangeiro. As táticas evoluíram, com grupos empregando trabalhadores de TI disfarçados de recrutadores para roubar credenciais ou utilizando propostas falsas de investimento para enganar executivos.
Resposta da Bitget e Implicações para o Mercado
Em resposta ao incidente, a Bitget anunciou uma colaboração com especialistas em segurança cibernética, como Mandiant e SlowMist, para investigar o ataque. A exchange também lançou um programa de "recovery bounty", oferecendo recompensas de até 5% para a recuperação de fundos, e disponibilizou um painel de rastreamento em tempo real para ajudar na identificação das carteiras dos atacantes. A plataforma assegurou aos seus usuários que seu fundo de proteção ao usuário, com mais de US$ 464 milhões, é suficiente para cobrir as perdas caso os fundos roubados não sejam recuperados. Este evento se soma a uma série de brechas significativas no setor de cripto nos últimos meses, incluindo ataques à Liquid Network e à Coldcard, levantando sérias questões sobre a robustez das salvaguardas em vigor.
O ataque à Bitget serve como um lembrete sombrio da constante batalha entre inovadores de segurança e criminosos cibernéticos. Enquanto a indústria de cripto continua a crescer e a atrair investimentos, a necessidade de protocolos de segurança mais rigorosos e de uma vigilância constante se torna cada vez mais premente. A confiança do investidor, um pilar fundamental para a adoção em massa, pode ser seriamente abalada por incidentes dessa magnitude, exigindo uma resposta coordenada e transparente de todas as partes envolvidas.
Com reportagem de Brazil Valley
Source · Fortune





