Como hackers roubaram R$ 2 bilhões da Bitget e por que Coreia do Norte é suspeita

Wait 5 sec.

Hackers roubaram cerca de US$ 387,5 milhões (R$ 2 bi) em criptomoedas da Bitget ontem (24), no que se acredita ser o maior hack de criptomoedas do ano. O provável suspeito é, como de costume, a Coreia do Norte — embora isso ainda precise ser confirmado, e a Bitget afirma que as autoridades estão investigando.Veja o que aconteceu: os sistemas de segurança da Bitget detectaram transferências não autorizadas saindo de algumas de suas carteiras quentes às 18:31 UTC de 24 de setembro. Em cerca de uma hora, investigadores on-chain já haviam contabilizado aproximadamente US$ 183 milhões em stablecoins, Ethereum e outros ativos cripto saindo de carteiras marcadas como pertencentes à exchange.Quando a Bitget tornou público o ocorrido horas depois para confirmar o hack, as perdas totais já haviam subido para US$ 351,6 milhões. A exchange de criptomoedas, uma das maiores da indústria, atualizou esse balanço para US$ 387,5 milhões hoje.A CEO da Bitget, Gracy Chen, explicou o que aconteceu em uma transmissão ao vivo e em uma série de publicações no X. “Eles não forjaram solicitações de saque de usuários, nem obtiveram nossas chaves privadas da carteira fria e de qualquer carteira quente ou morna”, disse ela. Em vez disso, os invasores invadiram um sistema de back-end na infraestrutura de carteiras da Bitget e o usaram para falsificar dados de transação, enganando o processo de autorização da própria exchange para aprovar pagamentos que pareciam rotineiros.Em termos mais simples, ninguém roubou a combinação do cofre. Alguém forjou documentação convincente o suficiente para que o sistema a aprovasse sem fazer perguntas — o equivalente digital a passar um comprovante de saque falso para um caixa de banco que verifica o formulário, não a pessoa.Detetives de blockchain já tinham partes da história antes que a Bitget confirmasse algo. O pesquisador pseudônimo DCF GOD sinalizou uma carteira recém-criada que gastou US$ 19,67 milhões em USDT0 — uma versão cross-chain da stablecoin Tether, atrelada ao dólar — para comprar 7.111 ETH em seis minutos, pagando aproximadamente 5% acima do preço de mercado através das exchanges descentralizadas UniswapX e 1inch Fusion.Within 24 hours of the September 24 (UTC) incident: here is our further update as promised. Our investigation with Mandiant and SlowMist is ongoing — thorough forensic analysis takes more than 24 hours, and further findings will be shared as they become available. Three key…— Gracy Chen @Bitget (@GracyBitget) September 25, 2026Mais carteiras marcadas como pertencentes à Bitget seguiram, enviando ativos por pelo menos cinco blockchains para endereços controlados pelo invasor. A maior parte do saque foi de aproximadamente 103 milhões de XRP, avaliados em cerca de US$ 157 milhões.Chen afirmou que a saída de fundos foi interrompida e que nenhuma outra transferência não autorizada é possível. O Fundo de Proteção ao Usuário da Bitget, que detém mais de US$ 464 milhões, cobrirá toda a perda, disse ela, o que significa que os saldos das contas dos clientes permanecem intactos, mesmo que o dinheiro em si tenha sumido.Depósitos e negociações continuaram funcionando normalmente; apenas os saques foram congelados como precaução.A Bitget criou esse fundo de proteção anos atrás para exatamente este cenário potencial, dado o quão comuns os hacks infelizmente são na indústria. Em 2023, o fundo de proteção era de US$ 300 milhões, reservado especificamente para cobrir hacks e roubos, para que os usuários não tivessem que arcar com a perda.A Coreia do Norte é a suspeita de sempreQuanto a quem estaria por trás do hack, Chen apontou o dedo para Pyongyang, embora com cautela. “Identificamos alguns endereços IP que correspondem às escolhas de VPN de um determinado grupo da Coreia do Norte”, disse ela, acrescentando que “o padrão se parece muito com o que a equipe norte-coreana fez antes”.Ela também disse que as assinaturas on-chain se alinham com técnicas ligadas a grupos de hackers estatais da Coreia do Norte, ao mesmo tempo em que ressaltou que a identidade do invasor não foi confirmada e que nenhuma evidência técnica foi tornada pública.Chen afirmou que ela mesma já foi alvo do mesmo grupo anteriormente, perdendo cerca de US$ 80.000 de uma carteira pessoal fora da Bitget.O Lazarus Group da Coreia do Norte, também rastreado sob o codinome TraderTraitor, foi culpado pelos maiores roubos da indústria, incluindo o hack da Bybit, que resultou na perda de US$ 1,4 bilhão em fevereiro de 2025, e que o FBI confirmou semanas depois ser obra norte-coreana. A empresa de análise de blockchain Chainalysis estima o total roubado pelo país em 2025 em mais de US$ 2 bilhões.A Bitget prometeu um relatório completo do incidente, incluindo análise da causa raiz, assim que suas equipes técnicas concluírem a remediação do sistema. Os saques permanecem pausados até amanhã, quando a exchange anunciará um plano para os interessados em fazê-lo.* Traduzido e editado com autorização do Decrypt.Se você quer investir em criptomoedas com segurança, o Mercado Bitcoin oferece um benefício especial aos nossos leitores: use o cupom PORTAL250 no cadastro e ganhe R$ 50 de bônus em Bitcoin ao comprar R$ 250 em ativos. Clique aqui para abrir sua conta.O post Como hackers roubaram R$ 2 bilhões da Bitget e por que Coreia do Norte é suspeita apareceu primeiro em Portal do Bitcoin.