Exchange suspeitou de atores estatais ligados à Coreia do Norte; falha em produto terceirizado de segurança expôs credenciais internas e drenou carteiras quentes e mornas.
A seguir:
- Cronograma de reabertura de saques por ativo e rede
- Como a vulnerabilidade foi explorada e o que foi corrigido
- Fundo de proteção de US$ 388 milhões e investigações em curso
A Bitget iniciou a retomada gradual dos saques de usuários após um incidente de segurança identificado em 24 de setembro que resultou em perdas de aproximadamente US$ 388 milhões drenados de suas carteiras quentes. A exchange anunciou que a vulnerabilidade foi corrigida e que nenhuma chave privada ou carteira fria foi comprometida durante o ataque.
A plataforma garantiu que o prejuízo integral será coberto pelo Fundo de Proteção ao Usuário da Bitget, avaliado em aproximadamente 5.500 BTC, assegurando que os clientes não serão prejudicados pelas perdas decorrentes do incidente.
A exchange também anunciou um bônus de 5% sobre fundos eventualmente recuperados para quem contribuir com informações que levem à devolução dos ativos.
Reabertura escalonada: Bitcoin primeiro, demais ativos em sequência
A Bitget optou por uma estratégia de reabertura faseada para garantir que os sistemas passassem por verificações de segurança antes de cada etapa. Os saques de Bitcoin foram reabertos às 08h00 UTC de 28 de setembro, marcando o primeiro passo concreto para normalizar as operações após dias de suspensão.
Os saques de ETH foram programados para o dia seguinte, abrangendo as redes Ethereum, BNB Smart Chain, Arbitrum, Base e Optimism. Já os saques de USDT estão previstos para 30 de setembro, contemplando as redes Ethereum, BNB Smart Chain, Solana e Tron.
O retorno completo, incluindo todos os demais tokens, saques em moeda fiduciária e transações P2P, foi agendado para 2 de outubro. A abordagem escalonada reflete a cautela da exchange diante de um dos maiores exploits já registrados no setor.
Falha em produto terceirizado abriu porta para credenciais internas
Segundo a Bitget, a brecha explorada estava em um produto de segurança terceirizado que, ao ser comprometido, concedeu aos invasores credenciais de alto nível dentro da infraestrutura da exchange. Isso permitiu o acesso e a drenagem das carteiras.
A exchange confirmou que a vulnerabilidade foi corrigida e que reforços adicionais foram implementados antes de qualquer reabertura de saques. O modelo de segurança foi revisado para eliminar pontos únicos de falha associados a fornecedores externos.
A natureza do ataque, exploração de credenciais internas via fornecedor comprometido, levanta questões sérias sobre a cadeia de suprimentos de segurança no ecossistema cripto, onde exchanges dependem de múltiplos provedores de tecnologia para operar em escala global.
Hackers norte-coreanos suspeitos; Mandiant e SlowMist investigam
As investigações conduzidas pelas firmas Mandiant e SlowMist, entre outras, apontam para a participação de atores sofisticados com suporte estatal suspeitos de ligação com a Coreia do Norte. A CEO da Bitget confirmou publicamente a atribuição, revisando a estimativa inicial de perdas para perto de US$ 388 milhões.
O envolvimento de grupos associados ao regime norte-coreano em ataques a exchanges de criptomoedas não é novidade: agências de segurança internacionais documentaram bilhões de dólares roubados ao longo dos últimos anos por meio de operações cibernéticas sofisticadas atribuídas ao país. O padrão de movimento dos fundos e as técnicas de intrusão teriam fornecido pistas que levaram à suspeita.
A Bitget afirmou que coopera ativamente com as investigações e mantém contato com autoridades competentes. O caso reacende o debate sobre a necessidade de auditorias mais rigorosas de fornecedores terceiros e sobre os limites dos fundos de proteção como mecanismo de ressarcimento em exploits de grande escala.


