Carteiras da exchange de criptomoedas BitGet foram esvaziadas em minutos. A corretora assumiu o hack às 18h34 desta quinta-feira (24).
A seguir:
- O que os rastreadores on-chain viram sair das carteiras da Bitget.
- Por que um detalhe técnico do ataque é mais grave que o valor.
- O que a exchange tem em caixa para cobrir o rombo.
A Bitget, uma das maiores corretoras de criptomoedas do mundo, enfrenta suspeita de invasão nesta quinta-feira (24). Rastreadores on-chain identificaram a saída de cerca de US$ 183 milhões em ativos de endereços ligados à empresa.
Logo em seguida, a exchange publicou um comunicado admitindo o hack de aproximadamente US$351.6 milhões.
O que a blockchain mostrou
O alerta partiu do analista pseudônimo DCF GOD e foi replicado pela firma de segurança Hacken, que abriu investigação própria. Segundo a Cryptobriefing, os ativos saíram de várias redes para um único endereço, num intervalo de seis minutos.
A composição do que saiu, conforme rastreamento da Arkham:
- US$ 85,1 milhões em Ethereum
- US$ 34,7 milhões em USDT
- US$ 19,7 milhões em USDT0
- US$ 12,8 milhões em USDC
- US$ 12,8 milhões em XAUT (stablecoin lastreada em ouro)
- US$ 9,9 milhões em BNB
- US$ 8,5 milhões em Avalanche
Em seguida, o atacante comprou 7.111 ETH usando UniswapX e 1inch Fusion, protocolos descentralizados que não exigem cadastro e dificultam bloqueio.
Só que, até o momento, os números não batem entre as fontes.
A Hacken falou em US$ 100 milhões no primeiro alerta, enquanto outros rastreadores chegaram a US$ 170 milhões antes de o total subir para US$ 183 milhões antes do comunicado oficial da Bitget.
Hackers teriam acessado as carteiras frias da BitGet?
O ponto mais grave não é o valor, mas sim que a movimentação atingiu carteiras frias da corretora.
Carteira quente fica conectada à internet para processar saques do dia a dia, e costuma ser o alvo comum desse tipo de ataque. Já a fria opera offline, justamente para guardar o grosso das reservas longe de invasores remotos.
Na prática, mexer numa carteira fria exige acesso às chaves privadas ou ao processo interno de assinatura. Foi esse o padrão do maior roubo já registrado no setor.
Em fevereiro de 2025, a Bybit perdeu US$ 1,46 bilhão em um ataque à sua carteira fria multisig. De acordo com a própria corretora, os invasores manipularam a interface do Safe por phishing e alteraram a lógica do contrato inteligente.
Contudo, segundo a Bitget, suas carteiras frias não foram afetadas.
O caixa que a Bitget tem para cobrir
Se o rombo se confirmar, a corretora tem de onde tirar. Segundo o relatório oficial de agosto de 2026, o Fundo de Proteção da Bitget oscilou entre US$ 345 milhões e US$ 441 milhões no mês, com média de US$ 382 milhões.
Vale lembrar que a empresa se comprometeu a manter esse fundo acima de US$ 300 milhões desde 2022. Um prejuízo de US$ 183 milhões consumiria perto de metade da reserva: dentro da capacidade, mas longe de indolor.
O episódio se soma a um ano difícil para o setor. Hackers já haviam roubado mais de US$ 3,4 bilhões em criptomoedas em 2025, e 2026 acumula casos como o ataque à Liquid Network que atingiu o DePix.


