ZCash Brasil no Discord.

Circle e Tether congelam carteira de hacker da Bitget após roubo de US$ 351,6 milhões

Circle e Tether bloquearam carteira do hacker da Bitget, mas a maioria dos fundos já foi convertida em ETH. Entenda o que aconteceu.

Circle e Tether congelam fundos de carteira do hacker da Bitget.

As emissoras de stablecoins, Circle e Tether, agiram rápido, mas atacantes já haviam convertido a maior parte dos fundos em ETH, criptomoeda descentralizada.

A seguir:

  • Como os hackers driblaram os mecanismos de congelamento da Tether e da Circle.
  • Por que o Ethereum virou o principal ‘escudo’ dos criminosos neste ataque.
  • O que a Bitget fez para cobrir os prejuízos dos usuários afetados.

A Bitget, exchange de criptomoedas com forte presença global, confirmou na quinta-feira (24), uma violação em sua infraestrutura de carteiras quentes que resultou no roubo de aproximadamente US$ 351,6 milhões em ativos digitais, conforme reportou o TechCripto.

Em resposta, a Circle e Tether, emissoras das stablecoins USDC e USDT, respectivamente, agiram de forma coordenada para bloquear uma carteira vinculada ao ataque. O movimento, porém, chegou tarde demais para recuperar a maior parte dos fundos.

O episódio expõe uma tensão estrutural do ecossistema cripto: enquanto stablecoins permitem intervenção centralizada, criptomoedas como ETH são imunes a esse tipo de bloqueio.

Essa característica foi explorada pelos atacantes de forma deliberada e sofisticada, colocando em xeque estratégias de resposta a incidentes em toda a indústria.

O que aconteceu: Rastro on-chain revela operação coordenada em hack à Bitget

De acordo com dados on-chain compilados pelo CyberKendra, o ataque teve início com uma transferência-teste de 0,84 ETH saindo de uma carteira identificada como “Bitget 6” às 18h31 UTC.

Em seguida, o atacante moveu aproximadamente US$ 34,75 milhões em USDT, US$ 19,67 milhões em USDT0, US$ 12,85 milhões em USDC e 3.000 XAUT (token da Tether lastreado em ouro).

Segundo o Mallory AI, carteiras identificadas como pertencentes à Bitget enviaram cerca de US$ 165 milhões em ETH, stablecoins e Tether Gold para o endereço externo 0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee, distribuídos pelas redes Ethereum, Arbitrum, Optimism e Base.

As transferências ocorreram entre aproximadamente 14h59 e 16h09 (horário de Brasília).

A estratégia dos criminosos foi imediata e cirúrgica: assim que os ativos chegaram à carteira de destino, foram trocados por ether em exchanges descentralizadas e pontes cross-chain.

Mas a conversão tinha um objetivo claro: neutralizar a principal ferramenta de defesa disponível à Tether e à Circle: a função de congelamento contratual centralizado.

O resultado é que apenas parte do montante foi efetivamente bloqueado pelas empresas, cerca de US$ 318.000 em USDT e USDC.

Lições sobre custódia e proteção de fundos

O caso da Bitget reforça um debate que já estava em curso após o colapso de exchanges regionais nos anos anteriores: a segurança de ativos mantidos em custódia centralizada. A Bitget opera ativamente no Brasil e em outros países da América Latina, onde a adoção de exchanges internacionais cresce de forma acelerada.

O fato de a exchange ter coberto integralmente as perdas com seu Fundo de Proteção ao Usuário de US$ 464 milhões é um diferencial relevante, mas também um alerta. Nem todas as plataformas disponíveis na região dispõem de reservas equivalentes para absorver choques dessa magnitude.

Assim, a capacidade de resposta da Bitget funcionou neste caso, mas o episódio evidencia que fundos de proteção precisam ser auditáveis e verificáveis de forma independente.

Além disso, o uso de redes como Arbitrum, Optimism e Base pelos atacantes indica que a sofisticação técnica dos grupos criminosos evoluiu consideravelmente. Eles não operam mais apenas na mainnet do Ethereum, mas exploram toda a arquitetura de camada 2 para fragmentar rastros e dificultar o rastreamento.

Controvérsias e o que vem a seguir: Lazarus Group e limites do congelamento

A Bitget apontou o Grupo Lazarus, coletivo de hackers vinculado à Coreia do Norte, como principal suspeito do ataque. O grupo já foi associado a ataques anteriores de grande escala, incluindo o hack da Bybit no início de 2025, que resultou no roubo de US$ 1,46 bilhão, considerado até então o maior da história cripto.

A Bitget pausou saques temporariamente após o incidente.

Por fim, a suspeita sobre o Lazarus Group, se confirmada, pode acionar mecanismos de sanção internacional e pressionar reguladores a exigir padrões mais rígidos de segurança em hot wallets para exchanges globais, inclusive as que atuam no mercado brasileiro.

Avatar de Viviane Pedro

Escrito por