Voltar
Bitget starts phased withdrawal resumption following $388 million exploit

Bitget Restabelece Saques Após Ataque de US$ 388 Milhões e Aponta Para Atores Estatais

Aprofundamento CEVIU

Aprofundamento

A Bitget, uma das maiores corretoras de criptomoedas, se viu no centro de um dos maiores roubos digitais do ano. O ataque, que desviou aproximadamente US$ 388 milhões de suas carteiras quentes, explorou uma vulnerabilidade crítica em um produto de segurança de terceiros. Os invasores conseguiram credenciais internas de alto nível, emitindo comandos fraudulentos que contornaram os controles de risco da plataforma, uma falha que o CEVIU News já havia detalhado em 28 de setembro de 2026, mencionando um problema no sistema de backend.

Este incidente se soma a uma série de ataques complexos que o mercado de cripto tem enfrentado. Em maio de 2026, por exemplo, o CEVIU News reportou que 76% de toda a criptomoeda roubada no ano estava nas mãos de hackers norte-coreanos, com explorações como as da KelpDAO (US$ 292 milhões) e Drift Protocol. A suspeita da Bitget de que os atuais atacantes sejam atores estatais sofisticados, com indícios apontando para a Coreia do Norte, reforça a tendência de grupos bem organizados, muitas vezes apoiados por estados, visando o ecossistema cripto.

O que mudou

Desde a notícia inicial do CEVIU News em 28 de setembro de 2026 sobre o roubo de US$ 387,5 milhões, a Bitget não apenas confirmou o valor atualizado de US$ 388 milhões, mas também demonstrou um plano de resposta concreto. A principal novidade é a restauração gradual dos serviços de saque, com Bitcoin e Ethereum já liberados em 29 de setembro de 2026, e outros ativos a seguir nos próximos dias. Anteriormente, as informações focavam na descoberta e na dimensão do ataque, sem detalhes sobre a recuperação das operações.

Além disso, o aprofundamento técnico sobre a causa do ataque evoluiu. O que antes era descrito como uma "falha no sistema de aprovação interno" ou "falha no sistema de backend", agora é especificado como uma vulnerabilidade em um produto de segurança de terceiros, que permitiu aos atacantes obter credenciais internas. Essa informação é crucial para entender a sofisticação da exploração e a necessidade de reavaliar parceiros de segurança.

Por que isso importa

A recuperação gradual dos saques pela Bitget é um sinal vital de resiliência em meio a um dos maiores golpes do ano. Isso impacta diretamente a confiança dos usuários e a percepção de segurança no ecossistema de exchanges centralizadas. A capacidade da Bitget de cobrir as perdas via seu Fundo de Proteção ao Usuário, que detém 5.500 BTC, mostra a importância de mecanismos de segurança financeira em plataformas cripto.

A suspeita de envolvimento de atores estatais, como a Coreia do Norte, eleva o debate sobre segurança cibernética em cripto a um patamar geopolítico. Esses ataques não são apenas perdas financeiras, mas também podem ser ferramentas para financiamento ilícito e pressão internacional. Para o mercado, isso reforça a necessidade de auditorias rigorosas, não só de código-fonte próprio, mas também de todos os componentes de segurança de terceiros.

Linha do tempo

  1. Kelp DAO sofre ataque de US$ 292 milhões, ligado a hackers norte-coreanos.

  2. CEVIU News reporta que 76% da criptomoeda roubada em 2026 foi para a Coreia do Norte.

  3. Ostium revela detalhes do ataque de US$ 24 milhões que explorou falha em infraestrutura off-chain.

  4. Ataque à Liquid Network drena US$ 320 milhões em Bitcoin.

  5. Hackers devolvem parte considerável dos US$ 320 milhões subtraídos da Liquid Network.

  6. A Bitget sofre ataque que desvia aproximadamente US$ 388 milhões de suas carteiras quentes.

  7. CEVIU News reporta que Bitget sofreu roubo de US$ 387,5 milhões por falha em sistema interno.

  8. Bitget restabelece saques de Bitcoin e Ethereum após ataque e aponta para atores estatais.

Perguntas frequentes

O que aconteceu com a Bitget?

A Bitget sofreu um ataque que desviou cerca de US$ 388 milhões de suas carteiras quentes em 24 de setembro de 2026. Os atacantes exploraram uma vulnerabilidade em um produto de segurança de terceiros, obtendo credenciais internas para realizar saques fraudulentos e contornar os controles de risco da corretora.

Quem são os suspeitos por trás do ataque?

A Bitget suspeita que os invasores sejam atores 'sofisticados' e 'patrocinados por estados', com indícios apontando para a Coreia do Norte. Este perfil se alinha com incidentes anteriores, como os ataques à KelpDAO e Drift Protocol, que o CEVIU News já havia reportado em maio de 2026 como ligados a hackers norte-coreanos.

Meus fundos estão seguros na Bitget?

A Bitget afirmou que as chaves privadas, cold wallets e os saldos dos usuários não foram comprometidos. A corretora garantiu que todas as perdas serão integralmente cobertas pelo seu Fundo de Proteção ao Usuário, que possui 5.500 BTC.

Como a Bitget está respondendo ao ataque?

A Bitget iniciou a restauração gradual dos serviços de saque, com Bitcoin e Ethereum retomados em 29 de setembro de 2026, seguidos por USDT em 30 de setembro de 2026 e demais ativos até 2 de outubro de 2026. A empresa também lançou um programa de recompensas para a recuperação dos fundos e está revisando sua segurança com a ajuda de empresas como Mandiant e SlowMist.

Fontes

Avalie este artigo:
Categoria
CEVIU Cripto
Publicado
29 de setembro de 2026
Editoria
CEVIU Cripto

Quer receber mais sobre CEVIU Cripto?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser