Bitget sofre roubo de US$ 387 milhões por falha em sistema de aprovação interno
Aprofundamento CEVIU
Aprofundamento
O recente incidente da Bitget, com o roubo de US$ 387,5 milhões, escancara uma faceta cada vez mais sofisticada dos ataques cibernéticos: a exploração de falhas em sistemas de backend. Não foi o roubo de chaves privadas que causou a perda, mas sim a capacidade dos invasores de injetar dados falsos que foram aprovados pelo próprio sistema interno da exchange. Isso sugere que os criminosos conseguiram manipular o fluxo de aprovação, um ponto crítico que deveria ter as mais rigorosas validações.
Este padrão de ataque, focado em vulnerabilidades internas e de processo, ecoa outros casos que o CEVIU News cobriu. Em fevereiro de 2026, a Bithumb admitiu falhas internas que levaram a uma transferência equivocada de alto valor. Meses depois, em abril de 2026, a Vercel confirmou acesso não autorizado a seus sistemas internos. Em agosto de 2026, a falha de integração no gerador de números aleatórios de carteiras COLDCARD também levou a um roubo milionário. A suspeita de envolvimento de grupos norte-coreanos, como apontado pela CEO da Bitget, Gracy Chen, já havia sido levantada no ataque à Kelp DAO em abril de 2026, mostrando uma continuidade nas táticas e nos agentes das ameaças.
O que mudou
A grande mudança na paisagem de cibersegurança, evidenciada pelo caso Bitget, é a evolução dos ataques de explorações diretas de vulnerabilidades externas ou roubo de chaves criptográficas para a manipulação sofisticada da lógica de negócios interna. Não se trata mais apenas de proteger a fronteira, mas de garantir a integridade dos processos e fluxos de trabalho dentro do próprio sistema.
O foco dos criminosos agora está em enganar a própria automação das plataformas, inserindo dados que, embora fraudulentos, passam pelos crivos de aprovação internos. Isso exige que as defesas evoluam para uma análise mais profunda da semântica das transações e dos padrões de comportamento anormais, indo além da mera verificação de autenticação e autorização.
Por que isso importa
Este incidente reforça a necessidade urgente de as empresas de tecnologia, especialmente as que lidam com ativos financeiros, adotarem uma postura de segurança zero-trust não apenas na periferia de suas redes, mas profundamente em seus sistemas internos. A manipulação de dados de transação falsos para obter aprovação revela que as auditorias de código e processos devem ser mais rigorosas, cobrindo cada etapa do ciclo de vida de uma transação.
Para os usuários, a notícia significa que mesmo plataformas com tecnologias de segurança aparentemente avançadas podem ser vulneráveis a ataques que exploram a confiança em seus próprios sistemas. Isso impacta diretamente a confiança no ecossistema cripto e sublinha a importância da diversificação de ativos e do uso de carteiras frias (cold wallets) para a maior parte de suas posses digitais.
Linha do tempo
Sistemas da Bithumb vulneráveis a sabotagem: falhas internas resultaram em transferência equivocada.
Violação do Drift Protocol resulta de campanha de engenharia social de seis meses.
Vercel confirma acesso não autorizado a sistemas internos.
Kelp DAO sofre ataque de US$ 292 milhões, ligado a hackers norte-coreanos.
Falha crítica em gerador de números aleatórios de carteira COLDCARD leva a roubo milionário de Bitcoin.
Moonwell sob escrutínio: suspeita de exploit de US$ 8,7 milhões.
Bitget sofre roubo de US$ 387 milhões por falha em sistema de aprovação interno.
Perguntas frequentes
Qual foi a falha exata no sistema da Bitget?
A falha ocorreu no sistema de backend, onde dados falsos de transação foram inseridos e, de alguma forma, aprovados pelos mecanismos internos da exchange. Os atacantes conseguiram contornar os processos de validação para efetuar transferências fraudulentas, sem comprometer as chaves privadas dos usuários.
Qual o valor total roubado e de onde?
O montante total roubado foi de US$ 387,5 milhões. Os fundos foram drenados das carteiras hot e warm da Bitget. As cold wallets (carteiras frias, offline) da empresa permaneceram seguras e não foram afetadas pelo ataque.
Quem está investigando o ataque e há suspeitas sobre os culpados?
As empresas de segurança cibernética Mandiant e SlowMist estão investigando o incidente. A CEO da Bitget, Gracy Chen, sugeriu um possível envolvimento de grupos de hackers norte-coreanos, um padrão já observado em outros ataques de alto perfil no setor de criptoativos.
Meus fundos na Bitget estão seguros após o ataque?
A Bitget suspendeu temporariamente os saques e afirmou que seu fundo de proteção cobrirá as perdas decorrentes do incidente. No entanto, é prudente aguardar mais informações da exchange sobre o restabelecimento completo das operações e as medidas de segurança adicionais implementadas.
Fontes
- finance.yahoo.comfonte original
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 28 de setembro de 2026
- Editoria
- CEVIU Segurança da Informação

