Finst

Bitget aponta para a Coreia do Norte após hack de 350 milhões de dólares

A Bitget diz que o ataque passou por um sistema de backend e não pelas wallets em si. O XRP foi o maior ativo roubado, enquanto decorre a investigação sobre o envolvimento da DPRK.

Bitget aponta para a Coreia do Norte após hack de 350 milhões de dólares

Pontos principais

  • A Bitget considera muito provável que a Coreia do Norte seja responsável pelo hack de 350 milhões de dólares.
  • Os atacantes exploraram um sistema de backend, sem obter chaves privadas nem acesso direto às wallets.
  • A Bitget diz que o User Protection Fund pode cobrir os danos e publicará mais tarde um relatório técnico.

A Bitget diz que a Coreia do Norte está “muito provavelmente” por trás do hack de 350 milhões de dólares (308 milhões de euros). Segundo a CEO Gracy Chen, os atacantes não obtiveram chaves privadas, mas conseguiram explorar um sistema de backend para desviar fundos. As retiradas continuam, para já, em silêncio após o ataque de 24 de setembro.

Rasto até à DPRK

Chen disse durante uma sessão de perguntas e respostas em direto no X que a equipa encontrou endereços IP que correspondem a escolhas de VPN de um grupo da República Popular Democrática da Coreia, ou seja, a DPRK. Com base nisso, a Bitget considera muito provável o envolvimento norte-coreano. Não mencionou qualquer grupo específico.

Essa suspeita enquadra-se num padrão mais amplo. Grupos de hackers norte-coreanos, incluindo a Lazarus, têm sido associados há anos a grandes roubos de criptomoedas. Em abril de 2026, a Lazarus Group foi ainda ligada ao hack da Kelp DAO, no qual foram roubados cerca de 290 milhões de dólares (255 milhões de euros) através da LayerZero.

Como funcionou o ataque

Segundo Chen, as hot, warm e cold wallets da Bitget não foram diretamente comprometidas. Também não terão sido submetidas falsas transações de retirada de utilizadores pelos atacantes. Em vez disso, estes obtiveram acesso a um sistema crítico de backend dentro da infraestrutura da wallet, com o qual os dados das transações foram falsificados e o processo de autorização foi enganado.

A exchange diz que os danos foram contidos e que já não podem ocorrer mais transferências não autorizadas. A Lookonchain հաղորդou que os atacantes levaram nove ativos diferentes. XRP foi de longe a maior parte, com cerca de 102,9 milhões de tokens no valor de aproximadamente 157,5 milhões de dólares (139 milhões de euros).

A Bitget diz que o User Protection Fund, agora acima de 464 milhões de dólares (408 milhões de euros), pode cobrir a totalidade dos danos. Isto é importante para os utilizadores, porque mostra como as exchanges tentam preservar a confiança e a liquidez após um grande hack, enquanto decorre a investigação.

Também noutros incidentes recentes surgiu uma combinação semelhante de riscos de wallet e de infraestrutura. Assim, a Bitget já tinha reportado anteriormente grandes transferências suspeitas depois de os utilizadores terem comunicado problemas com retiradas.

Maior hack de 2026

Segundo a DefiLlama, este é até agora o maior hack de criptomoedas de 2026. O ataque à Bitget é maior do que o incidente na Liquid Network em setembro e o ataque à Drift em abril. O rastreador coloca os danos totais deste ano em cerca de 2,2 mil milhões de dólares (1,9 mil milhões de euros), distribuídos por 281 incidentes.

Chen prometeu publicar mais tarde um relatório técnico completo, assim que os investigadores tiverem confirmado melhor a intrusão. Esse relatório deverá esclarecer se a prova forense apoia a atribuição à Coreia do Norte.


Aviso: Este conteúdo é destinado apenas para fins informativos e não constitui aconselhamento financeiro, de investimento, jurídico ou fiscal. As informações fornecidas podem estar incompletas, imprecisas ou desatualizadas e não devem ser utilizadas como aconselhamento. Nenhuma informação neste website deve ser considerada uma recomendação para comprar, vender ou manter qualquer criptomoeda. Investir em criptoativos envolve risco de perdas.