Crypto-hacks disparam em setembro devido à Bitget e à Liquid
A Bitget e a Liquid Network foram, em conjunto, responsáveis pela maior parte dos 766 milhões de dólares em perdas de setembro. A investigação aponta para um zero-day e sublinha a pressão sobre as exchanges ao abrigo do regulamento MiCA.

Pontos principais
- As perdas com crypto-hacks subiram em setembro para 766,49 milhões de dólares, 462% acima de agosto.
- A Bitget e a Liquid Network foram, em conjunto, responsáveis por cerca de 707 milhões de dólares, aproximadamente 92% do total mensal.
- A SlowMist informou que a intrusão na Bitget começou já em 31 de agosto através de um zero-day num software de terceiros.
As perdas com crypto-hacks aumentaram em setembro para 766,49 milhões de dólares (675 milhões de euros). Trata-se de uma subida de cerca de 462% face aos 136,3 milhões de dólares (120 milhões de euros) de agosto. Assim, setembro foi o pior mês de 2026 até agora, sobretudo devido a dois grandes incidentes na Bitget e na Liquid Network.
Dois incidentes dominam
A Bitget perdeu cerca de 387 milhões de dólares (341 milhões de euros), segundo a PeckShield. A Liquid Network registou cerca de 320 milhões de dólares (282 milhões de euros), embora uma grande parte desse valor tenha sido posteriormente devolvida pelas pessoas por trás do ataque, que se apresentaram como white hats.
Em conjunto, estes dois incidentes foram responsáveis por cerca de 707 milhões de dólares (623 milhões de euros), ou seja, cerca de 92% do total mensal. Os outros 53 hacks custaram ainda cerca de 59 milhões de dólares (52 milhões de euros). Assim, setembro ultrapassou largamente abril, quando as perdas de 646,89 milhões de dólares (570 milhões de euros) já tinham representado o total mensal mais elevado de 2026.
A PeckShield contou também 55 grandes hacks em setembro, mais do que os 50 de agosto. Por isso, foi não só um mês caro, mas também movimentado para o mercado das criptomoedas.
Bitget investigou o ataque
A Bitget recorreu à segurança de blockchain SlowMist para investigar o roubo das suas hot wallets. Segundo o relatório, atualizado em 29 de setembro, a intrusão começou semanas antes de o dinheiro começar a sair.
A primeira atividade maliciosa remonta a 31 de agosto. Um atacante explorou um zero-day num produto de segurança de terceiros e conseguiu assim obter acesso a privilégios superiores. Os investigadores encontraram também uma ferramenta de levantamento modificada entre ficheiros eliminados.
A SlowMist não identificou qualquer autor. A responsável da Bitget, Gracy Chen, apontou anteriormente para suspeitos hackers norte-coreanos.
Também as consequências do ataque continuaram visíveis: uma parte do saque foi posteriormente movida através de Zcash para dificultar o seguimento do fluxo de fundos.
Porque é que isto é relevante
Os números mostram como os danos causados por falhas de segurança nas exchanges de criptomoedas continuam a poder ser elevados, mesmo em plataformas com uma infraestrutura madura. Para os investidores europeus em criptomoedas, isto é ainda mais relevante, porque o regulamento MiCA impõe requisitos mais rigorosos em matéria de governação, capital, controlos internos e cibersegurança. A pressão sobre as plataformas para manterem a sua segurança em ordem aumenta, por isso, ainda mais.