Bitget: hack de US$ 351,6 milhões ameaça fundo

•

A Bitget afirmou que a invasão de suas carteiras causou uma perda estimada em US$ 351,6 milhões. Segundo a exchange, atividades de IP e transações em blockchain associam o ataque de 24 de setembro a técnicas usadas por hackers da Coreia do Norte. Agora, investigadores tentam rastrear e congelar os recursos roubados.

A empresa comunicou o caso às autoridades competentes e contratou as firmas de segurança Mandiant e SlowMist para investigar o incidente. A CEO Gracy Chen também publicou uma atualização no X. No entanto, as empresas externas ainda não confirmaram de forma independente a atribuição do ataque.

Investigação apura ligação com hackers norte-coreanos

Separadamente, o analista on-chain Specter associou o XRP retirado da Bitget a recursos roubados no ataque de US$ 24 milhões contra a AFX, em julho. Atribuições anteriores ligaram a ofensiva contra a AFX ao cluster TraderTraitor, associado ao Lazarus Group, da Coreia do Norte. Por isso, a conexão reforçou a linha de investigação, embora a origem do ataque ainda permaneça em análise.

Specter apresentou um gráfico que relaciona os fluxos enviados pela Bitget a endereços associados aos invasores. Contudo, esse vínculo não representa uma confirmação independente sobre a identidade dos responsáveis. Assim, as equipes de segurança continuam analisando as movimentações entre redes e carteiras.

Gráfico relaciona fundos roubados da Bitget a invasores associados à Coreia do Norte
Gráfico relaciona os fundos roubados da Bitget a invasores ligados à Coreia do Norte.

Fonte: Specter

 

A violação atingiu ETH, XRP, BNB, AVAX, USDT, USDC e outros recursos mantidos em diferentes redes. O incidente envolveu Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BNB Chain e Base. De acordo com Chen, o XRP representou a maior perda registrada em uma única rede.

Algumas fundações de blockchain já congelaram endereços vinculados ao invasor. Enquanto isso, a exchange informou que suas carteiras frias permaneceram seguras. A Bitget Wallet, produto de autocustódia operado separadamente, também não sofreu impacto.

Fundo de proteção pode cobrir a maior parte da perda

O ataque colocou a capacidade financeira da empresa sob escrutínio, enquanto os saques continuam suspensos durante uma revisão de segurança. Durante esse período, a Bitget pretende calcular quanto poderá recuperar antes de compensar os clientes. A empresa declarou que cobrirá as perdas restantes com seu Fundo de Proteção ao Usuário.

O fundo reúne 5.500 Bitcoin, avaliados em mais de US$ 464 milhões. Se a perda atingir o valor total estimado, o incidente consumirá cerca de 76% dessa reserva. Nesse cenário, restariam US$ 112,4 milhões, quantia US$ 187,6 milhões inferior ao piso informado de US$ 300 milhões. Contudo, recuperações e oscilações na cotação do Bitcoin podem alterar o valor final em dólares.

Ilustração condicional do fundo de proteção da Bitget após uma perda de US$ 351,6 milhões

 

Chen afirmou que a companhia reabastecerá o fundo depois de cobrir o incidente. Além disso, ela declarou que a Bitget possui mais de US$ 1 bilhão em recursos próprios. Os fundos dos clientes, por sua vez, mantêm respaldo de um para um, conforme a executiva.

A empresa ainda não informou qual parcela dos recursos próprios utilizará. Também não detalhou a futura composição do fundo após a compensação aos clientes. Portanto, o impacto definitivo dependerá do montante que as equipes conseguirem congelar ou recuperar.

Saques dependem de novas verificações de segurança

O mais recente relatório de prova de reservas, divulgado em 17 de setembro, mostrou uma taxa agregada de 135% em 19 recursos. Porém, o documento antecede o ataque e não retrata a situação da exchange após a violação. Assim, a Bitget manterá os saques indisponíveis até concluir as verificações adicionais de segurança.

Chen afirmou que a companhia divulgará uma janela de reabertura somente quando considerar o processo seguro. Dessa forma, a exchange pretende evitar novos riscos enquanto os investigadores acompanham os recursos roubados. A suspensão também permite que a empresa avalie o impacto do ataque sobre seu balanço.

As equipes buscam recuperar os recursos antes que eles fiquem fora de alcance. Caso obtenham sucesso, a Bitget precisará retirar uma parcela menor de seu fundo de proteção. O resultado da investigação determinará quando os clientes recuperarão o acesso integral aos recursos.

Google Notícias

Receba nossas últimas notícias em primeira mão.   Adicione-nos como sua fonte preferida no Google    e toque em “Favorito” para priorizar nossas atualizações.