Hack da Bitget sobe para US$ 387,5 milhões

•

A Bitget elevou para US$ 387,5 milhões a estimativa dos recursos roubados durante a violação de segurança de 24 de setembro. O valor supera em US$ 35,9 milhões a projeção inicial, de US$ 351,6 milhões. Com isso, a corretora concentra sua resposta no rastreamento e na recuperação dos fundos.

A CEO da Bitget, Gracy Chen, afirmou que novas análises on-chain identificaram valores em Zcash e TRON fora da contabilidade inicial. Segundo a executiva, os invasores transferiram os recursos adicionais durante o incidente original. Ainda assim, a empresa ressaltou que não ocorreram novas transações não autorizadas. Portanto, a revisão representa uma atualização do prejuízo causado pela mesma invasão.

Tabela de recursos roubados da Bitget
Tabela com os recursos roubados da Bitget

Fonte: Lookonchain

 

Corretora amplia rastreamento dos recursos roubados

A investigação continua com o apoio das empresas de segurança Mandiant e SlowMist. Enquanto isso, especialistas apuram como os invasores conseguiram acessar os sistemas da corretora. De acordo com a atualização de segurança, a equipe identificou e corrigiu a vulnerabilidade explorada. Agora, a Bitget aguarda novas conclusões da análise forense.

A empresa detectou transferências não autorizadas em algumas carteiras quentes às 18h31 UTC de 24 de setembro. Na sequência, suspendeu os saques, mas manteve depósitos e negociações disponíveis. Desde então, as equipes técnicas validam os sistemas corrigidos antes de restaurar o serviço. Contudo, a corretora ainda não informou uma data definitiva para a retomada.

Corretoras ajudam a congelar os fundos

A Bitget informou que congelou parte dos recursos afetados com o apoio de parceiros do setor. Entretanto, a companhia não divulgou o valor bloqueado. Binance e Bybit estão entre as corretoras que declararam apoio à campanha de recuperação. Dessa forma, a empresa busca impedir novas movimentações dos recursos identificados.

Ben Zhou, CEO da Bybit, afirmou no X que ajudará a Bitget a rastrear os recursos roubados. Para isso, a Bybit atualizará a plataforma LazarusBounty com informações relacionadas ao incidente. A iniciativa retribui o suporte oferecido pela Bitget após a violação de US$ 1,5 bilhão sofrida pela Bybit em 2025. Além disso, a Bitget usará a LazarusBounty como um dos principais canais da campanha.

Chen declarou que corretoras, fundações e equipes de segurança já atuaram para congelar valores controlados pelos invasores. Ao mesmo tempo, a Bitget publicou um painel de rastreamento, um portal de denúncias e uma API com endereços relacionados ao ataque. Assim, corretoras, emissores de stablecoins, pontes e provedores de infraestrutura podem acompanhar a movimentação dos fundos.

Programa oferece recompensa de 5%

A corretora criou um Programa de Recompensa de Recuperação vinculado aos valores congelados ou devolvidos. Nesse modelo, participantes elegíveis que bloquearem voluntariamente recursos roubados poderão receber 5% do montante congelado. Da mesma forma, ações voluntárias que recuperarem fundos poderão render 5% do valor devolvido. Por isso, a iniciativa busca ampliar a cooperação entre empresas e especialistas do setor.

Bloqueios feitos antes do anúncio também podem se qualificar para a recompensa. Porém, a Bitget definirá a elegibilidade e o valor de cada pagamento. Em contrapartida, medidas decorrentes de ordens judiciais, solicitações policiais ou processos legais obrigatórios não participarão do programa.

O êxito da campanha depende, em parte, da chegada dos recursos a estruturas capazes de impedir sua movimentação. Por exemplo, emissores de stablecoins e corretoras centralizadas podem congelar determinados valores ou contas. Por outro lado, criptomoedas nativas enviadas a endereços de autocustódia podem ser mais difíceis de interromper.

Saques continuam suspensos após a invasão

Os saques permaneciam suspensos mais de um dia após a violação. Até então, Chen havia prometido divulgar um plano para o serviço até 26 de setembro, às 4h UTC. Contudo, a empresa não confirmou que os saques voltariam necessariamente nesse horário. Enquanto isso, depósitos e negociações continuavam disponíveis.

A atualização mais recente informa que as equipes técnicas validam os sistemas corrigidos e concluem as verificações necessárias. Além disso, a corretora afirmou que os saldos dos clientes continuavam corretos. Nesse cenário, a Bitget pretende restaurar os saques somente após concluir os testes de segurança.

O Fundo de Proteção ao Usuário mantinha mais de US$ 464 milhões quando a companhia divulgou o incidente. Assim, a reserva cobria as perdas estimadas, conforme a avaliação da Bitget. Com o prejuízo revisado para US$ 387,5 milhões, a margem cai para cerca de US$ 76,5 milhões antes de qualquer recuperação.

Agora, o anúncio sobre os saques representa o próximo marco da resposta ao incidente. Depois disso, o rastreamento indicará quanto a Bitget precisará absorver e quanto poderá recuperar com a mobilização do setor. A campanha também mostrará a eficácia das medidas adotadas por corretoras, fundações e empresas de segurança.

Google Notícias

Receba nossas últimas notícias em primeira mão.   Adicione-nos como sua fonte preferida no Google    e toque em “Favorito” para priorizar nossas atualizações.