Bitget: IA da Chainalysis rastreia hack de US$ 387 milhões

•

A Bitget teve o roubo de US$ 387 milhões rastreado com apoio da inteligência artificial da Chainalysis. Segundo a empresa, a automação encurtou para menos de 10 minutos uma etapa crucial da investigação. Antes, a reconciliação manual entre blockchains exigia mais de 20 horas. O ataque ocorreu em 24 de setembro, e a apuração envolveu a exchange, empresas de segurança e autoridades.

Em relatório publicado em 1º de outubro, a Chainalysis afirmou que criou automações específicas para relacionar transações entre diferentes redes. Ao mesmo tempo, investigadores acompanharam trilhas fragmentadas e compartilharam descobertas com a Bitget e autoridades. Além disso, a plataforma passou a rotular novos endereços ligados aos recursos poucos minutos depois de identificá-los.

Chainalysis acelera rastreamento entre blockchains

A Chainalysis explicou que a inteligência artificial não assumiu o controle da investigação. Em vez disso, os investigadores definiram as regras de correspondência e revisaram os resultados. “Nossos investigadores continuaram definindo a lógica, revisando os resultados e direcionando a investigação”, afirmou a empresa. Assim, a tecnologia ajudou a desenvolver ferramentas específicas para o caso.

Com dados de atribuição acumulados por mais de uma década, a automação conectou depósitos em uma rede a pagamentos feitos em outra. Em seguida, a equipe reconstruiu atividades que pareciam desconectadas quando analisadas separadamente. Dessa forma, os investigadores acompanharam os recursos por diferentes infraestruturas. A Chainalysis atribuiu o ataque a agentes da Coreia do Norte e estimou que seus roubos em 2026 já superavam US$ 1 bilhão.

No rastro do XRP roubado, os investigadores encontraram transferências por um protocolo de liquidez entre blockchains. Em vez de enviar o XRP diretamente a uma exchange, o protocolo realizava pagamentos em Bitcoin. Segundo o relatório, dezenas de milhões de dólares passaram por essa rota em cerca de um dia e meio.

Investigadores seguem recursos por diferentes protocolos

Após relacionar depósitos e pagamentos, a equipe acompanhou as transações por diversos protocolos até endereços de Bitcoin sob controle dos invasores. Depois, a Chainalysis manteve o monitoramento dos destinos identificados. A empresa também informou que aplicará novos rótulos conforme os responsáveis movimentarem os recursos. Com isso, autoridades e empresas participantes poderão acompanhar possíveis tentativas de dispersão.

Enquanto os investigadores seguiam os recursos, a automação eliminava tarefas repetitivas de reconciliação. A equipe humana, porém, continuava responsável pelas decisões e pela validação das pistas. Além disso, os especialistas determinavam quais correspondências mereciam aprofundamento. Esse modelo combinou análise automatizada com supervisão humana durante toda a apuração.

Hack da Bitget atingiu quatro redes

Nas primeiras três horas do ataque, a Chainalysis registrou 23 transferências que retiraram cerca de US$ 387 milhões da Bitget. Desse total, Ethereum concentrou 49,7%, enquanto XRP representou 40,8%. Já Zcash respondeu por 7,6%, e Tron ficou com 1,8%. Posteriormente, a empresa identificou protocolos cross-chain, serviços de troca instantânea e conexões com estruturas de lavagem de dinheiro.

A Bitget detectou transferências não autorizadas às 18h31 UTC de 24 de setembro, em partes de suas carteiras quentes e mornas. Depois, a exchange elevou a estimativa de perdas de US$ 351,6 milhões para US$ 387,5 milhões. A revisão incluiu transferências adicionais de Zcash e Tron. Conforme o relato inicial da CEO Gracy Chen, o invasor comprometeu um sistema crítico de back-end e manipulou dados de transação.

Ao mesmo tempo, o invasor acionou o processo de autorização para executar os saques. Em seguida, a Bitget afirmou que suas carteiras frias e chaves privadas permaneceram seguras. Segundo a investigação interna, uma vulnerabilidade em um produto de segurança de terceiros permitiu obter credenciais e falsificar comandos de saque. A Mandiant e a SlowMist apoiaram os trabalhos de perícia e rastreamento.

THORChain recusa bloqueio seletivo

Chen pediu que a THORChain bloqueasse os endereços dos invasores após os recursos começarem a circular pelo protocolo. No entanto, a THORChain recusou o bloqueio seletivo. O projeto argumentou que seus controles emergenciais protegem a segurança da rede, mas não congelam carteiras individuais. Em resposta, Chen declarou que a descentralização não deveria proteger serviços que movimentam valores reconhecidamente roubados.

A empresa de segurança GoPlus contestou a comparação do protocolo com Bitcoin e Ethereum. Segundo a GoPlus, validadores controlam os cofres e o sistema de assinaturas da THORChain. Portanto, esses operadores teriam poderes diferentes daqueles existentes nas blockchains subjacentes. Até 26 de setembro, Circle e Tether haviam congelado aproximadamente US$ 318 mil em USDC e USDT relacionados à violação.

A Bitget oferece uma recompensa de 5% por ajuda qualificada que resulte no congelamento dos recursos. Além disso, a recuperação bem-sucedida dos valores prevê outra recompensa de 5%. Enquanto a investigação prosseguia, a exchange restaurou os saques de Bitcoin em 28 de setembro. Depois, retomou os saques de Ether em 29 de setembro e de USDT em 30 de setembro.

Bitget recompõe serviços e reservas

A exchange programou o retorno dos saques de outros tokens, moedas fiduciárias e operações P2P para 2 de outubro, às 8h UTC. Ainda conforme Chen, o Fundo de Proteção voltou a superar US$ 300 milhões. A fotografia das reservas de 29 de setembro indicou índice geral de 131% para 19 ativos cobertos. Nesse retrato, todos os ativos apresentavam cobertura superior a 100%.

Em caso separado nos Estados Unidos, um tribunal federal ordenou, em 8 de setembro, o confisco de aproximadamente US$ 212,7 mil em stablecoins. Os valores estavam ligados a salários de trabalhadores de tecnologia da informação da Coreia do Norte. Para os promotores, essas pessoas ocultaram identidades, conseguiram empregos no exterior e direcionaram os pagamentos por criptomoedas. Uma ação do Departamento de Justiça, de junho de 2025, detalhou métodos usados para lavar os recursos.

O documento citou trocas de tokens, transferências entre blockchains, contas com identidades falsas e transações de menor valor. Contudo, o juiz Rudolph Contreras autorizou apenas o confisco da carteira identificada. Ele negou sem prejuízo o pedido referente aos outros bens porque os promotores não os identificaram adequadamente no aviso público. Nesse contexto, o caso da Bitget mostra como rastreamento entre redes e congelamentos continuam centrais na resposta a roubos de criptomoedas.

Google Notícias

Receba nossas últimas notícias em primeira mão.   Adicione-nos como sua fonte preferida no Google    e toque em “Favorito” para priorizar nossas atualizações.