Bitget oferece até 10% para recuperar fundos roubados
A Bitget lançou um programa de recompensas para ajudar a congelar e recuperar recursos roubados durante um ataque. Inicialmente, a corretora estimou o impacto em US$ 351,6 milhões. Além disso, prometeu 5% sobre os fundos congelados e outros 5% sobre os valores efetivamente recuperados.
A CEO Gracy Chen anunciou a iniciativa no X e pediu apoio de exchanges, pesquisadores de segurança e investigadores on-chain. Ela também agradeceu à Circle e à Tether pelo rápido bloqueio de recursos ligados ao incidente. Segundo a executiva, cada endereço congelado ajuda a limitar os danos causados pelo ataque.
“Agradeço à Circle e à Tether por agirem rapidamente. Cada endereço congelado importa.
À comunidade em geral: o programa de recompensas de recuperação da Bitget está ativo, com 5% pelo congelamento dos fundos do invasor e 5% pela recuperação.”
Gracy Chen, no X
Programa separa congelamento e recuperação
O programa da Bitget considera o congelamento e a recuperação como resultados distintos. Assim, participantes elegíveis podem receber 5% dos fundos que ajudarem diretamente a bloquear. Da mesma forma, podem ganhar 5% dos valores que contribuírem diretamente para recuperar. As duas etapas seguem critérios definidos pela corretora.
Ações voluntárias já concluídas também podem se qualificar, desde que tenham resultado no congelamento dos valores. Contudo, a empresa decidirá quem atende aos critérios e como medirá cada contribuição. Portanto, a participação no processo não garante o pagamento de uma recompensa.
A iniciativa exclui ações realizadas sob ordens judiciais, solicitações policiais ou outros procedimentos legais. Enquanto isso, a companhia abriu um painel de rastreamento em tempo real e um portal para o envio de informações. A lista inicial inclui endereços no Ethereum e em redes compatíveis, além de XRP Ledger, Zcash e TRON.
Circle e Tether congelam cerca de US$ 318 mil
A Circle congelou 99.990 USDC, enquanto a Tether bloqueou 218.023 USDT em endereços relacionados ao ataque. Juntos, os valores somam aproximadamente US$ 318 mil. A Bitget afirmou ainda que parceiros do setor congelaram outros recursos, mas não divulgou um total consolidado.
O bloqueio ocorreu após questionamentos sobre movimentações de USDC durante o incidente. A pesquisadora de segurança Taylor Monahan identificou transferências e trocas realizadas pelo invasor. Conforme seu relato, parte dos USDC roubados circulou por diferentes carteiras antes da conversão em ETH.
A iniciativa LazarusBounty, da Bybit, também funcionará como canal adicional para os esforços de recuperação. Por isso, a empresa pediu que exchanges, emissoras de stablecoins, pontes e custodiantes monitorem os endereços divulgados. O painel receberá atualizações conforme os investigadores encontrarem novas carteiras e rastrearem outras transferências.
Estimativa do ataque sobe para US$ 387,5 milhões
A Bitget elevou para cerca de US$ 387,5 milhões a estimativa dos recursos enviados a endereços controlados pelo invasor. Antes, a empresa calculava um impacto de US$ 351,6 milhões. Segundo a companhia, a revisão incluiu valores em Zcash e TRON ausentes no cálculo inicial.
A empresa atribuiu o aumento a uma contabilização mais completa do incidente original. Dessa forma, a nova estimativa não representa transferências não autorizadas adicionais. Os recursos afetados incluem XRP, ETH, USDT, ZEC, USDC, USDT0, XAUt, BNB, AVAX e TRX.
Até o momento, o rastreamento aponta quatro endereços principais de recebimento, um para cada rede identificada. A corretora detectou as transferências às 18h31 UTC de 24 de setembro. Na ocasião, partes dos sistemas de hot wallets e warm wallets sofreram impactos, enquanto as cold wallets permaneceram seguras.
Em resposta, a Bitget suspendeu os saques temporariamente. No entanto, os depósitos e as negociações continuaram disponíveis. A companhia também afirmou que os saldos dos clientes permaneceram inalterados durante o episódio.
Investigação indica falha em serviço interno
Os investigadores acreditam que o invasor comprometeu um serviço de carteira no backend. Em seguida, ele teria inserido informações falsas de transferência nos sistemas da Bitget e acionado o processo de autorização. Gracy Chen afirmou que a apuração preliminar descartou o vazamento de chaves privadas.
Posteriormente, a Bitget declarou que identificou o caminho do ataque e corrigiu a vulnerabilidade subjacente. A Mandiant e a SlowMist auxiliam na investigação e nas verificações de segurança. De acordo com a exchange, a equipe conteve o incidente e impediu novas transferências não autorizadas.
Os saques de Bitcoin devem retornar às 08h UTC de 28 de setembro, conforme o cronograma divulgado pela corretora. Já os saques de Ethereum nas redes listadas estão previstos para o mesmo horário de 29 de setembro. Depois, os saques de USDT devem voltar em 30 de setembro.
Outros tokens, moedas fiduciárias e serviços peer-to-peer devem retornar em 2 de outubro. Ao mesmo tempo, a Bitget afirma que seu Fundo de Proteção cobrirá o impacto financeiro do ataque. O primeiro comunicado avaliava o fundo em mais de US$ 464 milhões, mas a empresa ainda não atualizou esse valor.
A corretora explicou que Circle e Tether podem congelar unidades vinculadas ao dólar mantidas fora da plataforma. Por sua vez, Gracy Chen realizará uma sessão ao vivo de perguntas e respostas às 07h30 UTC de 28 de setembro. A executiva abordará o incidente, a retomada dos saques e os próximos passos da Bitget.
| | Receba nossas últimas notícias em primeira mão. Adicione-nos como sua fonte preferida no Google e toque em “Favorito” para priorizar nossas atualizações. |
|---|