Bitget: a perda de US$ 387 milhões expõe risco na DeFi

•

A Bitget registrou uma perda reportada de US$ 387 milhões, conforme informações divulgadas sobre o incidente. Após o caso, a exchange suspendeu os saques e iniciou uma retomada gradual das operações. Primeiro, a plataforma reabriu as retiradas de Bitcoin. Em seguida, programou a retomada dos saques de ETH para 29 de setembro.

O episódio também afeta usuários de finanças descentralizadas. Embora as operações ocorram on-chain, muitos participantes da DeFi usam exchanges centralizadas para depositar ou retirar recursos. Dessa forma, uma interrupção pode limitar a liquidez disponível em protocolos e operações entre redes. O caso expõe riscos de custódia e contraparte que ultrapassam os clientes diretos da plataforma.

Detalhes da perda reportada pela exchange

O valor de US$ 387 milhões coloca o incidente entre as maiores perdas individuais de exchanges nos últimos anos. No entanto, nenhuma auditoria independente havia confirmado o vetor do ataque, os recursos afetados ou o estágio da recuperação. Dados on-chain apontaram a movimentação de cerca de US$ 351,6 milhões em ETH roubados por meio da THORChain. Posteriormente, os responsáveis converteram os recursos em BTC, em um padrão compatível com tentativas de ocultar sua origem.

Após reabrir os saques de Bitcoin, a Bitget processou retiradas que somaram 4.098 BTC. Por sua vez, os saques de ETH tinham retorno previsto para 29 de setembro. Esses números vieram de divulgações da própria exchange e ainda não tinham verificação independente. Também não havia confirmação sobre seguros, compensações ou cobertura integral das perdas.

Como o caso afeta usuários de DeFi

Usuários que consideram as atividades on-chain isoladas dos riscos de exchanges centralizadas enfrentam um ponto cego estrutural. Em muitos casos, as operações de DeFi começam com depósitos de dinheiro ou recursos digitais em plataformas centralizadas. Traders ativos também movimentam capital entre mercados spot e protocolos on-chain durante a mesma sessão. Assim, um bloqueio de saques pode comprometer estratégias executadas fora da plataforma afetada.

Quando uma grande exchange limita retiradas, serviços de swap e protocolos de bridge podem enfrentar redução de liquidez. Como resultado, traders perdem capacidade para transferir recursos e explorar diferenças de preço entre mercados. A participação da THORChain mostra que uma infraestrutura descentralizada pode processar transações legítimas sem pedir autorização. Contudo, agentes mal-intencionados também podem usar o mesmo mecanismo para dificultar o rastreamento de recursos roubados.

Autocustódia não elimina todos os riscos

A movimentação identificada após o incidente reforça que o risco de contraparte não desaparece quando os recursos chegam à blockchain. Uma carteira pode enfrentar riscos operacionais ou de conformidade ao interagir com endereços associados a uma plataforma comprometida. Da mesma forma, posições on-chain podem depender de uma exchange como fonte de liquidez. Nesse contexto, problemas em uma empresa centralizada podem produzir efeitos indiretos em diferentes redes.

A autocustódia garante ao usuário o controle das chaves privadas, mas não elimina riscos de liquidez e liquidação. Isso afeta investidores que emprestam, tomam empréstimos ou fornecem liquidez em protocolos conectados a vários mercados. Portanto, proteger as chaves não isola uma carteira de todos os efeitos do incidente. A análise deve considerar contratos autorizados, pools utilizados e dependências externas de cada estratégia.

Cuidados de segurança após o incidente

Golpes de phishing costumam crescer após incidentes de grande repercussão. Criminosos podem imitar a plataforma afetada, criar páginas falsas de compensação e enviar mensagens urgentes sobre a retomada dos saques. Por isso, usuários devem confirmar atualizações somente no domínio oficial e nos perfis verificados da Bitget. Nenhuma assinatura ou aprovação de carteira deve ocorrer antes dessa conferência.

A revisão de aprovações também ajuda quem utiliza aplicações on-chain relacionadas às suas estratégias. Antes de revogar uma permissão, porém, o usuário deve confirmar qual contrato recebeu a autorização e qual serviço a utiliza. Ferramentas que listam aprovações de ERC-20 por endereço permitem identificar limites excessivos ou acessos sem uso. Essa medida não altera permissões de uma conta comum na exchange, mas reduz a exposição a contratos externos.

A concentração de recursos exige atenção semelhante. Usuários com a maior parte do patrimônio líquido em uma única exchange ou posição enfrentam riscos maiores durante congelamentos de saques. Em contrapartida, a diversificação entre autocustódia, plataformas distintas e aplicações auditadas reduz a dependência de um único serviço. Ainda assim, contratos auditados também podem conter falhas e não oferecem garantia absoluta de segurança.

Informações que aguardam confirmação

Uma auditoria independente ainda não havia confirmado a origem exata do incidente. Não estava claro se o caso envolveu um agente interno, uma exploração de contrato ou uma violação de infraestrutura. Além do mais, as divulgações públicas não explicaram a diferença entre os US$ 351,6 milhões identificados on-chain e os US$ 387 milhões reportados. A cobertura pelo fundo de reservas e a normalização completa dos saques também aguardavam confirmação.

Desse modo, o valor de US$ 387 milhões deve permanecer classificado como reportado, e não verificado. Uma auditoria independente ou divulgação regulatória precisaria reconciliar os números. Até então, nenhum protocolo de DeFi havia relatado perda direta atribuída ao incidente. A THORChain apareceu como rota para movimentar os recursos, não como alvo de uma exploração.

Perguntas frequentes sobre Bitget e DeFi

Usuários devem mudar a forma de guardar recursos?

O incidente serve como alerta para revisão, mas não representa uma ordem automática de retirada. Usuários com posições ativas devem avaliar a concentração de recursos e as aprovações concedidas a aplicações on-chain. Entretanto, retiradas apressadas podem elevar taxas, provocar falhas em transações e ampliar a exposição a golpes. Decisões tomadas sob pressão, portanto, podem criar riscos adicionais.

Como evitar golpes relacionados ao caso?

Usuários não devem abrir links recebidos por mensagem direta, e-mail ou Telegram com promessas de suporte ou compensação. Em vez disso, devem digitar o domínio oficial diretamente no navegador e evitar anúncios patrocinados em mecanismos de busca. Antes de assinar uma transação, também precisam confirmar se o endereço do contrato pertence ao serviço indicado. Fontes comunitárias, mesmo com grande alcance, não bastam para validar um contrato.

O investigador ZachXBT reuniu informações adicionais em uma publicação no X. Enquanto as investigações continuam, o episódio mantém em foco a relação entre exchanges centralizadas, liquidez entre redes e operações de DeFi. A falta de confirmação independente exige cautela ao interpretar valores e detalhes técnicos divulgados sobre o caso.

Google Notícias

Receba nossas últimas notícias em primeira mão.   Adicione-nos como sua fonte preferida no Google    e toque em “Favorito” para priorizar nossas atualizações.