Hack da Bitget é ligado a hackers da Coreia do Norte
A Bitget sofreu um ataque em 24 de setembro que causou perdas de aproximadamente US$ 387,5 milhões. Segundo a Chainalysis, hackers ligados à Coreia do Norte participaram do roubo. Com isso, grupos associados ao país superaram US$ 1 bilhão em criptomoedas roubadas em 2026.
A Chainalysis divulgou seu relatório em 1º de outubro. Antes disso, a Bitget revisou a estimativa inicial do prejuízo e confirmou o valor atualizado. Os investigadores também rastrearam XRP roubado até endereços de Bitcoin controlados pelos invasores.
A CEO da Bitget, Gracy Chen, apontou a Coreia do Norte como principal suspeita pouco depois do ataque. Na ocasião, ela citou endereços IP suspeitos conectados a serviços de VPN. Grupos hackers ligados ao país já haviam usado essa infraestrutura anteriormente.
Ataque eleva perdas atribuídas à Coreia do Norte
Nesse cenário, a Bitget se junta à Drift Protocol e à KelpDAO entre as grandes plataformas atacadas em 2026. Os dois incidentes registrados em abril causaram perdas combinadas de cerca de US$ 577 milhões. No ano anterior, hackers norte-coreanos roubaram mais de US$ 2 bilhões, conforme a Chainalysis.
Em 1º de abril, invasores retiraram US$ 285 milhões da Drift Protocol. Antes do ataque, eles conduziram meses de engenharia social, incluindo reuniões com funcionários, segundo a TRM. Assim, os responsáveis obtiveram autorizações antes de executar os saques não autorizados.
Já em 18 de abril, a KelpDAO sofreu uma exploração de ponte avaliada em US$ 292 milhões. A LayerZero associou a exploração da ponte da KelpDAO ao TraderTraitor, grupo norte-coreano ligado à Lazarus. De acordo com a TRM, os dois ataques responderam por 76% das perdas com hacks até abril.
Em setembro, as perdas do setor cresceram de forma expressiva. A PeckShield registrou US$ 766,49 milhões em 55 grandes ataques, volume 462% superior ao de agosto. Entre esses casos, a invasão da Bitget representou o maior incidente do mês.
Investigadores rastreiam XRP até o Bitcoin
Nas três primeiras horas após o ataque, a Chainalysis identificou 23 transferências de saída. Em seguida, os recursos chegaram às redes Ethereum, XRP Ledger, Zcash e Tron. A Ethereum recebeu 49,7% das saídas, enquanto o XRP Ledger concentrou 40,8%.
Por sua vez, a Zcash recebeu 7,6% dos valores rastreados, e a Tron respondeu por 1,8%. Depois, os invasores enviaram XRP a um protocolo de liquidez entre redes e receberam Bitcoin em outra blockchain. Embora a operação tenha evitado uma exchange centralizada, ela preservou registros que permitiram o rastreamento.
Ainda assim, a análise exigiu a associação entre depósitos e pagamentos correspondentes. A Chainalysis acompanhou dezenas de milhões de dólares por cerca de 36 horas. Em seguida, os investigadores seguiram as transferências até endereços de Bitcoin sob controle dos atacantes.
Uma análise independente da Bitquery identificou a THORChain como rota para a conversão do XRP roubado. Até 29 de setembro, a empresa calculou que 90,5% do XRP subtraído já havia virado Bitcoin. A investigação também acompanhou os recursos após a troca entre as redes.
Bitget corrige vulnerabilidade e busca recuperar fundos
A Bitget informou que sua revisão incluiu transferências de Zcash e Tron que não entraram no cálculo inicial. Conforme os movimentos em Zcash, a atualização ampliou a contabilização das perdas. Portanto, a mudança não representou uma nova onda de saques.
Após a investigação interna, a empresa afirmou que identificou e corrigiu a vulnerabilidade usada no ataque. A Bitget também publicou os endereços dos invasores em seu comunicado de segurança. Ao mesmo tempo, Mandiant e SlowMist participam da investigação, enquanto empresas do setor já congelaram parte dos recursos.
O programa de recuperação oferece uma recompensa de 5% sobre fundos congelados para colaboradores elegíveis. Por sua vez, o programa prevê outros 5% sobre valores efetivamente recuperados. A Chainalysis usou inteligência artificial própria para desenvolver ferramentas de rastreamento e acelerar a análise.
Com a automação, a empresa reduziu mais de 20 horas de reconciliação manual de pontes para menos de dez minutos. Enquanto isso, os investigadores continuam definindo a lógica de rastreamento e revisando os resultados. A Chainalysis monitora os endereços de Bitcoin e compartilha informações com exchanges, emissores e autoridades.
| | Receba nossas últimas notícias em primeira mão. Adicione-nos como sua fonte preferida no Google e toque em “Favorito” para priorizar nossas atualizações. |
|---|