Cointelegraph
DOGE$0.09499 2.70%
TRX$0.3364 0.60%
LINK$15.24 7.92%
ZEC$1,518.25 5.77%
ADA$0.2496 2.82%
XRP$1.51 1.57%
ETH$2,697.97 0.02%
BTC$84,019.75 0.87%
XMR$541.63 0.92%
BNB$770.25 1.09%
XLM$0.2310 6.26%
SOL$120.00 2.54%
HYPE$88.82 3.47%
Escrito por Sam BourgiRedatorRevisado por Yohan YuEditor

CEO da Bitget diz que ataque de US$ 388 milhões explorou vulnerabilidade de segurança de terceiros

Últimas NotíciasPublicado28 de set. de 2026

Alguns ativos roubados foram congelados, mas a Bitget ainda não divulgou quanto foi recuperado enquanto investigadores continuam avaliando uma possível ligação com a Coreia do Norte.

A CEO da corretora de criptomoedas Bitget, Gracy Chen, disse que a exploração recente de US$ 388 milhões sofrida pela exchange teve origem em uma vulnerabilidade em um produto de segurança de terceiros que permitiu ao invasor obter “credenciais internas de alto nível”.

Em comentários ao Cointelegraph, Chen disse que o invasor usou essas credenciais para emitir comandos fraudulentos de saque. As chaves privadas da Bitget não foram comprometidas, e suas carteiras frias não foram afetadas, disse ela.

A Bitget disse que desde então corrigiu a falha de segurança e reforçou seus controles de saque, incluindo a restrição do acesso interno, a adição de verificação independente para saques e o aumento do monitoramento de atividades incomuns.

O ataque ocorreu em 24 de setembro, quando a Bitget detectou transferências não autorizadas de várias de suas carteiras quentes e suspendeu temporariamente os saques. A exchange estimou inicialmente que cerca de US$ 352 milhões em ativos haviam sido afetados.

Relacionado: Bitget retoma saques de Bitcoin enquanto hacker troca ETH via THORChain

Bitget ainda não divulgou números de recuperação

A exchange não divulgou quanto das criptomoedas roubadas foi recuperado ou congelado. Chen disse que alguns ativos foram congelados com a ajuda de outros participantes do setor, mas a Bitget só divulgaria um total depois de verificar os valores.

A Bitget havia pedido anteriormente à THORChain, um protocolo para trocar ativos entre blockchains, que recusasse serviços a endereços vinculados ao ataque.

A exchange disse que não está pedindo à THORChain que interrompa sua rede enquanto tenta impedir que os ativos roubados sejam movimentados. A THORChain disse que não pode colocar seletivamente endereços individuais em uma lista negra.

“Entendemos que a THORChain opera como um protocolo descentralizado e afirmou que não pode colocar seletivamente endereços individuais em uma lista negra. Respeitamos as limitações técnicas de diferentes redes e não estamos pedindo a nenhum protocolo que tome medidas que não sejam tecnicamente possíveis”, disse Chen.

Chen também abordou a suspeita anterior da Bitget de que a Coreia do Norte poderia estar por trás do ataque.

“O que foi compartilhado anteriormente baseava-se em indicadores preliminares identificados durante a investigação”, disse Chen.

“Esses indicadores ainda estão sendo avaliados. A Mandiant e a SlowMist estão apoiando a investigação forense independente, e esse trabalho está em andamento. Compartilharemos outras descobertas à medida que forem verificadas”, acrescentou.

Reportagem adicional de Helen Partz.

Revista: THORChain sob pressão por causa da Bitget, ETH evolui além da blockchain: Digest do Hodler

A Cointelegraph está comprometida com um jornalismo independente e transparente. Este artigo de notícias é produzido de acordo com a Política Editorial da Cointelegraph e tem como objetivo fornecer informações precisas e oportunas. Os leitores são incentivados a verificar as informações de forma independente. Leia a nossa Política Editorial https://cointelegraph.com.br/editorial-policy

Mais sobre o assunto