A bolsa global de criptomoedas Bitget disse que US$ 351,6 milhões foram drenados em um incidente de segurança que afetou algumas carteiras hot e carteiras warm. A exchange suspendeu temporariamente as retiradas.
A Bitget disse, em uma publicação oficial no X em 24 de setembro, que seu sistema de segurança detectou movimentos não autorizados de fundos de algumas carteiras hot às 18h31 (UTC). Ela afirmou que ativou imediatamente procedimentos de resposta de emergência após o incidente e iniciou uma investigação completa sobre as carteiras afetadas e os fluxos de fundos.
Com base em sua avaliação atual, a Bitget disse que cerca de US$ 351,6 milhões em ativos foram afetados. A exchange disse que a violação ficou limitada a algumas carteiras quentes e mornas, enquanto as carteiras frias e a maior parte dos ativos mantidos na plataforma não foram afetados.
A CEO Gracy Chen escreveu no X que as carteiras frias da Bitget permanecem totalmente seguras e que a invasão ficou confinada a parte de suas camadas de carteiras quentes e mornas. Os fundos dos usuários estão seguros, disse ela, e a perda total é coberta pelo fundo de proteção ao usuário da Bitget, que atualmente excede US$ 464 milhões.
A Bitget disse que os saldos das contas dos usuários permanecem intactos. Depósitos e negociação continuam operando normalmente, enquanto retiradas foram temporariamente suspensas para verificações adicionais de segurança.
A bolsa afirmou que identificou os endereços ligados aos movimentos anormais de fundos e os designou para monitoramento. Ela também compartilhou detalhes do incidente com agências de aplicação da lei e principais empresas de segurança on-chain. A Bitget disse que retomará as retiradas assim que a revisão de segurança for concluída.
Dados on-chain anteriores mostraram que mais de US$ 170 milhões em ativos, incluindo Ether, USDT da Tether, USDC, a stablecoin atrelada ao dólar da Circle, Avalanche e BNB, foram transferidos das carteiras da Bitget para um único endereço. O endereço não foi identificado como uma carteira de propriedade da Bitget, e alguns dos ativos recebidos pareciam ter sido convertidos em Ether na cadeia.
Chen escreveu que a empresa não se esquivaria do problema e divulgaria todos os movimentos de fundos e os processos de tomada de decisão de forma transparente. A Bitget disse que se absteria de especular sobre o vetor de ataque específico enquanto a investigação estiver em andamento e planeja publicar um relatório completo sobre a causa do incidente e as medidas de acompanhamento em até 24 horas.
