No fim da quinta-feira, 24 de setembro de 2026 (UTC), várias carteiras pertencentes à #Bitget exchange enviaram dezenas de milhões de dólares em minutos para um único endereço que nunca havia sido visto antes. Eu rastreei os fluxos com #NansenAI

Aqui está o que encontrei.

ENDEREÇO CENTRAL: 0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee

Sem rótulo, sem histórico antes do incidente. Ele funcionou como um ponto de coleta em várias redes (Ethereum, Arbitrum, Avalanche, BNB Chain, Optimism) e, depois, redistribuiu os fundos quase imediatamente. A Wu Blockchain, citando monitoramento do MLM, vinculou a atividade a este endereço e apontou três carteiras quentes e uma carteira fria envolvidas.

DE ONDE VEIO O DINHEIRO: CARTEIRAS DA BITGET

0x1ab4973a48dc892cd9971ece8e01dcc7688f8f23 (Bitget Main Wallet)

Por volta de US$ 72,5M em ETH, USDC e USDT, além de US$ 19,7M em USD₮0 e US$ 7,8M em USDC na Avalanche. Exemplos verificáveis: 223,2 ETH recebidos às 21:23 UTC (tx 0x230558293435e59d693438867995b6398a9b9cc8d30291d0c07d68f0ca449afb) e 8,2M USDC recebidos na Avalanche às 20:55 UTC (tx 0x4d2d95dadf9722df7c2cfa92e3a2954f966505d1cc0dfea5b015c4d7a6014499).

0xffa8db7b38579e6a2d14f9b347a9ace4d044cd54 (Bitget)

Por volta de US$ 41,3M em ETH, US$ 9,9M em BNB e US$ 8,6M em AVAX.

0x5bdf85216ec1e38d6458c870992a69e38e03f7ef (Bitget)

Por volta de US$ 15,4M em ETH e US$ 12,8M em XAUT, o ouro tokenizado da Tether.

0x97b9d2102a9a65a26e1ee82d59e42d1b73b68689 (Bitget)

Por volta de US$ 4,2M em ETH.

Entrada total com base nos meus dados: perto de US$ 190M, avaliado no momento da transferência.

PARA ONDE O DINHEIRO FOI: ENDEREÇOS DE DISPERSÃO

0x7c96279ec1e888aa56b9b836e0db26ca48573e1c

Por volta de US$ 70M recebidos em XAUT, USDT, USDC e BNB. Este é o maior destino.

0xd2c2f029eff5cacc686f24377cfddcfc82d9f899

Por volta de US$ 26,9M em ETH.

0x600cfedc6bd65fa79b604dc44964f419e45784b2

Por volta de US$ 26,9M em ETH.

0xe410a2e5710ee787bcaa63f52a3943ff71f0d946

Por volta de US$ 19,7M. Essa carteira totalmente nova converteu USDT0 no valor de US$ 19,67M em aproximadamente 7.111 ETH em cerca de seis minutos na Arbitrum.

0x94a43df7687a8494948be937400e9d5d33135da0

Por volta de US$ 15,4M em ETH.

0x23434d8831a97117d60070da89451ea24af770d2

Por volta de US$ 7,8M em USDC na Avalanche (tx 0x242599f1c94a9d437b4278a5b60b41cd93da06b7a177210432e557485cc071a6, 21:21 UTC).

0x469ac1406de92f82c0563477240a3627057425dc

Por volta de US$ 4,2M em ETH, um endereço também sinalizado pela Bubblemaps.

Saída total identificada: cerca de US$ 171M. O restante provavelmente ainda está em trânsito ou em redes que ainda não foram rastreadas.

POR QUE ISSO PARECE UM ATAQUE E NÃO UMA MOVIMENTAÇÃO INTERNA

Primeiro sinal, velocidade e preço. As trocas passaram por UniswapX e 1inch Fusion, pagando prêmios de até 5% acima do preço spot do ETH. Uma exchange movendo o próprio tesouro não paga a mais em 5%. Alguém tentando sair antes de um congelamento.

Segundo sinal, a conversão de stablecoin. De acordo com a Hacken, stablecoins e ouro tokenizado foram trocados por ETH em cerca de 25 minutos. USDT, USDC e XAUT podem ser congelados por seus emissores, ETH não. Isso é um movimento clássico do atacante.

Terceiro sinal, usuários. Estão sendo reportados saques bloqueados no Bitget, e várias carteiras de exchange enviaram diferentes ativos para o mesmo endereço em uma janela de tempo muito curta.

Vale notar: as carteiras afetadas, segundo relatos, ainda mantêm cerca de US$ 530M em ativos. Do lado das reservas, a Bitget reportou uma taxa de reserva de 135% em setembro e um Fundo de Proteção com média de cerca de US$ 382M em agosto. Se o hack for confirmado, a exchange, em teoria, deveria conseguir absorver a perda.

CUIDADO COM AS GOLPES QUE JÁ ESTÃO APARECENDO

O histórico do endereço 0x770b já está contaminado com envenenamento de endereços: tokens falsos de "USDC", "ETH" e "AVAX" escritos com caracteres invisíveis, e endereços com aparência semelhante que imitam os destinos reais. Por exemplo, 0x23433f700b3f2fd635ba9bc39986ad876edb70d2 e 0x234373985156edeaa3f1f9f03bc01fde9ac070d2 copiam o começo e o fim de 0x23434d...70d2, e 0x600c1d06771cc0529c7d0288b62346ffc80384b2 copia 0x600cfe...84b2. Nunca copie um endereço de um histórico de transações sem verificar cada caractere. E cuidado com "serviços de recuperação" falsos; eles vão aparecer.

O QUE AINDA NÃO SABEMOS

O vetor de ataque e as perdas totais não foram confirmados, e a Bitget não emitiu nenhum comunicado oficial até o momento em que escrevo. O que acontecerá a seguir depende de para onde o ETH vai: um mixer, uma ponte para Bitcoin, ou um depósito em outra exchange. Ainda estou acompanhando esses endereços e publicarei atualizações.

Se você tem fundos na Bitget, fique calmo e siga apenas os canais oficiais da exchange.

Você pode fazer sua própria pesquisa para acompanhar o que está acontecendo agora. Isto é apenas para fins informativos. FIQUE EM SEGURANÇA !!!