【Bitget revela falsificação de autorizações após invasão hacker em carteira: método possivelmente segue o caminho Lazarus】
O CEO da Bitget, Gracy, revelou em uma transmissão ao vivo que este incidente de segurança não foi causado por falsificação do lado do usuário nem por apoio de funcionários internos, e sim porque o atacante conseguiu acesso ao backend crítico da infraestrutura da carteira. Por meio da falsificação de dados de transações e do acionamento de um processo interno de autorização, os ativos foram transferidos. A análise considera que o modus operandi é altamente semelhante ao caminho de ataques a corretoras conduzido recentemente pelo grupo hacker norte-coreano Lazarus: não há roubo direto de chaves privadas, mas sim o controle do ambiente de assinatura ou dos processos de aprovação para que o sistema execute instruções de transações adulteradas. A Bitget ressalta que, até o momento, não foi divulgada a forma completa de intrusão nem o relatório técnico, mas já descartou a possibilidade de autoria interna de baixa probabilidade.
O impacto central deste caso está em evidenciar a importância da consistência entre a “camada de autorização” e a “camada de execução” na segurança de corretoras. Quando o atacante não consegue obter a chave privada da carteira fria, ele tenta em vez disso comprometer a lógica do backend ou a cadeia de suprimentos (como no caso da Bybit, que envolve um provedor terceirizado de multisig). Ao fazer com que o sistema “execute voluntariamente” comandos incorretos, esse tipo de ataque tende a ter maior discrição e poder de destruição. Para o mercado, incidentes desse tipo normalmente geram, no curto prazo, preocupações sobre a segurança do custódia em corretoras centralizadas (CEX). Isso pode levar parte dos fundos a migrar para exchanges descentralizadas (DEX) ou para carteiras self-custody, afetando a distribuição on-chain de grandes ativos como BTC e ETH.
Nos próximos passos, é importante acompanhar o lançamento do relatório técnico completo oficial da Bitget, a fim de confirmar o ponto exato de entrada (se foi uma intrusão em rede interna ou na cadeia de suprimentos) e a escala e composição em moedas dos ativos roubados. Ao mesmo tempo, acompanhe os dados de rastreamento on-chain relacionados ao Lazarus para verificar se surgem novos caminhos de grande porte para lavagem de fundos; essa será uma indicação-chave para determinar se este incidente faz parte de uma rede de ataque ainda maior.
$BTC $ETH
O CEO da Bitget, Gracy, revelou em uma transmissão ao vivo que este incidente de segurança não foi causado por falsificação do lado do usuário nem por apoio de funcionários internos, e sim porque o atacante conseguiu acesso ao backend crítico da infraestrutura da carteira. Por meio da falsificação de dados de transações e do acionamento de um processo interno de autorização, os ativos foram transferidos. A análise considera que o modus operandi é altamente semelhante ao caminho de ataques a corretoras conduzido recentemente pelo grupo hacker norte-coreano Lazarus: não há roubo direto de chaves privadas, mas sim o controle do ambiente de assinatura ou dos processos de aprovação para que o sistema execute instruções de transações adulteradas. A Bitget ressalta que, até o momento, não foi divulgada a forma completa de intrusão nem o relatório técnico, mas já descartou a possibilidade de autoria interna de baixa probabilidade.
O impacto central deste caso está em evidenciar a importância da consistência entre a “camada de autorização” e a “camada de execução” na segurança de corretoras. Quando o atacante não consegue obter a chave privada da carteira fria, ele tenta em vez disso comprometer a lógica do backend ou a cadeia de suprimentos (como no caso da Bybit, que envolve um provedor terceirizado de multisig). Ao fazer com que o sistema “execute voluntariamente” comandos incorretos, esse tipo de ataque tende a ter maior discrição e poder de destruição. Para o mercado, incidentes desse tipo normalmente geram, no curto prazo, preocupações sobre a segurança do custódia em corretoras centralizadas (CEX). Isso pode levar parte dos fundos a migrar para exchanges descentralizadas (DEX) ou para carteiras self-custody, afetando a distribuição on-chain de grandes ativos como BTC e ETH.
Nos próximos passos, é importante acompanhar o lançamento do relatório técnico completo oficial da Bitget, a fim de confirmar o ponto exato de entrada (se foi uma intrusão em rede interna ou na cadeia de suprimentos) e a escala e composição em moedas dos ativos roubados. Ao mesmo tempo, acompanhe os dados de rastreamento on-chain relacionados ao Lazarus para verificar se surgem novos caminhos de grande porte para lavagem de fundos; essa será uma indicação-chave para determinar se este incidente faz parte de uma rede de ataque ainda maior.
$BTC $ETH