【Caso de roubo de US$ 350 milhões da Bitget aponta para o Lazarus Group, rotas de fundos em XRP se cruzam】

A Bitget foi recentemente alvo de um roubo de cerca de US$ 350 milhões em XRP e de suas rotas de fundos cross-chain. De acordo com a monitoração do investigador on-chain Specter, a ocorrência cruza diretamente com o caso de ataque AFX deste ano, em julho. Tudo indica fortemente o envolvimento de hackers norte-coreanos do Lazarus Group.

A forma de ataque desta vez indica que o hacker se infiltrou no back-end crítico, usando dados de transação falsificados para induzir transferências autorizadas internas. Não houve perda de chaves privadas. A exchange cobriu integralmente as perdas com mais de US$ 460 milhões do fundo de proteção do usuário, mas a “porta de entrada” específica para “ingressar na rede” ainda está sob investigação.

Comparando com os padrões históricos de atuação do Lazarus, este incidente se alinha fortemente com “enganar autorizações” e “reunir fundos rapidamente”. O hacker controlou o back-end e usou uma interface de aprovação que exibiu operações como normais, porém com dados falsos adulterados on-chain para enganar a autorização. Depois, os fundos foram convertidos via pontes cross-chain e OTC, apresentando características de um grande grupo. Vale notar que, embora a Bybit tenha sido atacada anteriormente por uma “plataforma de serviço de assinatura externa”, desta vez a Bitget é apontada para o “back-end da própria carteira”. A confirmação final ainda depende do relatório técnico oficial.

Este caso pode intensificar a preocupação do mercado com a segurança do back-end de exchanges centralizadas e com as rotas de lavagem de dinheiro via XRP cross-chain. Nos próximos passos, é preciso acompanhar as divulgações técnicas oficiais sobre como ocorreu o ingresso na rede e o resultado final do rastreamento do fluxo de fundos do Lazarus Group.

$XRP