Aqueles 3,516 bilhões de dólares da Bitget não foram um “vazamento de contrato”.

Foi o sistema-chave de back-end de um serviço de carteira que foi invadido. O hacker forjou informações de transferência e transferiu diretamente ativos de várias redes. Na cadeia de ataque ao contrato, dá para ver chamadas anormais; a execução “forjada” foi feita pelo back-end. Na cadeia, isso pode parecer apenas uma transferência normal.

Por isso, o mais importante aqui não é o valor, e sim se a Bitget vai divulgar os endereços afetados ou as remessas/lotes de saída. Se divulgar, dá para seguir a trilha na cadeia e desagregar e rastrear aqueles poucos trechos de transferências entre várias redes; se não divulgar, só dá para ficar na versão oficial.

O fundo de proteção disse que consegue cobrir—isso é capacidade de indenização, não uma evidência na cadeia.

A Bitget já suspendeu os saques. Próximo passo: antes de permitir novamente os saques, ver se ela fornece um caminho na cadeia verificável.