A exchange de criptomoedas Bitget sofreu o que pode ser o maior hack de uma exchange em 2026: os atacantes drenaram $351,6 milhões após comprometerem um backend de carteira e falsificarem dados de transações para acionar o próprio processo de autorização da exchange. A violação afetou carteiras hot e warm, enquanto as carteiras cold permaneceram seguras e transferências não autorizadas adicionais foram interrompidas desde então.
$XRP lidera a discriminação dos ativos
Uma análise do Lookonchain identificou 102,93 milhões de $XRP no valor de $157,48 milhões como a maior parcela dos ativos roubados. O XRP representa aproximadamente 44,1% do total detalhado. As participações em XRP permanecem em grande parte no XRP Ledger, em contraste com outros ativos roubados.
Lookonchain informou que o atacante trocou a maior parte dos ativos roubados em redes compatíveis com Ethereum por 67.982 $ETH, avaliados em aproximadamente US$ 183 milhões. Esse valor de conversão se refere a ativos nessas redes, e não prova que o XRP roubado foi trocado por ETH.
O detalhamento completo da Lookonchain inclui cerca de 102,93 milhões de $XRP (cerca de US$ 157,48 milhões), 31.890 $ETH (cerca de US$ 85,75 milhões), 34,75 milhões de $USDT, 21,05 milhões de $USDC, 19,67 milhões de USD₮0, 3.000 XAUt (cerca de US$ 12,82 milhões), 12.719 $BNB (cerca de US$ 9,88 milhões), 821.012 $AVAX (cerca de US$ 8,38 milhões) e 20,59 milhões de $TRX (cerca de US$ 7,07 milhões).
Como o ataque funcionou e o que vem a seguir
Segundo a CEO Gracy Chen, os atacantes comprometeram um sistema crítico de backend ligado à infraestrutura de carteiras da Bitget, usaram isso para forjar dados de transferência e acionaram o próprio processo autorizado de assinatura da exchange para mover os fundos para fora. Um vazamento de chave privada foi descartado; Chen afirmou que isso elimina um cenário de risco mais grave.
Chen disse que é altamente provável que o ataque esteja ligado a hackers norte-coreanos, citando endereços IP que correspondem a padrões de VPN de um grupo associado à DPRK, embora isso não tenha sido confirmado.
A Bitget disse que seu Fundo de Proteção ao Usuário de mais de US$ 464 milhões cobriria a perda, enquanto depósitos e negociações permanecem abertos e saques estão suspensos até uma revisão de segurança. Chen confirmou que endereços anormais foram sinalizados e reportados às autoridades policiais e a firmas de segurança de blockchain.
Fontes:
CoinDesk: o hack de US$ 351 milhões da Bitget aconteceu via transferências falsificadas, não por chaves privadas
The Crypto Basic: XRP lidera lista de criptoativos retirados no hack da Bitget
Bloomberg: a Bitget diz que US$ 351 milhões foram afetados em uma violação e interrompe saques
