A Bitget, uma das maiores bolsas de criptomoedas do mundo, foi atingida por uma violação de segurança envolvendo uma carteira quente em 24 de setembro, que resultou em aproximadamente US$ 351,6 milhões em transferências não autorizadas — e a CEO Gracy Chen afirma que evidências preliminares apontam para o Grupo Lazarus, da Coreia do Norte, como o provável responsável.

A exchange suspendeu temporariamente os saques enquanto investiga, mas diz que os fundos dos usuários permanecem totalmente protegidos por meio de seu dedicado Fundo de Proteção ao Usuário, que mantém mais de US$ 464 milhões em reservas.

Como o Incidente Se Desdobrou

De acordo com a declaração oficial da Bitget, os sistemas de segurança da exchange detectaram transferências não autorizadas envolvendo um número limitado de carteiras quentes às 18:31 UTC de 24 de setembro de 2026. A empresa informou que sua equipe de segurança ativou imediatamente procedimentos de resposta a emergências e iniciou uma investigação completa. Com base na avaliação da Bitget, aproximadamente US$ 351,6 milhões em ativos foram afetados, envolvendo 19 transferências separadas retiradas de partes de sua infraestrutura de carteiras quentes e mornas.

A Bitget enfatizou que as carteiras frias da exchange — sistemas de armazenamento offline que mantêm a esmagadora maioria dos ativos da plataforma — permanecem seguras e não foram afetadas. Os ativos afetados abrangeram múltiplas blockchains, incluindo Ethereum, XRP Ledger, Avalanche, BNB Smart Chain e Arbitrum, com o XRP representando o maior ativo roubado individualmente, quase US$ 157,5 milhões.

Como os Atacantes Teriam Conseguido

De acordo com a própria avaliação técnica da Bitget, os atacantes não roubaram chaves privadas dos usuários nem comprometeram diretamente as carteiras dos clientes. Em vez disso, a equipe de segurança da exchange afirmou que hackers invadiram um sistema de carteira de backend, falsificaram os detalhes da transferência e, então, acionaram o processo normal de assinatura de transações da Bitget — fazendo com que as transferências de saída parecessem legitimamente autorizadas, e não fraudulentas.

Chen descreveu o incidente em uma transmissão ao vivo como uma invasão direta dos sistemas internos da Bitget, esclarecendo que os atacantes moveram os fundos diretamente, e não falsificaram solicitações de saque vinculadas às contas individuais dos clientes. O método exato usado inicialmente para acessar o sistema de backend ainda está sob investigação.

Por que a Coreia do Norte é Suspeita

Falando durante uma transmissão ao vivo no X, a CEO Gracy Chen disse que os investigadores identificaram endereços de IP associados a serviços de VPN anteriormente ligados a um grupo de hackers norte-coreano e que o padrão geral do ataque se assemelhava fortemente a operações anteriores atribuídas a atores ligados ao Estado da Coreia do Norte. Chen foi cuidadosa ao observar que a identidade do atacante ainda não pode ser confirmada com completa certeza, mas disse que as evidências disponíveis apontam para a participação do Lazarus Group.

Investigadores independentes de blockchain apresentaram opiniões mistas sobre a atribuição específica. Um analista usando o identificador @SpecterAnalyst no X afirmou ter vinculado o hack da Bitget a uma invasão anterior de US$ 24 milhões da AFX em julho, que foi atribuída especificamente ao TraderTraitor, uma unidade de hacking ligada à Coreia do Norte, observando que o XRP roubado da Bitget foi ponteado e poderia ser rastreado diretamente até os fundos desse roubo anterior.

Outros analistas on-chain contestaram a prática de rotular automaticamente cada grande hack de exchange como “Lazarus”, com um comentarista observando que o nome virou uma espécie de termo coringa para várias operações cibernéticas norte-coreanas, e não um único grupo identificável. Até o momento da publicação, a Bitget não havia divulgado evidências on-chain específicas ligando diretamente os fundos roubados a carteiras controladas pelo Lazarus identificadas anteriormente.

Se for confirmado, o envolvimento suspeito da Coreia do Norte se encaixaria em um padrão bem documentado: Lazarus e grupos afiliados foram responsabilizados por vários dos maiores roubos de exchanges de criptomoedas na memória recente, incluindo o hack recorde de US$ 1,5 bilhão da Bybit em fevereiro de 2025, o colapso de US$ 308 milhões da DMM Bitcoin em 2024 e a invasão de US$ 234,9 milhões da WazirX no mesmo ano.

Apoio da Indústria Após a Invasão

Num gesto notável de solidariedade da indústria, o CEO da Bybit, Ben Zhou, disse que sua equipe estava pronta para ajudar a Bitget em sua investigação — um gesto recíproco, já que a Bitget havia ajudado a dar suporte à Bybit com 40.000 ETH após o hack recorde da própria Bybit em 2025. Zhou acrescentou que a Bybit está atualizando sua plataforma LazarusBounty especificamente para ajudar a rastrear os fundos roubados da Bitget.

O que Funciona e o que Não Funciona para os Usuários

A Bitget agiu rapidamente para esclarecer o impacto prático para os clientes. Os saldos das contas permanecem corretos, e tanto os depósitos quanto a negociação continuam operando normalmente. Os saques foram suspensos temporariamente como precaução enquanto a revisão de segurança continua. A exchange disse que sinalizou os endereços de transferência relevantes e envolveu formalmente agências de aplicação da lei e parceiros de segurança blockchain, acrescentando que várias fundações de blockchain já congelaram determinadas carteiras controladas por atacantes. A Bitget se comprometeu com atualizações públicas a cada hora e prometeu publicar um relatório completo do incidente com análise da causa raiz dentro de 24 horas após a invasão.

Como o Fundo de Proteção Cobrirá a Perda

A Bitget confirmou que as perdas serão absorvidas por seu Fundo de Proteção, em vez de serem repassadas aos usuários:

“O Fundo de Proteção da Bitget existe para momentos como este. Ele detém 5.500 BTC, aproximadamente US$ 464 milhões pelos preços atuais.”

A empresa enfatizou a transparência do fundo, observando que todos os endereços de carteiras do fundo são públicos e verificáveis on-chain a qualquer momento, e confirmou que pretende recompor o fundo após o pagamento, com mais detalhes sobre esse processo a serem anunciados separadamente.

Quem é a Bitget

Fundada em 2018, a Bitget está entre as cinco maiores exchanges mundiais de derivativos de criptomoedas por escala, atendendo a cerca de 45 milhões a 120 milhões de usuários registrados em mais de 150 países e gerando mais de US$ 20 bilhões em volume diário de negociação em mais de 800 pares de negociação à vista.

Parte de um Padrão Mais Amplo

O ataque da Bitget, agora considerado o maior hack único de exchange de criptomoedas reportado até o momento em 2026, se soma a um ano difícil para a segurança de exchanges e de protocolos, que já incluiu grandes incidentes na Balancer, na Tectonic baseada em Cronos, na Ostium e nos fabricantes de carteiras de hardware SafePal e Trezor.

O que Acontece a Seguir

Com as autoridades policiais e empresas de segurança blockchain agora formalmente envolvidas, e várias fundações de blockchain já congelando carteiras suspeitas, os próximos dias devem trazer mais clareza tanto sobre a atribuição quanto sobre o cronograma para restaurar saques. A Bitget se comprometeu com transparência contínua à medida que a investigação avança, enquanto as funcionalidades de negociação e de depósito permanecem inalteradas no intervalo.