#BitgetBreachForgedRequestsNotStolenKeys
Bitget Breach Used Forged Transfer Requests, Not Stolen Private Keys
A exchange de criptomoedas Bitget afirma que os atacantes por trás do seu rombo de segurança de US$ 351,6 milhões não roubaram as chaves privadas da plataforma. Em vez disso, os invasores comprometeram um sistema crítico de backend dentro da infraestrutura de carteiras da Bitget e o usaram para falsificar dados de transações e acionar o próprio processo de autorização da exchange. �
TokenPost +1
O incidente foi detectado em 24 de setembro de 2026, depois que transferências não autorizadas foram identificadas em partes das carteiras hot e warm da Bitget. A exchange disse que suas carteiras cold permaneceram seguras, enquanto depósitos e negociações continuaram operando normalmente. Saques foram temporariamente suspensos durante a investigação. �
BleepingComputer
O CEO da Bitget, Gracy Chen, disse que os atacantes não falsificaram solicitações individuais de saque de clientes e não obtiveram chaves privadas das carteiras cold, hot ou warm da exchange. O método exato usado para inicialmente penetrar no sistema de backend permanece sob investigação. �
Cointelegraph
A Bitget estima que aproximadamente US$ 351,6 milhões em ativos foram afetados em várias redes e diz que seu Fundo de Proteção ao Usuário tem mais de US$ 464 milhões, o que a empresa afirma ser suficiente para cobrir a perda reportada. �
BleepingComputer
A empresa também informou indicadores preliminares potencialmente conectando o ataque a atividades de hacking da Coreia do Norte, mas essa atribuição ainda está sob investigação, em vez de ter sido estabelecida de forma independente. �
TokenPost
O incidente evidencia um risco de segurança diferente do roubo convencional de chaves privadas: comprometer os sistemas que geram e autorizam transações com aparência legítima pode permitir que os atacantes explorem a infraestrutura de assinatura existente sem obter diretamente as chaves subjacentes.$GOOGL.US $NVDAB