🚨 3,5 bilhões de dólares foram roubados! Bitget passa por um grande incidente de segurança
Em 24 de setembro, a Bitget detectou saques de fundos não autorizados em várias carteiras quentes e confirmou oficialmente que ativos no valor de cerca de US$ 351,6 milhões foram afetados.
O que chama ainda mais atenção é:
🔴 A chave privada não foi roubada?
O CEO da Bitget, Gracy Chen, afirmou que os atacantes não obtiveram as chaves privadas das carteiras quentes, mornas ou frias; em vez disso, invadiram sistemas críticos de backend da exchange e, por meio da falsificação de dados de transações, dispararam o processo de autorização para transferir os fundos.
🔴 Supostamente ligado a hackers da Coreia do Norte?
Gracy Chen disse que, com base nos padrões de comportamento de IP atualmente disponíveis e na análise on-chain, o método do ataque coincide fortemente com as atividades de grupos de hackers da Coreia do Norte já conhecidos anteriormente; por isso, considera que “muito provavelmente” está relacionado a tais organizações. Essa atribuição ainda é uma conclusão em investigação e não uma determinação judicial final.
🔴 E o que acontece com os ativos dos usuários?
A Bitget afirma que seu fundo de proteção aos usuários atualmente ultrapassa US$ 464 milhões, acima do valor aproximado de US$ 351,6 milhões afetado neste caso; além disso, as operações de negociação e de depósitos continuam em funcionamento, enquanto os saques ficam temporariamente pausados para uma revisão de segurança.
O que este incidente realmente merece reflexão da indústria é que,
possivelmente, não é apenas “se a chave privada vazou”, mas sim:
se os atacantes não precisam obter a chave privada para invadir o backend da exchange e acionar o processo de autorização — então onde exatamente está o limite de segurança das exchanges centralizadas?
Para usuários comuns, o que realmente deve ser observado é:
• A arquitetura de carteiras da exchange
• Se as chaves privadas e permissões do backend estão isoladas
• Controles de risco e mecanismos de multisig
• Se o fundo de proteção ao usuário é real, transparente e pode cobrir perdas
• Quando os saques serão retomados após um grande incidente de segurança
O caso de US$ 351,6 milhões nos lembra mais uma vez:
🔐 Segurança de ativos ≠ somente “segurança da chave privada”
🏦 Segurança da exchange ≠ somente “segurança da carteira fria”
🧠 A verdadeira segurança é um sistema completo, do ponto de vista de permissões, sistema, processos e monitoramento on-chain.
#Bitget遭黑客攻击损失3.52亿美元
$BTC
$ETH
$BNB