Em fevereiro de 2025, a exchange de criptomoedas Bybit sofreu o que permanece como o maior roubo único de cripto da história. Os atacantes drenaram aproximadamente US$ 1,5 bilhão em Ethereum e ativos relacionados de uma carteira fria em questão de minutos. Autoridades dos EUA, incluindo o FBI, e várias empresas de análise de blockchain atribuíram publicamente o ataque ao Grupo Lazarus, um ator cibernético ligado à Coreia do Norte. Mais tarde, a Bybit entrou com uma ação civil contra a Coreia do Norte, seu Bureau Geral de Reconhecimento e o Grupo Lazarus, obtendo o congelamento de ativos enquanto recuperava apenas uma pequena fração dos fundos roubados.

Um pouco mais de um ano depois, em 24 de setembro de 2026, outra grande exchange foi atingida. A Bitget detectou transferências não autorizadas que totalizaram entre US$ 351,6 milhões e US$ 387,5 milhões saindo de suas carteiras hot e warm. A CEO Gracy Chen afirmou que os métodos pareciam “altamente consistentes” com padrões conhecidos da Coreia do Norte, com base no comportamento de IP e em análises on-chain. As chaves privadas não foram comprometidas; em vez disso, os atacantes exploraram um sistema de backend para falsificar dados de transferência. A Bitget confirmou que seu Fundo de Proteção ao Usuário, com mais de US$ 464 milhões, cobriria integralmente as perdas dos clientes. Saques foram suspensos temporariamente e espera-se que sejam retomados gradualmente entre 28 de setembro e 2 de outubro de 2026. Os saldos dos clientes não foram afetados.

Investigadores da blockchain relataram posteriormente que o atacante moveu cerca de US$ 83 milhões em XRP roubado de carteiras de custódia, enquanto aproximadamente US$ 75 milhões permaneceram em endereços que não podem ser congelados pelas regras do XRP Ledger. As exchanges podem bloquear contas de recebimento na lista negra, mas as carteiras do próprio atacante não podem ser bloqueadas. A Circle e a Tether congelaram uma quantia relativamente pequena — cerca de US$ 320.000 — em stablecoins relacionadas.

Esses dois incidentes fazem parte de um padrão mais amplo. Empresas de análise, como Chainalysis, Elliptic e TRM Labs, identificaram repetidamente a Coreia do Norte como a principal fonte do valor de criptomoedas roubadas nos últimos anos. O golpe da Bybit sozinho respondeu por uma parcela significativa dos roubos de cripto reportados do país em 2025. A violação da Bitget fez com que o montante acumulado da Coreia do Norte ultrapassasse US$ 1 bilhão em 2026, segundo a Elliptic.

A escala dessas perdas levanta questões persistentes sobre a segurança das exchanges centralizadas que detêm bilhões em ativos de clientes. Embora tanto a Bybit quanto a Bitget tenham enfatizado que os recursos dos usuários foram protegidos por suas reservas ou por fundos semelhantes a seguros, o direcionamento repetido de grandes plataformas evidencia riscos contínuos. As taxas de recuperação permanecem baixas: apenas uma pequena porcentagem dos fundos da Bybit foi congelada ou devolvida, e o rastreamento dos recursos da Bitget continua enquanto os ativos se movimentam entre redes.

Observadores da indústria notam que tais roubos de alto valor são amplamente vistos como operações geradoras de receita ligadas a atores direcionados pelo Estado. A frase “General Jin fazendo movimentos de novo”, que circula em algumas discussões online, reflete comentários especulativos que associam esses eventos à liderança norte-coreana. Atribuições oficiais, porém, permanecem focadas no Grupo Lazarus e em clusters relacionados, e não em qualquer indivíduo específico.

Enquanto as investigações sobre o incidente da Bitget avançam e o rastreamento on-chain continua, o setor cripto enfrenta pressão renovada para fortalecer a infraestrutura de carteiras, aprovações de múltiplas partes e monitoramento em tempo real. O impacto financeiro nas duas exchanges foi mitigado por seus fundos de proteção, mas a mensagem mais ampla é clara: quando plataformas desse tamanho são comprometidas, as consequências vão muito além de um único balanço patrimonial.

$ETH

#bybit