A CEO da plataforma Bitget, Gracy Chen, revelou que o ataque que atingiu a plataforma no valor de 388 milhões de dólares não foi resultado de uma violação direta de sua infraestrutura central; começou por uma falha de segurança em um produto de um terceiro, que permitiu ao atacante acessar “créditos internos de alto nível”.
E, conforme esclareceu Chen, essas permissões foram usadas para emitir ordens de saque fraudulentas, enquanto ela confirmou que as chaves privadas não foram comprometidas e que as carteiras frias não foram afetadas pelo incidente.
A Bitget informou que tratou a vulnerabilidade após detectá-la e reforçou os controles de saque por meio de uma série de medidas, incluindo:
• Restringir o acesso interno.
• Adicionar uma verificação independente para operações de saque.
• Aumentar o nível de monitoramento de atividades incomuns.
A plataforma havia detectado, em 24 de setembro, transferências não autorizadas provenientes de vários “hot wallets”, o que a levou a suspender temporariamente os saques. No início, a empresa estimou que cerca de US$ 352 milhões em ativos foram afetados pelo incidente.
Apesar de já ter passado algum tempo desde o ataque, a Bitget ainda não revelou o volume de ativos que foram recuperados ou congelados. Chen disse que alguns ativos foram congelados com a ajuda de outras partes do setor, mas explicou que a empresa anunciará apenas o número total após verificar com precisão as quantidades.
A Bitget também havia solicitado anteriormente ao THORChain, um protocolo para a troca de ativos entre blockchains, que recusasse a prestação de serviços para endereços associados ao ataque. No entanto, a empresa enfatizou que não está pedindo para o protocolo desativar sua rede, mas apenas para impedir a transferência dos ativos roubados. Em contrapartida, a THORChain explicou que não pode listar endereços específicos em uma blacklist de forma seletiva.
Chen afirmou que a empresa entende as limitações técnicas dentro das quais as redes descentralizadas operam e não exige que qualquer protocolo adote medidas tecnicamente impossíveis.
Quanto à suspeita anterior de uma possível ligação com a Coreia do Norte, Chen esclareceu que o que foi divulgado inicialmente se baseou em indícios preliminares surgidos durante a investigação, e que esses indícios ainda estão sendo avaliados. Ela acrescentou que a Mandiant e a SlowMist apoiam uma investigação criminal independente, e que o trabalho ainda está em andamento, com o compromisso de compartilhar resultados adicionais assim que forem verificados.
Este caso destaca os riscos da cadeia de suprimentos de segurança no setor de ativos digitais, pois o perigo pode não estar sempre na própria infraestrutura, mas sim nas ferramentas e serviços externos que concedem permissões operacionais sensíveis. Também evidencia a importância de separar as permissões, fazer verificação independente e manter monitoramento contínuo, como camadas essenciais de defesa para empresas e usuários.
#الأمن_السيبراني #العملات_المشفرة $BGB $RUNE
