Ataque à Bitget, que deixou $388 milhões em perdas, e a recusa ostensiva que se seguiu por parte da THORChain em bloquear o hacker — dois acontecimentos que, em conjunto, formam um debate fundamentalmente novo sobre a natureza das finanças descentralizadas. Não se trata apenas de mais uma invasão: é uma verificação pública sobre onde termina a imutabilidade declarada dos protocolos e começa a responsabilidade perante os usuários. Para os participantes profissionais do mercado, este é um sinal de primeira ordem: as vulnerabilidades na infraestrutura de DeFi em 2025 têm caráter não técnico, mas arquitetural e de gestão.
De acordo com o CEO da Bitget, Grácy Chen, o agressor agiu de forma metódica: meia hora antes da retirada principal dos fundos, foram feitos dois testes de transferência — uma exploração clássica para reconhecimento dos sistemas de controle de risco. Isso significa que o atacante, com antecedência, dispunha de informações sobre a estrutura de proteção ou tinha a possibilidade de testá-la sem uma resposta imediata por parte da plataforma. $388 milhões — um valor comparável aos maiores hacks da história do setor, incluindo o ataque ao Ronin Bridge ($292 milhões). Após identificar a roubo, a Bitget recorreu à THORChain exigindo bloquear o movimento dos fundos. O protocolo recusou. Segundo dados do CoinDesk, cerca de $6 milhões dos fundos roubados foram convertidos em Bitcoin via THORChain. Essa recusa, e não o próprio hack, se tornou o ponto central da contradição sistêmica.
THORChain foi inicialmente projetado como um protocolo de liquidez cross-chain resistente à censura. Sua recusa em atender à solicitação da Bitget está formalmente em linha com os princípios declarados. No entanto, no contexto do uso ativo do protocolo para lavagem de dinheiro a partir dos maiores hacks — e em que a THORChain também apareceu no fluxo de saída de fundos após o hack da Bybit no início de 2025 — a posição de "somos neutros" fica cada vez menos convincente para reguladores e parceiros institucionais. Em paralelo, deve-se considerar um contexto mais amplo: nesta semana, a Chainlink lançou literalmente uma versão atualizada do CCIP — o protocolo de interação cross-chain — com ferramentas de controle de segurança ampliadas do lado das aplicações. A coincidência temporal é sintomática: o mercado de infraestrutura de segurança reage ao aumento da frequência de ataques.
Do ponto de vista da distribuição de benefícios, vencem os provedores de soluções de segurança — em particular, a Chainlink com seu CCIP, além de protocolos de auditoria e seguros no DeFi. Perdem as bolsas centralizadas com arquitetura híbrida, bem como os protocolos que se posicionam como totalmente resistentes à censura: os custos de reputação para a THORChain no segmento institucional podem ser significativos. O setor de restaking, que segundo o CoinDesk já mal consegue sair no lucro, sofre ainda mais pressão: incidentes desse tipo de escala elevam as exigências de due diligence por parte da liquidez.
O impacto direto sobre o mercado tem caráter moderado, mas direcionado. Tokens DeFi ligados a liquidez cross-chain e pontes apresentam maior volatilidade no curto prazo. O token nativo da THORChain, RUNE, fica sob pressão de dois lados: de um lado, o protocolo confirma sua funcionalidade; de outro, atrai a atenção indesejada de reguladores. O Bitcoin, nesse contexto, atua como beneficiário: o hacker converteu os fundos especificamente em BTC, o que indiretamente destaca seu papel como ativo-abrigo final mesmo em operações não legítimas. As percepções gerais no setor DeFi se deslocam para posições defensivas.
O cenário positivo se concretiza caso o incidente catalise a adoção de padrões setoriais de interação em crise entre protocolos — uma espécie de "listas brancas" para bloquear de forma emergencial transações obviamente criminosas. Isso exigirá coordenação voluntária, cujos precedentes já existem na TradFi. Com esse desenrolar, a infraestrutura DeFi ganha legitimidade institucional adicional, e o Chainlink CCIP e soluções semelhantes se tornam, de fato, um padrão. O cenário base prevê maior pressão regulatória sobre protocolos cross-chain nos EUA e na UE, redução gradual da liquidez no segmento de swaps anônimos e aumento do prêmio por soluções DeFi auditadas e em conformidade (compliance). O cenário negativo é a imposição de sanções compulsórias contra a THORChain à semelhança da Tornado Cash, criando um precedente de ação regulatória contra qualquer protocolo resistente à censura e desencadeando uma reação em cadeia de saída de liquidez de todo o setor.
Os principais riscos das próximas semanas se concentram em alguns pontos. Primeiro — possíveis ações de sanção da OFAC contra endereços ou protocolos ligados à retirada de fundos. Segundo — a reação da Bitget: se a bolsa iniciar persecução judicial ou pressão internacional sobre operadores-chave da THORChain, isso cria um precedente de responsabilidade para provedores de nós de protocolos descentralizados. Terceiro — o volume de fundos que ainda não foi movimentado: $382 milhões dos $388 ainda estão em processo de lavagem ou armazenamento, o que significa a continuidade do fluxo de eventos. Deve-se acompanhar com atenção os volumes de liquidez na THORChain, bem como as declarações regulatórias por parte da SEC e da FinCEN nas próximas duas a três semanas.
A conclusão é inequívoca: a indústria DeFi voltou a enfrentar uma contradição fundamental entre idealismo tecnológico e realidade operacional. O ataque à Bitget não é uma anomalia, e sim um teste de maturidade do sistema. O mercado começa a valorizar não a descentralização máxima, mas a combinação ideal entre robustez e governabilidade. Protocolos e bolsas capazes de oferecer esse equilíbrio terão vantagem no próximo ciclo institucional.
O material tem caráter exclusivamente analítico e não constitui recomendação de investimento.