De uma prova de centavos a um saque de US$ 388 milhões
A anatomia do audacioso #hackeo a Bitget

30 minutos no escuro, como uma vulnerabilidade de "Dia Zero" permitiu o roubo de milhões na Bitget

O ataque começou às 18:31 UTC com duas microtransferências (0,184 ETH e 193 TRX). Por serem valores insignificantes, não ativaram os protocolos de risco da exchange, dando ao atacante sinal verde para avançar.

A drenagem em massa: Apenas 30 minutos depois do teste, o #Hacker executou 17 transações de grande volume por múltiplas redes ( #Ethereum , #xrp , #Zcash , BNB Chain, Base, Arbitrum, Optimism e Avalanche), conseguindo extrair US$ 361 milhões em pouco mais de uma hora.

Engenharia do ataque (Dia Zero): As carteiras frias (cold wallets) e as chaves privadas da Bitget não foram comprometidas. O hacker explorou uma vulnerabilidade de dia zero em um produto de segurança de terceiros, permitindo que ele injetasse comandos fraudulentos de saque diretamente no sistema interno e depois apagasse seus rastros digitais.

Reação e contenção: O sistema de conciliação da plataforma detectou a anomalia apenas sete minutos após o primeiro grande saque, o que permitiu ativar o bloqueio global de retiradas e estancar o sangramento.

Impacto zero para os usuários: Gracy Chen (CEO) confirmou que as perdas serão absorvidas integralmente pelo Fundo de Proteção ao Usuário, avaliado em US$ 465 milhões. A Bitget irá repor esse fundo em menos de uma semana usando suas reservas corporativas, que superam US$ 1.400 milhões. "É grave, mas não é existencial", sentenciou Chen.

Restauração operacional e investigação: Os saques de Bitcoin já foram retomados (processando mais de 3.000 BTC na primeira hora) e os de ETH voltarão em 29 de setembro. Empresas forenses como Mandiant e SlowMist estão na investigação, e a diretiva da Bitget garante que eles já têm o grupo suspeito sob vigilância.
$XRP
$ZEC
$BNB