Bitget Ceo: $388m Hack Linked To Third-Party Security Flaw

A Bitget rastreou a causa de um recente ataque de US$ 388 milhões até uma fraqueza em um produto de segurança de terceiros, segundo a CEO da exchange, Gracy Chen. Em uma entrevista ao Cointelegraph, Chen disse que o atacante obteve acesso a “credenciais internas de alto nível” e então as usou para enviar solicitações fraudulentas de saque.

Chen enfatizou que as chaves privadas da Bitget não foram comprometidas e que suas carteiras frias não foram afetadas. Ela acrescentou que a exchange já corrigiu a falha de segurança subjacente e reforçou os procedimentos de saque, incluindo controles internos de acesso mais rigorosos, verificação adicional independente dos saques e aumento do monitoramento de atividades incomuns.

Principais conclusões

  • A Bitget afirma que o exploit se baseou em “credenciais internas de alto nível” comprometidas, vinculadas a uma vulnerabilidade em um produto de segurança de terceiros.

  • De acordo com a CEO Gracy Chen, as chaves privadas e carteiras cold da Bitget não foram comprometidas.

  • A Bitget detectou transferências não autorizadas de várias carteiras hot em 24 de setembro e suspendeu temporariamente os saques.

  • A exchange não publicou totais de recuperação ou congelamento e planeja divulgar números apenas após verificação.

  • A Bitget coordenou com outros participantes para congelar alguns ativos, e discutiu como tratar swaps relacionados com a THORChain.

O que a Bitget diz que aconteceu durante o exploit

O Cointelegraph informa que o ataque ocorreu em 24 de setembro, depois que a Bitget notou transferências não autorizadas originadas de algumas de suas carteiras hot. Na avaliação inicial, a exchange estimou que cerca de US$ 352 milhões em ativos haviam sido afetados. Após a detecção, a Bitget suspendeu temporariamente os saques enquanto trabalhava para conter o incidente.

A explicação de Chen se concentra no caminho que o atacante tomou após obter acesso. Ela disse ao Cointelegraph que a vulnerabilidade em uma ferramenta de segurança de terceiros permitiu que o atacante adquirisse credenciais internas de alto nível. Com essas credenciais, o atacante teria emitido comandos fraudulentos de saque — uma distinção importante que sugere que a invasão pode ter sido mais sobre uso indevido de autorização do que roubo direto de chaves criptográficas.

Para tranquilizar os clientes, Chen afirmou que as chaves privadas da Bitget não foram comprometidas e que as carteiras cold não foram afetadas. Ela também disse que a Bitget desde então corrigiu a falha de segurança e reforçou os controles de saque, incluindo limitar o acesso interno, adicionar verificação independente para saques e melhorar o monitoramento de padrões de atividade atípicos.

A recuperação ainda não foi quantificada enquanto a Bitget verifica os congelamentos

Uma das maiores perguntas em aberto para os usuários afetados é quanto dos fundos roubados pode, no fim das contas, ser recuperado ou tornar-se inutilizável. A Bitget ainda não divulgou números de recuperação nem a quantia que acredita ter sido congelada.

Chen disse ao Cointelegraph que alguns ativos foram congelados com a ajuda de outros participantes do setor. No entanto, a Bitget disse que só divulgará um total consolidado depois que concluir a verificação das quantias. Essa abordagem importa porque montantes congelados podem ser difíceis de medir com precisão durante incidentes que se desenrolam rapidamente, especialmente quando fundos se movem entre endereços ou são divididos em múltiplas transações.

A decisão da Bitget de não fornecer um número público ainda sugere que a exchange está priorizando confirmação em vez de estimativas — um ponto em que reportagens em fase inicial frequentemente se tornam controversas em hacks anteriores, já que totais podem mudar rapidamente quando os investigadores entendem como os fundos foram roteados.

Congelamentos de saques vs. limitações de swaps descentralizados com THORChain

A Bitget antes incentivou a THORChain, um protocolo de swaps cross-chain, a recusar serviços para endereços associados ao ataque. Chen disse que a Bitget não está pedindo à THORChain para interromper totalmente sua rede enquanto a resposta continua, mas sim tentando reduzir a capacidade de os ativos roubados serem convertidos ou roteados ainda mais.

A THORChain disse que não consegue fazer uma lista negra seletiva de endereços individuais, e Chen reiterou essa posição. Ela disse ao Cointelegraph que a Bitget entende que a THORChain é descentralizada e que o protocolo não pode bloquear seletivamente endereços específicos devido a limitações técnicas.

Chen também destacou que a Bitget não está buscando ações que seriam impossíveis na blockchain. Isso evidencia uma tensão comum na resposta a incidentes: plataformas centralizadas podem conseguir congelar ativos ou restringir fluxos de saque, enquanto a infraestrutura descentralizada normalmente não consegue implementar listas negras ad hoc sem alterar o comportamento fundamental do protocolo.

Para usuários acompanhando o hack, a implicação prática é que os esforços de resposta podem depender do que é possível bloquear no nível da exchange, do que pode ser congelado por meio de contrapartes e do que permanece sem governança por rotas de liquidez descentralizadas.

Investigação sobre atribuição: indicadores iniciais ainda em análise

Chen também abordou a sugestão anterior de que a Coreia do Norte poderia estar por trás do ataque. Em comentários ao Cointelegraph, ela disse que as alegações anteriores se baseavam em indicadores preliminares observados durante a investigação.

Ela acrescentou que esses indicadores ainda estão sendo avaliados e que a Mandiant e a SlowMist estão apoiando um esforço forense independente. Chen disse que a Bitget compartilhará mais descobertas assim que forem verificadas.

Essa abordagem de atribuição em etapas chama atenção: muitos incidentes cibernéticos de alto perfil envolvem hipóteses que evoluem rapidamente e que depois exigem confirmação. Ao enquadrar as reportagens iniciais como preliminares e enfatizar a perícia forense independente em andamento, a Bitget sinaliza que qualquer atribuição final dependerá dos resultados da análise técnica, e não de sinais iniciais e incompletos.

A resposta da Bitget até agora — apontando uma vulnerabilidade em um produto de segurança de terceiros, destacando que chaves privadas e carteiras cold não foram comprometidas e implementando atualizações de controle de saques — oferece uma visão mais clara do mecanismo da violação. Ainda assim, clientes e observadores vão querer acompanhar duas coisas a seguir: se os totais de recuperação e congelamento verificados pela Bitget mudam à medida que as investigações avançam e como o processo forense, no fim das contas, informa (ou revisa) as alegações de atribuição.

Este artigo foi originalmente publicado como: CEO da Bitget: Hack de US$ 388M ligado a falha de segurança de terceiros em Crypto Breaking News – sua fonte confiável para notícias de cripto, notícias de Bitcoin e atualizações de blockchain.