TLDR:
O hack da Bitget está ligado a hackers norte-coreanos. A Chainalysis afirma que o roubo eleva o total de cripto deles em 2026 para acima de US$ 1 bilhão.
Investigadores rastrearam o XRP roubado por meio de um protocolo cross-chain até o Bitcoin. As trocas contornaram uma exchange, mas ainda deixaram registros na blockchain.
Drift e KelpDAO perderam, juntas, US$ 577 milhões em abril. A TRM disse que esses ataques representaram 76% das perdas com hacks de cripto naquele mês.
A Chainalysis estima que a automação reduziu mais de 20 horas de reconciliação de ponte para menos de 10 minutos. Os investigadores definiram a lógica e revisaram os resultados.
O hack da Bitget envolveu hackers norte-coreanos, disse a Chainalysis, atribuindo o roubo de US$ 387 milhões a atores ligados à DPRK. A empresa afirmou que a invasão de 24 de setembro fez com que as criptos roubadas por grupos ligados à Coreia do Norte ultrapassassem US$ 1 bilhão em 2026. Investigadores seguiram XRP roubado por meio de um protocolo de cross-chain até endereços de Bitcoin controlados pelos atacantes.
O relatório de 1º de outubro detalha como os fundos foram movimentados entre blockchains sem passar por uma exchange. A Bitget confirmou separadamente perdas de aproximadamente US$ 387,5 milhões após revisar sua estimativa inicial. A atribuição atualizada segue suspeitas anteriores levantadas pela CEO Gracy Chen e fornece mais evidências para a investigação de segurança em andamento.
Hack da Bitget Aumenta o Total de Roubos da Coreia do Norte para Além de US$ 1 Bilhão
A Bitget se junta ao Drift Protocol e à KelpDAO, entre grandes plataformas atingidas por ataques ligados à Coreia do Norte este ano. O hack da Bitget segue dois incidentes de abril que, juntos, custaram aproximadamente US$ 577 milhões.
Em 1º de abril, os atacantes drenaram US$ 285 milhões do Drift Protocol. A TRM descreveu meses de engenharia social, incluindo reuniões com funcionários, antes de os atacantes comprometerem o processo de aprovação. Os atacantes obtiveram aprovações antes de executar as retiradas não autorizadas.
A KelpDAO sofreu um exploit de ponte separado de US$ 292 milhões em 18 de abril. A LayerZero vinculou essa operação ao TraderTraitor, um grupo de ameaças norte-coreano associado ao Lazarus.
A TRM disse que esses dois ataques representaram 76% das perdas de hacks de cripto até abril. Esse número cobre um período de relatório anterior, e não o total anual mais recente após o hack da Bitget.
A Chainalysis estimou que hackers norte-coreanos roubaram mais de US$ 2 bilhões durante 2025. A atribuição mais recente coloca outro grande vazamento de exchange dentro desse padrão contínuo.
Chen apontou para a Coreia do Norte pouco depois do roubo. Ela citou endereços de IP suspeitos ligados a serviços de VPN previamente usados por um grupo de hacking ligado à DPRK.
As perdas de setembro também aumentaram acentuadamente em toda a indústria. A PeckShield registrou US$ 766,49 milhões em 55 grandes hacks, aproximadamente 462% acima de agosto, com a Bitget como o maior incidente.
A Bitget disse que sua estimativa de perdas maior incluiu transferências de Zcash e Tron que não tinham sido contadas anteriormente. A exchange afirmou que a revisão refletiu uma contabilização mais completa, e não outra onda de retiradas não autorizadas.
A Bitget disse que os investigadores identificaram e corrigiram a vulnerabilidade subjacente. A exchange publicou endereços dos atacantes para ajudar outras plataformas a monitorar os ativos afetados.
Como o XRP Roubado Virou Bitcoin por Meio de um Protocolo Cross-chain
A Chainalysis identificou 23 transferências de saída nas primeiras três horas após o hack da Bitget. Ela agrupou os destinos em Ethereum, XRP Ledger, Zcash e Tron.
A Ethereum respondeu por 49,7% das saídas, seguida pelo XRP Ledger, com 40,8%. O Zcash recebeu 7,6%, enquanto a Tron representou 1,8% das transferências rastreadas.
Os atacantes moveram XRP para um protocolo de liquidez cross-chain e receberam Bitcoin em outra rede. Essa rota ignorou a conta de uma exchange centralizada, enquanto deixava registros de transações para que os investigadores pudessem examiná-los.
A Chainalysis combinou depósitos com pagamentos correspondentes e acompanhou dezenas de milhões de dólares por cerca de 36 horas. Seus investigadores rastrearam transferências posteriores até a trilha chegar a endereços de Bitcoin controlados pelos atacantes.
A análise independente da Bitquery identificou a THORChain como uma rota usada para converter XRP roubado. Na contabilização de 29 de setembro, foi encontrado que 90,5% do XRP roubado havia se tornado Bitcoin.
Essa análise acrescenta detalhes à trilha de dinheiro do hack da Bitget. Registros de swaps apontaram os ativos de destino e os endereços dos destinatários, ajudando a conectar pagamentos entre redes que, de outra forma, seriam separadas.
A investigação do hack da Bitget inclui empresas de cibersegurança Mandiant e SlowMist. A Bitget disse que a coordenação da indústria já havia congelado alguns ativos afetados. Seu programa de recuperação oferece recompensas a contribuintes elegíveis equivalentes a 5% dos fundos congelados com sucesso e 5% dos fundos recuperados.
A Chainalysis disse que sua equipe usou IA interna para criar ferramentas de rastreamento personalizadas. Ela estimou que mais de 20 horas de reconciliação manual de pontes levaram menos de 10 minutos com automação.
Os investigadores continuaram a definir a lógica de rastreamento e a revisar os resultados. A Chainalysis está monitorando endereços de Bitcoin vinculados e compartilhando informações com corretoras, emissores e parceiros de aplicação da lei.
O post Hack da Bitget Ligado à Coreia do Norte À medida que o XRP Roubado flui para o Bitcoin apareceu pela primeira vez no Blockonomi.
