Hacking

Quem invadiu a Bitget? Ataque de US$ 351,6 milhões ainda deixa perguntas

Continua depois da publicidade

A Bitget informou que transferências não autorizadas atingiram parte de suas carteiras de criptomoedas em 24 de setembro. A perda estimada é de US$ 351,6 milhões.

Devido a isso a corretora suspendeu os saques enquanto investiga o incidente e afirma que seu fundo de proteção é suficiente para cobrir o valor.

Continua depois da publicidade

Há duas perguntas que ainda importam para quem usa a plataforma: como os invasores conseguiram movimentar os ativos e quando os saques voltarão. Até agora, a Bitget não apresentou uma resposta definitiva para nenhuma delas.

O que aconteceu com a Bitget?

Segundo o comunicado oficial, os sistemas de segurança detectaram as transferências às 18h31 UTC de 24 de setembro. O incidente ficou restrito a parte das camadas de carteiras quentes e intermediárias, usadas na operação da corretora. A empresa afirma que suas carteiras frias permaneceram seguras.

A Bitget diz ter identificado e sinalizado os endereços envolvidos, além de acionar autoridades e empresas especializadas em segurança de blockchain.

Também afirma que os saldos exibidos nas contas continuam corretos. Essas informações descrevem o que a empresa confirmou até o momento; a causa do acesso indevido segue sob investigação.

Continua depois da publicidade

O dinheiro dos clientes está protegido?

A corretora afirma que seu Fundo de Proteção ao Usuário tinha mais de US$ 464 milhões quando anunciou o incidente, valor superior à perda estimada.

Isso dá respaldo à promessa de cobertura, mas ainda falta o relatório que explique a causa da falha e as medidas adotadas depois dela. Em segurança, a explicação dos fatos vale tanto quanto a promessa de resolver o problema.

Depósitos e operações de negociação na plataforma principal permaneceram disponíveis, segundo a Bitget. Os saques, porém, foram suspensos até a conclusão da revisão de segurança.

Em um aviso separado, a empresa informou que as negociações no Bitget Onchain também ficaram temporariamente indisponíveis durante essa revisão.

O grupo Lazarus está por trás do ataque à Bitget?

A suspeita inicial é de que o grupo hacker da Coreia de Norte Lazarus esteja envolvido no ataque hacker a Bitget. Lembrando que, suspeita não é confirmação: a Bitget ainda não publicou evidências técnicas que identifiquem os responsáveis e declara que não vai especular sobre a forma de invasão antes do fim da investigação.

Continua depois da publicidade

Portanto, apontar o grupo como autor do ataque neste momento seria ir além dos fatos disponíveis.

Para os usuários, o próximo marco concreto é a retomada dos saques. A Bitget não estabeleceu um horário para isso e prometeu publicar um relatório completo, com análise da causa e ações corretivas, em até 24 horas após o restabelecimento dos saques.

Publicidade
Sua segurança online começa com um clique.
Fique em segurança com uma VPN líder a nível mundial

Proteja sua conexão, navegue com mais privacidade e tenha mais segurança ao usar redes públicas.

Felipe Ferraz

Profissional de tecnologia com formação em Análise e Desenvolvimento de Sistemas e MBA em Segurança da Informação. Atua na área de infraestrutura e segurança, escrevendo sobre ameaças cibernéticas, Linux e segurança digital.