A Bitget informou que transferências não autorizadas atingiram parte de suas carteiras de criptomoedas em 24 de setembro. A perda estimada é de US$ 351,6 milhões.
Devido a isso a corretora suspendeu os saques enquanto investiga o incidente e afirma que seu fundo de proteção é suficiente para cobrir o valor.
Há duas perguntas que ainda importam para quem usa a plataforma: como os invasores conseguiram movimentar os ativos e quando os saques voltarão. Até agora, a Bitget não apresentou uma resposta definitiva para nenhuma delas.
O que aconteceu com a Bitget?
Segundo o comunicado oficial, os sistemas de segurança detectaram as transferências às 18h31 UTC de 24 de setembro. O incidente ficou restrito a parte das camadas de carteiras quentes e intermediárias, usadas na operação da corretora. A empresa afirma que suas carteiras frias permaneceram seguras.
A Bitget diz ter identificado e sinalizado os endereços envolvidos, além de acionar autoridades e empresas especializadas em segurança de blockchain.
Também afirma que os saldos exibidos nas contas continuam corretos. Essas informações descrevem o que a empresa confirmou até o momento; a causa do acesso indevido segue sob investigação.
O dinheiro dos clientes está protegido?
A corretora afirma que seu Fundo de Proteção ao Usuário tinha mais de US$ 464 milhões quando anunciou o incidente, valor superior à perda estimada.
Isso dá respaldo à promessa de cobertura, mas ainda falta o relatório que explique a causa da falha e as medidas adotadas depois dela. Em segurança, a explicação dos fatos vale tanto quanto a promessa de resolver o problema.
Depósitos e operações de negociação na plataforma principal permaneceram disponíveis, segundo a Bitget. Os saques, porém, foram suspensos até a conclusão da revisão de segurança.
Em um aviso separado, a empresa informou que as negociações no Bitget Onchain também ficaram temporariamente indisponíveis durante essa revisão.
O grupo Lazarus está por trás do ataque à Bitget?
A suspeita inicial é de que o grupo hacker da Coreia de Norte Lazarus esteja envolvido no ataque hacker a Bitget. Lembrando que, suspeita não é confirmação: a Bitget ainda não publicou evidências técnicas que identifiquem os responsáveis e declara que não vai especular sobre a forma de invasão antes do fim da investigação.
Portanto, apontar o grupo como autor do ataque neste momento seria ir além dos fatos disponíveis.
Para os usuários, o próximo marco concreto é a retomada dos saques. A Bitget não estabeleceu um horário para isso e prometeu publicar um relatório completo, com análise da causa e ações corretivas, em até 24 horas após o restabelecimento dos saques.








