Bitget diz que US$351,6 milhões foram movimentados em violação de carteira e suspende saques
Investigação preliminar aponta comprometimento de sistema de carteira back-end que falsificou transações; empresa contratou Mandiant e SlowMist e avisou autoridades
A exchange de criptomoedas Bitget identificou transferências não autorizadas na noite de quinta-feira e afirma que cerca de US$351,6 milhões foram movimentados de partes de suas carteiras hot e warm. As cold wallets e as chaves privadas permaneceram seguras.
A empresa suspendeu saques, mas manteve depósitos e negociações em funcionamento. Segundo a Bitget, seu User Protection Fund, informado em mais de US$464 milhões, pode cobrir a perda estimada.
Uma investigação interna preliminar indica que os atacantes comprometeram um serviço de carteira back-end para injetar dados falsos de transação — ou seja, teriam enganado o sistema que valida transações, em vez de roubar chaves privadas. A Bitget contratou as empresas de resposta a incidentes Mandiant e SlowMist e notificou as autoridades.
Analistas on-chain independentes primeiro detectaram saídas menores; o rastreamento posterior mostra que o roubo incluiu XRP, ether, BNB e stablecoins. Alguns endereços relacionados às transferências foram marcados ou congelados, mas não há confirmação de recuperações.
Se o montante de US$351,6 milhões se confirmar, a perda elevará o total de exploits reportados em setembro para o maior de 2026 até agora e intensificará a vigilância sobre os controles de carteiras back-end de exchanges centralizadas e as salvaguardas de acesso dos clientes.
Investigações também estão examinando ligações com grupos suspeitos de atuarem a partir da Coreia do Norte, mas nada foi confirmado pela Bitget até o momento.