Buscar no site

Bitget começa a liberar saques após ataque hacker de R$ 2 bilhões

Bitget começa a retomar saques após ataque de US$ 387,5 milhões e prevê normalização completa da plataforma até 2 de outubro

Imagem da matéria: Bitget começa a liberar saques após ataque hacker de R$ 2 bilhões
(Imagem: Shutterstock)

A Bitget começou a retomar os saques de criptomoedas nesta segunda-feira (28), quatro dias depois de suspender o serviço após um ataque hacker que desviou aproximadamente US$ 387,5 milhões (cerca de R$ 2 bilhões) de suas carteiras. A liberação será feita de forma gradual e deve ser concluída até sexta-feira (2).

A primeira criptomoeda liberada para saque foi o Bitcoin (BTC), a partir das 5h (horário de Brasília) desta segunda-feira. Na terça-feira (29), será a vez do Ethereum (ETH), pelas redes Ethereum, BNB Smart Chain, Arbitrum, Base e Optimism. O USDT volta a ter saques liberados na quarta-feira (30), pelas redes Ethereum, BNB Smart Chain, Solana e Tron.

Os demais tokens, além de saques em moedas fiduciárias e operações P2P, devem ser normalizados em 2 de outubro. Segundo a Bitget, a retomada gradual permite concluir verificações de segurança em cada ativo e rede antes de liberar novamente as transferências.

A exchange afirma que a vulnerabilidade utilizada no ataque já foi identificada e corrigida e que não foram detectadas novas transferências não autorizadas desde que o incidente foi contido. A investigação continua com apoio das empresas de cibersegurança Mandiant e SlowMist.

Leia também: Como hackers roubaram R$ 2 bilhões da Bitget e por que Coreia do Norte é suspeita

Depósitos e negociações permaneceram disponíveis durante a maior parte do período em que os saques ficaram suspensos. A Bitget também reiterou que os saldos dos clientes não foram afetados e que seu fundo de proteção será utilizado para absorver o impacto financeiro do ataque.

Ataque desviou US$ 387,5 milhões

O incidente foi detectado às 15h31 de 24 de setembro, quando os sistemas da Bitget identificaram transferências não autorizadas partindo de parte de sua infraestrutura de hot e warm wallets — carteiras mantidas mais acessíveis para atender às movimentações rotineiras da exchange.

Inicialmente, a Bitget calculou a perda em cerca de US$ 351,6 milhões, mas posteriormente elevou a estimativa para US$ 387,5 milhões após incluir movimentações em Zcash (ZEC) e Tron (TRX) que não haviam entrado no primeiro levantamento. A empresa afirma que a revisão não representa um novo roubo ocorrido depois da contenção do ataque.

Entre os ativos roubados estavam ETH, USDT, USDC, AVAX, BNB e cerca de 103 milhões de XRP, avaliados em aproximadamente US$ 157 milhões no momento do ataque.

A investigação preliminar indicou que os invasores não obtiveram as chaves privadas das carteiras. De acordo com a reconstrução divulgada pela Bitget, os responsáveis comprometeram um sistema crítico da infraestrutura de wallets, falsificaram dados de transações e conseguiram acionar o processo interno de autorização para que transferências fraudulentas parecessem legítimas.

As cold wallets, que armazenam ativos de forma mais isolada, não teriam sido comprometidas. A Bitget Wallet, produto de autocustódia separado da exchange, também não foi atingida.

A CEO da Bitget, Gracy Chen, afirmou ainda que padrões observados no ataque, incluindo endereços IP e movimentações on-chain, apresentam semelhanças com métodos utilizados por grupos hackers ligados à Coreia do Norte. A autoria, porém, não foi confirmada, e autoridades policiais participam da investigação.

Fundo de proteção deve cobrir prejuízo

A Bitget afirma que assumirá integralmente as perdas provocadas pelo ataque e que não haverá redução nos saldos dos usuários. Para isso, a empresa destaca seu fundo de proteção, que possuía mais de US$ 464 milhões quando o incidente ocorreu — valor superior aos US$ 387,5 milhões desviados.

A plataforma também lançou um programa de recompensa voltado à recuperação dos ativos roubados e vem trabalhando com empresas de análise on-chain para rastrear os recursos. O valor efetivamente recuperado até agora não foi detalhado.

O ataque é considerado um dos maiores incidentes de segurança envolvendo uma plataforma de criptomoedas em 2026. A suspensão dos saques foi adotada imediatamente após a identificação das transferências suspeitas, enquanto depósitos e operações de trading permaneceram disponíveis.

A retomada iniciada nesta segunda-feira representa, portanto, a primeira etapa para a normalização completa da plataforma. A Bitget sustenta que a paralisação dos saques ocorreu por razões de segurança e não por falta de ativos disponíveis para honrar os clientes.

Se o cronograma for mantido, todos os saques deverão estar novamente disponíveis até 2 de outubro, oito dias depois da descoberta do ataque.

Se você quer investir em criptomoedas com segurança, o Mercado Bitcoin oferece um benefício especial aos nossos leitores: use o cupom PORTAL250 no cadastro e ganhe R$ 50 de bônus em Bitcoin ao comprar R$ 250 em ativos. Clique aqui para abrir sua conta.