ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ

O CEO da Bitget atribui o desfalque de 351 milhões de dólares na exchange a hackers norte-coreanos

PorNélio IreneNélio Irene Tempo de leitura: 3 minutos
  • A Bitgetdentpadrões que correspondem aos dos ciberataques norte-coreanos anteriores.
  • O CEO Chen observou que o ataque não afetou nenhuma carteira fria.
  • O grupo WaterPlum da Coreia do Norte teve como alvo mais de 7.000 carteiras digitais

A CEO da Bitget suspeita do envolvimento da Coreia do Norte no recente ciberataque de 351 milhões de dólares. Durante uma sessão de perguntas e respostas em direto na X, a CEO Gracy Chen anunciou que o ataque está relacionado com VPNs frequentemente utilizadas por grupos patrocinados pelo Estado norte-coreano. Ela observou que os investigadores identificaram padrões que correspondem a ciberataques norte-coreanos anteriores.

“dentalguns endereços IP que correspondem às escolhas de VPN feitas por um determinado grupo da Coreia do Norte. [...] O padrão é muito semelhante ao que a equipa norte-coreana fez anteriormente”, disse Chen.

Com este recente ataque, os hackers levaram grandes quantias em ETH, XRP, AVAX e BNB , bem como stablecoins ligadas a moedas fiduciárias essenciais, como a USDC, USDT e USDT0, na plataforma Arbitrum.

Nos últimos meses, os hackers norte-coreanos têm sido ativamente associados a vários roubos de fundos. Por exemplo, ao longo do último ano, os cibercriminosos patrocinados pelo Estado norte-coreano estiveram relacionados com o roubo de uns impressionantes 2,02 mil milhões de dólares em ativos digitais, e no primeiro semestre deste ano, 600 milhões de dólares em criptomoedas.

O ataque à Bitget envolveu a transferência de múltiplos ativos, como o Ether e XRP

A Bitget agiu rapidamente após transferênciasdent, afirmando que o ataque apenas tinha comprometido uma parte das carteiras online da exchange, enquanto as carteiras offline se mantinham seguras. 

“Os fundos dos utilizadores estão seguros. O valor total desta perda está coberto pelo Fundo de Proteção do Utilizador da Bitget, que detém atualmente mais de 464 milhões de dólares”, afirmou. 

Durante a última sessão de perguntas e respostas, Chen também forneceu mais informações sobre o ataque. Ela referiu que o ataque ocorreu devido a uma violação direta do sistema. Portanto, os hackers não utilizaram nenhum dos canais de levantamento dos clientes.

No entanto, ela afirmou que ainda nãodenttodos os servidores afetados nem compreenderam completamente como os atacantes ultrapassaram as defesas. Além disso, revelou que a exchange recuperou parte dos fundos roubados. Segundo Chen, estão em processo de recuperação do restante valor em colaboração com fundações blockchain e parceiros de segurança do setor.

Neste momento, os levantamentos dos utilizadores ainda estão suspensos por motivos de segurança.

O grupo WaterPlum tinha como alvo cerca de 30.000 dispositivos e mais de 7.000 carteiras digitais

Um dos muitos grupos de hackers da Coreia do Norte, o WaterPlum, terá invadido dezenas de milhares de dispositivos. Na sua campanha de ataques global, conseguiram comprometer 7.000 carteiras de criptomoedas em mais de 100 países. 

De acordo com relatórios do FBI, da Agência Nacional de Polícia do Japão, do ACSC da Austrália e do BND e BfV da Alemanha, foram reportadas atividades criminosas entre dezembro de 2025 e julho de 2026, período em que foram enviados mais de 10,7 milhões de dólares (1,7 mil milhões de ienes) em ativos digitais para Pyongyang.

Os atacantes faziam-se passar por recrutadores e executivos nas áreas de IA, criptomoedas e NFTs, entre outras. Durante as falsas entrevistas técnicas, era pedido aos candidatos a emprego que descarregassem exemplos de tarefas. Ocultos nas instalações dos projetos, estavam trojans como o StoatWaffle, OtterCookie e BeaverTail, prontos a serem executados.

A violação de segurança da Bitget segue-se também a outros grandes ataques a criptomoedas ligados a hackers norte-coreanos. Em fevereiro de 2025, a Bybit perdeu aproximadamente 1,5 mil milhões de dólares em criptomoedas num dos maiores ataques da história do setor. Investigadores da área da blockchain atribuíram o ataque ao Grupo Lazarus, uma organização de hackers ligada ao Estado norte-coreano. Odent demonstrou a rapidez com que os atacantes conseguem movimentar e ocultar criptomoedas roubadas em várias carteiras.

Após odentcom a Bitget, o CEO da Bybit, Ben Zhou, afirmou que a exchange iria ajudar a Bitget a trace recuperar as criptomoedas roubadas. A cooperação baseia-se no apoio mútuo já existente entre as duas exchanges, tendo a Bitget assistido a Bybit após a sua própria violação de segurança.

A análise da TRM Labs mostra que os ataques da Coreia do Norte visam principalmente a infraestrutura de back-end

Mais recentemente, a empresa de perícia forense de blockchain TRM Labs apontou que ameaças sofisticadas, como os ataques da Coreia do Norte, têm como alvomatica infraestrutura de back-end em vez do código-fonte. As áreas de maior risco para qualquer empresa de ativos digitais estão na gestão de chaves, nas configurações de assinatura criptográfica e nos processos de aprovação em múltiplas camadas.

A empresa aconselhou as plataformas de criptomoedas a concentrarem os seus orçamentos de segurança nas vulnerabilidades específicas de infraestruturas que historicamente desencadearam os colapsos financeiros mais devastadores.

“O planeamento de resposta adent , a cobertura de seguros e as reservas financeiras também devem ser elaborados considerando a possibilidade de uma grande violação da infraestrutura, em vez de uma perda média. Um único ataque bem-sucedido continua a defias perdas anuais em todo o setor”, afirmou a empresa.

Odent também destaca os crescentes riscos de segurança enfrentados pelas corretoras de criptomoedas centralizadas, que continuam a ser alvostracpor deterem grandes quantidades de ativos digitais em infraestruturas que podem tornar-se um ponto único de falha.

Mesmo quando os sistemas de levantamento orientados para o cliente permanecem intactos, uma violação dos sistemas internos ou da infraestrutura de subscrição pode expor uma quantidade significativa de fundos.

A investigação da Bitget poderá, assim, fornecer mais informações sobre a forma como as corretoras podem reforçar os controlos de carteira, as aprovações de transações, a segurança dos servidores e os sistemas de monitorização contra ataques cada vez mais sofisticados.

Não se limite a ler notícias sobre criptomoedas. Compreenda-as. Assine nossa newsletter. É grátis.

Perguntas frequentes

Qual o valor em criptomoedas roubado à Bitget?

Os hackers roubaram aproximadamente 351 milhões de dólares em ativos digitais, incluindo ETH, XRP, AVAX, BNB, USDC, USDT e USDT0 na Arbitrum.

A Bitget sabe quem está por trás do ciberataque?

A CEO da Bitget, Gracy Chen, suspeita do envolvimento de hackers ligados à Coreia do Norte, com base nos endereços IP, utilização de VPN e padrões de ataque. No entanto, a atribuição é ainda preliminar.

Os levantamentos da Bitget ainda estão suspensos?

Sim. A Bitget suspendeu os levantamentos após detetar as transferências suspeitas e afirmou que estes permanecerão suspensos enquanto a exchange investiga a violação e trabalha para recuperar os fundos roubados.

Compartilhe este artigo

Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. CryptopolitanO não se responsabiliza por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamostrona realização de pesquisas independentesdent /ou a consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Nélio Irene

Nélio Irene

Nellius é formada em Administração de Empresas e TI, com cinco anos de experiência no setor de criptomoedas. Ela também é graduada pela Bitcoin Dada. Nellius já contribuiu para importantes publicações de mídia, incluindo BanklessTimes, Cryptobasic e Riseup Media.

MAIS… NOTÍCIAS