AIO APEX

Hackers norte-coreanos suspeitos de roubar $351 milhões da exchange Bitget

TechCrunch
Compartilhar:
Hackers norte-coreanos suspeitos de roubar $351 milhões da exchange Bitget

A Bitget, uma das maiores exchanges de criptomoedas do mundo, revelou na quinta-feira que hackers supostamente ligados à Coreia do Norte roubaram US$351,6 milhões de suas carteiras quentes e semicfrias — o maior roubo de criptomoedas conhecido de 2026.

O ataque ocorreu em 24 de setembro às 18h31 UTC. Segundo a CEO da Bitget, Gracy Chen, os atacantes «comprometeram um sistema backend crítico em nossa infraestrutura de carteiras, usaram-no para falsificar dados de transações e acionaram nosso processo de autorização para mover fundos.» O armazenamento frio não foi afetado.

Os ativos roubados abrangem seis criptomoedas — ETH, XRP, BNB, AVAX, USDT e USDC — drenados em sete redes blockchain, incluindo Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BNB Smart Chain e Base.

A Bitget suspendeu todos os saques logo após detectar a violação e iniciou colaboração com autoridades, empresas de segurança on-chain e a Mandiant. A exchange afirma que seu fundo de proteção de usuários de US$464 milhões cobre integralmente as perdas.

A impressão digital da Coreia do Norte

A Bitget atribui o ataque a hackers patrocinados pelo Estado norte-coreano com base em padrões de comportamento de IP e análise on-chain. Chen afirmou que «o método de ataque é altamente consistente com os padrões conhecidos das organizações de hackers norte-coreanos.»

A TRM Labs estima que a Coreia do Norte é responsável por aproximadamente três quartos de todos os roubos de criptomoedas em 2026. Grupos como o Lazarus visam sistematicamente exchanges e protocolos DeFi para financiar os programas de armas de Pyongyang.

O maior roubo do ano

O valor de US$351,6 milhões supera um hack de US$340 milhões ocorrido no início deste mês. A escala e a técnica refletem operações norte-coreanas anteriores. A diferença foi a velocidade de detecção: a Bitget suspendeu os saques antes que os atacantes conseguissem lavar todos os fundos.

No momento da publicação, os saques permanecem suspensos e a Bitget não forneceu um prazo específico para a retomada.

Publicado originalmente por TechCrunch. Leia o artigo original para mais detalhes.

Ver fonte original
Compartilhar: