A exchange de criptomoedas Bitget sofreu uma grande violação de segurança que resultou em aproximadamente 351,6 milhões de dólares em transferências não autorizadas, com descobertas iniciais levantando suspeitas de que hackers norte-coreanos possam ter estado envolvidos.
A Bitget detectou a atividade suspeita às 18h31 UTC de 24 de setembro, após os fundos começarem a ser transferidos de parte da infraestrutura de sua carteira. A empresa ativou seus procedimentos de resposta emergencial em minutos e suspendeu temporariamente os saques enquanto os investigadores trabalhavam para determinar como os atacantes tinham acesso.
A violação foi limitada a partes dos sistemas de carteiras quentes e quentes da Bitget, segundo a exchange. Suas carteiras frias offline permaneceram seguras, e a Bitget afirma que os saldos das contas dos clientes continuam refletindo com precisão suas participações. Depósitos e negociações regulares continuaram disponíveis após o incidente, embora alguns serviços on-chain tenham sido temporariamente afetados pela revisão de segurança.
O CEO da Bitget, Gracy Chen, disse que os investigadores descartaram o roubo de chaves privadas, sugerindo que os atacantes encontraram outra forma de autorizar transferências da infraestrutura da empresa. As descobertas preliminares apontam para um compromisso envolvendo um sistema de carteira backend, mas o ponto de entrada preciso e o método de ataque ainda estão sob investigação.
A atenção também se voltou para a Coreia do Norte. Chen disse que os investigadores identificaram endereços IP associados a serviços de VPN anteriormente usados por um grupo de hackers norte-coreano e notaram semelhanças com ataques anteriores. Ela descreveu o envolvimento norte-coreano como muito provável, mas não identificou um grupo específico.
Pesquisadores independentes de blockchain tentaram conectar a criptomoeda roubada com fundos associados a ataques anteriores atribuídos a operadores norte-coreanos. No entanto, essas descobertas ainda não fornecem uma atribuição definitiva, e a Bitget não culpou oficialmente o Grupo Lazarus ou outra organização nomeada.
A exchange sinalizou endereços que receberam a criptomoeda roubada e entrou em contato com agências de segurança e empresas de segurança blockchain. Alguns dos ativos foram rapidamente transferidos ou trocados entre diferentes redes blockchain, complicando os esforços para congelar e recuperar os fundos.
A Bitget mantém um Fundo de Proteção ao Usuário no valor de mais de 464 milhões de dólares, que a empresa afirma ser suficiente para cobrir a perda estimada. Ela assegurou aos clientes que seus ativos permanecem protegidos apesar da escala do roubo.
Os saques permaneceram suspensos enquanto a revisão de segurança continuava. A Bitget prometeu um relatório detalhado sobre o incidente que cobre a causa raiz e as medidas corretivas, que deve fornecer uma visão mais clara de como os atacantes conseguiram mover centenas de milhões de dólares sem obter as chaves privadas da exchange.
