Uma carteira vinculada ao hacker responsável pelo roubo de US$ 387,5 milhões da Bitget retirou cerca de US$ 1,23 milhão em ether da Binance, dois dias antes de a corretora reabrir as retiradas de bitcoin na segunda-feira.
A saga da Bitget: hacker acaba de reabastecer sua conta na Binance, já que os saques serão reabertos na segunda-feira

Pontos principais
- A Lookonchain identificou 457,9 ETH, no valor de US$ 1,23 milhão, sendo transferidos da Binance para a carteira do invasor.
- O Fundo de Proteção de 5.500 BTC da Bitget, no valor de cerca de US$ 462 milhões, cobre a perda de US$ 387,5 milhões, desde que o BTC permaneça acima de US$ 70 mil.
- A Bitget reabrirá os saques de BTC em 28 de setembro, seguidos por ETH, USDT e todos os outros ativos em fases até 2 de outubro.
A recuperação, passo a passo
O invasor que esvaziou a Bitget em 24 de setembro ainda está movimentando dinheiro, e parte dele veio por meio de uma corretora concorrente. A empresa de análise de blockchain Lookonchain informou hoje que a carteira 0x4885 retirou 257,6 ETH (cerca de US$ 692.000) e 545.000 USDT da Binance. A carteira trocou o USDT por mais 200,2 ETH e, em seguida, enviou todos os 457,9 ETH — cerca de US$ 1,23 milhão — para o endereço do hacker da Bitget.
Os saques foram distribuídos em várias transferências separadas no dia 25 de setembro, e a Bitget e a Binance afirmaram que estão trabalhando juntas para rastrear os fundos roubados.
Um saque da Binance geralmente deixa uma conta verificada como rastros, o que dá aos investigadores uma pista a ser seguida.
O valor é pequeno em comparação com o total roubado, já que a Bitget elevou sua estimativa de prejuízo de US$ 351,6 milhões para cerca de US$ 390 milhões após contabilizar as transferências na Zcash e na Tron. A CEO Gracy Chen afirmou:
[The attacker] “Um sistema de back-end crítico dentro da infraestrutura da nossa carteira foi comprometido; ele foi usado para falsificar dados de transações e acionou nosso processo de autorização para transferir os fundos.”
Em termos mais simples, o próprio sistema de aprovação da Bitget autorizou o roubo.
Por que o Bitcoin vem primeiro
A Bitget afirma que a falha já foi corrigida e, posteriormente, publicou um cronograma de saques em fases. As negociações e os depósitos nunca foram interrompidos, e a corretora afirma que os saldos dos usuários não foram afetados. Cada fase tem início às 08h00 UTC:
- 28 de setembro: bitcoin (BTC)
- 29 de setembro: ether (ETH) na Ethereum, BNB Smart Chain (BSC), Arbitrum, Base e Optimism
- 30 de setembro: tether (USDT) na Ethereum, BSC, Solana e Tron
- 2 de outubro: todos os outros tokens, moedas fiduciárias e serviços peer-to-peer (P2P)
O analista da Onchain, Yu Jin, destacou que a ordem não é aleatória: o Fundo de Proteção da Bitget é mantido inteiramente em BTC. Abrir o bitcoin primeiro incentiva os usuários impacientes a trocarem seus ativos por BTC na plataforma e retirarem esses recursos. Se o fizerem, a Bitget poderá pagar os saques diretamente de sua reserva, sem precisar vender moedas no mercado aberto.
O preço do bitcoin é agora a garantia da Bitget
É aqui que o preço do bitcoin deixa de ser uma questão de mercado e se torna uma questão de solvência. O próprio relatório da Bitget de agosto indica que o fundo possui 5.500 BTC, com um valor médio em agosto de US$ 382 milhões. Ao preço atual do bitcoin, de aproximadamente US$ 84.000, essas moedas valem cerca de US$ 462 milhões. Isso corrobora a afirmação de Chen de que o fundo detinha mais de US$ 464 milhões e “cobre a perda total”.
Para explicar melhor, o prejuízo de US$ 387,5 milhões equivale a cerca de 84% do fundo ao preço de hoje. Dividindo o prejuízo por 5.500 moedas, o ponto de equilíbrio fica em cerca de US$ 70.455 por BTC, cerca de 16% abaixo do valor atual de negociação do bitcoin.
A Bitget não informou se iria reabastecer o fundo caso o bitcoin caia. Por enquanto, a garantia e o ativo que será pago primeiro são a mesma moeda.
O que ainda está em jogo
A maior parte do saque está fora de alcance, já que a Circle e a Tether congelaram a carteira identificada como “Bitget Exploiter 8”. Dados da Misttrack mostram que outros endereços dos invasores ainda detêm mais de 63.000 ETH, que nenhuma emissora pode congelar. A maior parcela isolada, cerca de US$ 157 milhões em XRP, está em carteiras que também não podem ser congeladas.
Por fim, a Arkham rastreou os invasores movimentando US$ 228 milhões em 18 minutos, enquanto Chen disse aos repórteres que os padrões de IP e as assinaturas na blockchain apontam para hackers ligados à Coreia do Norte — o mesmo roteiro por trás do roubo à Bybit em 2025. Para conhecer toda a história, o Bitcoin.com News mantém um resumo atualizado de tudo o que se sabe sobre a violação.
Este artigo foi traduzido do inglês usando IA. A versão original em inglês é a fonte autorizada; traduções automáticas podem conter imprecisões, especialmente em terminologia jurídica e regulatória.










