A Bitget perdeu cerca de US$ 350 milhões em uma violação que abrangeu sete blockchains, de acordo com a análise da Arkham sobre os fundos roubados. A corretora suspendeu os saques enquanto os investigadores rastreiam os ativos, incluindo US$ 153 milhões em XRP.
Hackers da Bitget roubam US$ 228 milhões em 18 minutos; Arkham rastreia 7 cadeias
Principais conclusões
- A Arkham afirma que US$ 228 milhões saíram da Bitget durante um período de 18 minutos.
- Os invasores converteram os ativos em ether e os distribuíram por novas carteiras.
- A Bitget afirma que seu fundo de proteção cobre a perda estimada de US$ 351,6 milhões.
US$ 228 milhões saíram da Bitget em 18 minutos
Os clientes da Bitget não conseguiram sacar fundos depois que os invasores esvaziaram a corretora de criptomoedas em 24 de setembro. A empresa de análise de blockchain Arkham Intelligence, que identifica carteiras e mapeia transferências de criptomoedas, rastreou cerca de US$ 350 milhões saindo de cinco carteiras da Bitget em sete cadeias entre 14h31 e 17h23 (horário da costa leste dos EUA). A Arkham agrupou endereços vinculados aos invasores para mostrar seus saldos e transferências em conjunto.
As cadeias foram o XRP Ledger, Ethereum, Arbitrum, Optimism, BNB Chain, Avalanche e Base. O rastreamento da Arkham dos fundos roubados mostra como os invasores começaram a movimentar e trocar ativos logo após as transferências.
O roubo concentrou-se em um curto intervalo de tempo. Quando a Arkham publicou sua análise pós-incidente de 25 de setembro no X, havia identificado 26 endereços associados aos invasores, proporcionando aos investigadores uma maneira de acompanhar as transferências à medida que os fundos se moviam. A empresa declarou:
“Dos US$ 350 milhões, US$ 228 milhões saíram da Bitget em 18 minutos, das 18h58 às 19h16 UTC.”

O comunicado de segurança da Bitget estima o valor afetado em US$ 351,6 milhões. A corretora afirma que seu Fundo de Proteção ao Usuário possui mais de US$ 464 milhões e cobre o prejuízo. Os saques permaneceram suspensos durante a análise de segurança, enquanto os depósitos e as negociações continuaram, de acordo com a Bitget.
A magnitude do incidente ficou mais clara à medida que os investigadores identificaram transferências além daquelas mencionadas nos relatórios iniciais sobre a violação. As estimativas iniciais apontavam para um valor entre aproximadamente US$ 174 milhões e US$ 183 milhões transferidos de carteiras associadas à Bitget. Posteriormente, a Bitget estimou o valor total afetado em cerca do dobro desse intervalo.
Perda de XRP gera controvérsia sobre a classificação de carteiras
A Arkham identificou US$ 153 milhões em XRP como a maior parcela individual do roubo e descreveu sua origem como uma carteira fria da Bitget. A Bitget contesta essa classificação: afirma que suas carteiras frias permaneceram seguras e que a violação se limitou a partes de sua infraestrutura de carteiras quentes e mornas. As duas descrições devem ser tratadas como versões conflitantes enquanto a investigação continua.
Uma carteira fria mantém sua chave privada offline, enquanto uma carteira quente se conecta à internet para processar transações. A controvérsia é se o XRP roubado veio do armazenamento offline ou da infraestrutura de carteiras conectadas da Bitget.
Os invasores transferiram ether para a Ethereum a partir de outras cadeias e o distribuíram entre novas carteiras, enquanto o XRP roubado permaneceu em grande parte em cinco endereços após as transferências iniciais. Mais de 99% dos aproximadamente 103 milhões de XRP permaneciam em cinco carteiras no início do dia 25 de setembro, de acordo com um relato separado das transferências no livro-razão.
Invasores trocam ativos e distribuem ether entre carteiras
Em até 10 minutos após o roubo, os invasores começaram a vender stablecoins e ouro tokenizado em troca de ether, informou a Arkham. A Arkham afirma que US$ 25 milhões em USDT foram para a Rizzolver, um serviço que executa negociações na UniswapX, em cinco transações de US$ 5 milhões cada. Outras trocas utilizaram a Uniswap, uma exchange descentralizada; a 1inch, que encaminha negociações entre exchanges; e a Furucombo, que combina transações de finanças descentralizadas. Os invasores também transferiram USDC para a Ethereum antes de vendê-lo.
Fundos provenientes do Arbitrum, do Optimism e do Base foram transferidos para a Ethereum por meio de serviços de ponte, um processo que, segundo a Arkham, foi concluído às 16h04 (horário da costa leste dos EUA). A Arkham estimou que cerca de US$ 100 milhões em ativos, além do ether, se transformaram em aproximadamente 36.600 ETH. Os invasores então dividiram seus ativos entre novos endereços; oito deles detinham cerca de 68.300 ETH, no valor de US$ 183 milhões, quando a Arkham publicou seu relatório. A empresa não registrou nenhuma transferência de saída desses oito endereços naquele momento.
A parcela em BNB ainda estava em movimento no instantâneo da Arkham. A empresa rastreou US$ 6,9 milhões até 12 carteiras não identificadas da BNB Chain e relatou depósitos de pelo menos US$ 4,7 milhões na Thorchain e US$ 2 milhões na Fixedfloat. A Thorchain também apareceu no rastreamento de fundos roubados em um roubo de criptomoedas separado; esse caso não determina quem realizou o ataque à Bitget.
Este artigo foi traduzido do inglês usando IA. A versão original em inglês é a fonte autorizada; traduções automáticas podem conter imprecisões, especialmente em terminologia jurídica e regulatória.










