O que aconteceu
A Bitget sofreu um ataque cibernético avassalador, resultando na perda de $351,6 milhões. De acordo com a CEO Gracy Chen, os invasores não comprometeram chaves privadas, mas sim falsificaram dados de transações para drenar os fundos da exchange. O ataque foi identificado quando o sistema da Bitget sinalizou transferências não autorizadas de algumas wallets quentes no dia 24 de setembro às 18:31 UTC.
Como o ataque foi realizado
Chen explicou que os atacantes comprometeram um sistema crítico na infraestrutura da wallet da Bitget, permitindo que eles criassem dados de transações falsificados. Essa operação acionou o processo de autorização da exchange para mover os fundos. Em termos simples, o ataque é comparável a alguém que apresenta um papel de saque falsificado na janela de um banco, fazendo parecer que a transação era legítima.
Impacto nas wallets
O ataque afetou as wallets quentes e mornas da Bitget, mas a empresa garantiu que suas wallets frias offline permanecem seguras. A Bitget informou que suspendeu as retiradas como medida de precaução, enquanto uma revisão de segurança está em andamento. Apesar do incidente, os depósitos e as operações de trading continuam abertos.
O que vem a seguir
A Bitget possui um Fundo de Proteção ao Usuário de mais de $464 milhões, que cobrirá as perdas. Chen afirmou que os fundos dos usuários estão seguros e que os saldos das contas estão corretos. A empresa está trabalhando em múltiplas frentes para remediar o sistema e reforçar a segurança, mas ainda não há um cronograma definido para a retomada das retiradas.
Investigações em andamento
A Bitget está investigando ativamente o método específico de intrusão no sistema e um relatório técnico completo será divulgado assim que as informações forem confirmadas. Chen enfatizou que a contenção de perdas foi confirmada e que não há possibilidade de novas transferências não autorizadas.
