Bitget perde US$ 387,5 milhões em maior hack de 2026

Corretora Bitget confirma roubo de US$ 387,5 milhões em 24 de setembro. Suspeita de grupo norte-coreano. Fundo de proteção cobre perdas integralmente.

Rafael Andrade Notícias

Bitget perde US$ 387,5 milhões em maior hack de 2026

A corretora Bitget confirmou em 27 de setembro que o ataque ocorrido em 24 de setembro às 18h31 UTC resultou na perda de US$ 387,5 milhões, tornando-se o maior roubo de criptomoedas do ano. Aproximadamente 103 milhões de XRP foram transferidos de carteiras quentes da exchange, junto com stablecoins e Ethereum distribuídos em cinco blockchains diferentes.

A CEO Gracy Chen afirmou que sistemas de segurança da Bitget detectaram as transferências não autorizadas em tempo real, mas os invasores já haviam completado as transações. Em menos de uma hora, investigadores de blockchain identificaram cerca de US$ 183 milhões em perdas, número que subiu para US$ 387,5 milhões após rastreamento completo dos fluxos.

Suspeita de envolvimento norte-coreano

Chen declarou que a empresa identificou endereços IP compatíveis com escolhas de VPN usadas por um grupo da Coreia do Norte, e que o padrão do ataque se assemelha a operações anteriores atribuídas a equipes norte-coreanas. A executiva ressaltou que a confirmação de identidade ainda está pendente e que nenhuma evidência técnica pública foi divulgada.

O grupo Lazarus, ligado ao regime norte-coreano, acumulou mais de US$ 3 bilhões em roubos de criptomoedas desde 2017, segundo dados da Chainalysis. O ataque à Bitget seguiu um método diferente dos padrões anteriores do grupo: em vez de roubar chaves privadas, os invasores comprometeram a infraestrutura de backend das carteiras e falsificaram dados de transação para enganar os sistemas de autorização.

Fundo de proteção cobre prejuízo integral

A Bitget mantém um Fundo de Proteção ao Usuário com saldo de US$ 464 milhões, valor suficiente para cobrir integralmente as perdas do ataque. A corretora anunciou que os saldos das contas dos clientes permanecerão intactos, sem necessidade de socialização de perdas ou limitação de saques.

Emissores de stablecoins congelaram aproximadamente US$ 318 mil em contas conectadas aos endereços dos invasores, mas a maior parte dos fundos roubados em XRP e Ethereum já havia sido dispersada através de múltiplas carteiras antes que medidas de contenção pudessem ser aplicadas.

Retorno gradual das operações

A Bitget pausou saques imediatamente após detectar o ataque e anunciou que o reinício ocorreria em fases a partir de 28 de setembro. A corretora não detalhou o cronograma completo de reabertura, mas indicou que ativos com maior liquidez seriam liberados primeiro, seguidos por tokens de menor volume.

A exchange enfrenta pressão de reguladores em múltiplas jurisdições para apresentar relatório detalhado sobre falhas de segurança que permitiram o ataque. A Bitget opera em mais de 100 países, incluindo o Brasil, onde atende investidores que buscam exposição a altcoins não listadas em corretoras locais.

Implicações para o mercado brasileiro

O Banco Central do Brasil exige que corretoras autorizadas mantenham custódia segregada de ativos e notifiquem o Coaf sobre transferências para autocustódia acima de US$ 1 mil. As regras de segurança incluem autenticação multifator obrigatória e auditoria trimestral de sistemas de custódia, padrões que exchanges internacionais não precisam seguir para atender o público brasileiro.

Investidores brasileiros que mantêm saldos em corretoras offshore como Bitget, Binance e Bybit não contam com proteção do sistema regulatório local. O hack reforça a recomendação de que valores significativos sejam mantidos em autocustódia através de carteiras frias, especialmente para quem negocia em plataformas sem supervisão do Banco Central.

A Bitget não está autorizada a operar no Brasil sob as regras do Banco Central, mas brasileiros podem acessar a plataforma diretamente. Corretoras reguladas no país, como Mercado Bitcoin, Foxbit e Bitpreco, estão sujeitas a requisitos de capital mínimo e auditorias periódicas que mitigam, mas não eliminam, riscos de custódia.

Contexto dos ataques a exchanges em 2026

O hack da Bitget supera o ataque de US$ 305 milhões sofrido pela DMM Bitcoin em maio de 2026 e os US$ 235 milhões roubados da WazirX em julho. Juntos, os três maiores roubos do ano totalizam US$ 927,5 milhões, valor superior a todas as perdas por hacks de exchanges em 2025.

Analistas de segurança blockchain apontam que o padrão dos ataques mudou em 2026: hackers agora miram infraestrutura de backend e sistemas de autorização em vez de explorar vulnerabilidades de smart contracts ou phishing de funcionários. A mudança exige que corretoras revisem protocolos de segurança internos e implementem validação múltipla para transações de grande volume.

Aviso legal As informações publicadas na Coinliva têm caráter exclusivamente informativo e não constituem recomendação financeira ou de investimento. As criptomoedas são muito voláteis e envolvem risco. Embora busquemos publicar dados precisos e atualizados, alguns detalhes podem mudar com o tempo. Faça sua própria pesquisa antes de qualquer decisão financeira.