Hack na Bitget desvia US$ 351,6 milhões em carteira quente

By bonuz NewsroomPublished September 25, 2026
Bitget Hack: $351.6 Million Affected in Hot Wallet Exploit

A Bitget, uma das maiores exchanges de criptomoedas, confirmou um hack que drenou cerca de US$ 351,6 milhões de suas carteiras quentes (hot wallets) em 24 de setembro de 2026. Quem mantém fundos em exchanges centralizadas deveria prestar atenção, pois o caso mostra com que rapidez uma violação de carteira quente pode ocorrer — e como as exchanges reagem sob pressão.

O que aconteceu

A CEO da Bitget, Gracy Chen, disse que o sistema de segurança da exchange detectou fluxos de saída anormais em algumas carteiras quentes às 18h31 UTC de 24 de setembro de 2026. Contabilidade interna preliminar apontou fundos afetados em cerca de US$ 351,6 milhões, segundo a Wu Blockchain. As carteiras frias permaneceram seguras, e os saldos das contas dos usuários não foram alterados. A Bitget afirmou que um fundo de proteção ao usuário de mais de US$ 464 milhões pode cobrir as perdas. As retiradas foram pausadas; depósitos e negociações continuaram funcionando normalmente. Analistas on-chain rastrearam um número separado, menor: a Arkham Intelligence estimou entre US$ 178 milhões e US$ 183 milhões, e a Bubblemaps calculou transferências cross-chain de cerca de US$ 190 milhões, ambas citando um endereço recém-criado depois identificado como Bitget Exploiter 1. A Bitget prometeu um relatório completo do incidente antes das 21h30 UTC de 25 de setembro de 2026.

Como chegamos até aqui

O hack lembra o caso de fevereiro de 2025, quando a carteira fria em Ethereum da Bybit foi drenada em cerca de 400.000 ETH, então avaliados entre US$ 1,4 e US$ 1,5 bilhão — o maior roubo de exchange já registrado. Investigadores depois associaram aquela violação a uma interface multisig da Safe manipulada e a atribuíram a um grupo ligado ao Lazarus. A Bitget foi uma das primeiras exchanges a ajudar na ocasião, emprestando à Bybit 40.000 ETH, cerca de US$ 105 a US$ 106 milhões, sem juros e sem garantias. A Bybit devolveu o valor em cerca de três dias. Hacks de exchanges centralizadas costumam ter origem em chaves de carteiras quentes comprometidas, como nos casos da Coincheck em 2018, da KuCoin em 2020 e da Bitmart em 2021, ou em falhas de interfaces de assinatura multisig, como no caso da Bybit.

Por que isso importa para você

Para os usuários da Bitget, o fundo de proteção e as carteiras frias intactas indicam que os saldos devem permanecer integrais, embora a pausa nas retiradas limite o acesso aos fundos por ora. Para traders de outras exchanges, o incidente é um lembrete de que carteiras quentes, mantidas online para operações diárias, carregam mais risco do que o armazenamento frio. Desenvolvedores e fornecedores de carteiras enfrentam nova pressão para auditar interfaces de assinatura e a gestão de chaves de carteiras quentes, já que incidentes anteriores apontam tanto para chaves roubadas quanto para interfaces manipuladas como causas raiz. Exchanges que respondem rápido e comunicam com transparência, como a Bitget e a Bybit fizeram em 2025, podem manter mais a confiança dos usuários do que aquelas que ficam em silêncio.

A grande questão

Se as exchanges continuarem absorvendo perdas por meio de fundos de seguro e empréstimos entre pares, isso constrói resiliência genuína para o setor, ou apenas adia um acerto de contas sobre o quanto da custódia cripto ainda depende de carteiras quentes centralizadas, onde uma única chave comprometida ou interface manipulada pode drenar centenas de milhões de dólares em minutos — e quem paga a conta quando isso acontecer de novo?

O que observar

A Bitget prometeu atualizações a cada hora e um relatório completo do incidente, incluindo análise da causa raiz, antes das 21h30 UTC de 25 de setembro de 2026. Esse relatório deve revelar se a violação envolveu chaves privadas vazadas ou a exploração de uma interface. Vale acompanhar a reconciliação entre o número interno de US$ 351,6 milhões e o total on-chain estimado entre US$ 180 e US$ 190 milhões. As autoridades já estão envolvidas.

Keep reading