
Hackers norte-coreanos são suspeitos de roubo de US$ 351 mi em cripto
A Bitget, corretora de criptomoedas, confirmou o desvio de cerca de US$ 351 milhões de suas carteiras quentes e aponta indícios de que o ataque tem origem norte-coreana. É o maior roubo do setor cripto em 2026.
Por Denise Sampaio · Repórter de Segurança
O que aconteceu
A Bitget, corretora de criptomoedas com atuação global, identificou na quinta-feira (24) uma transferência não autorizada de cerca de US$ 351 milhões (valores vão de US$ 351 a US$ 352 milhões, a depender da fonte) a partir de suas "carteiras quentes" — contas conectadas à internet usadas para movimentar fundos em negociações ativas. Segundo a empresa, o invasor comprometeu um sistema de carteira no backend, falsificou informações de transferência e conseguiu acionar o processo de assinatura que autoriza saques.
Ativos como ether, XRP, USDT, USDC, Avalanche e BNB foram desviados em redes como Ethereum, XRP Ledger, Avalanche, BNB Smart Chain e Arbitrum. A CEO da Bitget, Gracy Chen, afirmou que o incidente é "altamente consistente com padrões conhecidos" de grupos de hackers ligados à Coreia do Norte, citando endereços de IP associados a serviços de VPN já usados por essas organizações — entre elas o Lazarus Group, coletivo historicamente apontado em grandes ataques a exchanges. A atribuição direta ao Lazarus, porém, ainda não foi confirmada por evidências técnicas públicas.
Com isso, o caso passou a ser considerado o maior roubo de criptoativos de 2026, superando um desvio de US$ 340 milhões ocorrido em setembro (em que o autor devolveu US$ 293 milhões). Segundo a empresa de inteligência de blockchain TRM Labs, a Coreia do Norte responde por cerca de três quartos de todos os roubos de cripto registrados neste ano.
Quem é afetado
A Bitget afirma que os fundos dos usuários não foram comprometidos diretamente e que o prejuízo será coberto pelo fundo de proteção da própria corretora, que somava mais de US$ 464 milhões antes do incidente. Ainda assim, saques de criptomoedas na plataforma foram suspensos como medida de precaução, enquanto depósitos e negociações seguem funcionando normalmente. A empresa não informou prazo para retomada dos saques.
O episódio reforça um padrão preocupante: exchanges de criptomoedas seguem como alvo prioritário de grupos de hackers estatais, que usam os fundos roubados para financiar outras operações.
O que fazer agora
- Acompanhe os canais oficiais da Bitget antes de tentar qualquer saque ou movimentação na plataforma;
- Evite cair em mensagens ou e-mails que se aproveitem do caso para phishing, prometendo "reembolsos" ou "verificação de conta";
- Ative autenticação de dois fatores em todas as contas de exchanges que você utiliza;
- Diversifique a custódia de criptoativos relevantes, evitando manter grandes valores em carteiras quentes de corretoras;
- Desconfie de qualquer contato não solicitado pedindo chave privada, seed phrase ou senha — nenhuma exchange legítima faz esse tipo de pedido.