tech & talk
Segurança26 de set. de 2026, 16:40

Hackers norte-coreanos são suspeitos de roubo de US$ 351 mi em cripto

A Bitget, corretora de criptomoedas, confirmou o desvio de cerca de US$ 351 milhões de suas carteiras quentes e aponta indícios de que o ataque tem origem norte-coreana. É o maior roubo do setor cripto em 2026.

Por Denise Sampaio · Repórter de Segurança

Compartilhar

O que aconteceu

A Bitget, corretora de criptomoedas com atuação global, identificou na quinta-feira (24) uma transferência não autorizada de cerca de US$ 351 milhões (valores vão de US$ 351 a US$ 352 milhões, a depender da fonte) a partir de suas "carteiras quentes" — contas conectadas à internet usadas para movimentar fundos em negociações ativas. Segundo a empresa, o invasor comprometeu um sistema de carteira no backend, falsificou informações de transferência e conseguiu acionar o processo de assinatura que autoriza saques.

Ativos como ether, XRP, USDT, USDC, Avalanche e BNB foram desviados em redes como Ethereum, XRP Ledger, Avalanche, BNB Smart Chain e Arbitrum. A CEO da Bitget, Gracy Chen, afirmou que o incidente é "altamente consistente com padrões conhecidos" de grupos de hackers ligados à Coreia do Norte, citando endereços de IP associados a serviços de VPN já usados por essas organizações — entre elas o Lazarus Group, coletivo historicamente apontado em grandes ataques a exchanges. A atribuição direta ao Lazarus, porém, ainda não foi confirmada por evidências técnicas públicas.

Com isso, o caso passou a ser considerado o maior roubo de criptoativos de 2026, superando um desvio de US$ 340 milhões ocorrido em setembro (em que o autor devolveu US$ 293 milhões). Segundo a empresa de inteligência de blockchain TRM Labs, a Coreia do Norte responde por cerca de três quartos de todos os roubos de cripto registrados neste ano.

Quem é afetado

A Bitget afirma que os fundos dos usuários não foram comprometidos diretamente e que o prejuízo será coberto pelo fundo de proteção da própria corretora, que somava mais de US$ 464 milhões antes do incidente. Ainda assim, saques de criptomoedas na plataforma foram suspensos como medida de precaução, enquanto depósitos e negociações seguem funcionando normalmente. A empresa não informou prazo para retomada dos saques.

O episódio reforça um padrão preocupante: exchanges de criptomoedas seguem como alvo prioritário de grupos de hackers estatais, que usam os fundos roubados para financiar outras operações.

O que fazer agora

  • Acompanhe os canais oficiais da Bitget antes de tentar qualquer saque ou movimentação na plataforma;
  • Evite cair em mensagens ou e-mails que se aproveitem do caso para phishing, prometendo "reembolsos" ou "verificação de conta";
  • Ative autenticação de dois fatores em todas as contas de exchanges que você utiliza;
  • Diversifique a custódia de criptoativos relevantes, evitando manter grandes valores em carteiras quentes de corretoras;
  • Desconfie de qualquer contato não solicitado pedindo chave privada, seed phrase ou senha — nenhuma exchange legítima faz esse tipo de pedido.
criptomoedashackers norte-coreanosvazamento de dadosexchangesgolpes online
Compartilhar