O hack de $352 milhões da Bitget ocorreu por meio de transferências falsificadas, não por chaves privadas, afirma a CEO Gracy Chen
A Bitget perdeu US$ 351,6 milhões após atacantes comprometerem o backend de uma carteira, falsificarem dados de transações, disse Chen no X.

- A Bitget perdeu US$ 351,6 milhões após atacantes comprometerem um back-end de carteira, falsificarem dados de transações e acionarem o processo de autorização da exchange, embora a empresa tenha afirmado que suas chaves privadas não foram comprometidas.
- A violação afetou carteiras hot e warm, mas a Bitget afirmou que suas carteiras cold offline permaneceram seguras e que interrompeu novas transferências não autorizadas.
- A Bitget afirmou que seu Fundo de Proteção ao Usuário, com mais de US$ 464 milhões, cobriria a perda, enquanto depósitos e negociações permanecem abertos e os saques estão suspensos, aguardando uma revisão de segurança.
A exchange de criptomoedas Bitget perdeu US$ 351,6 milhões em um ataque cibernético ocorrido durante a noite. A CEO Gracy Chen afirmou que os invasores falsificaram solicitações de transferência para drenar os fundos, mas não roubaram as “chaves privadas.”
“O atacante comprometeu um sistema backend crítico dentro da nossa infraestrutura de carteira, usou-o para falsificar dados de transações e acionou nosso processo de autorização para transferir fundos,” Chen escreveu no X. "O comprometimento da chave privada foi descartado."
Essa distinção é importante e aponta para um vetor de ataque menos alarmante. Hackers de chaves privadas impulsionaram algumas das maiores perdas da indústria.
Toda carteira cripto possui duas chaves. A chave pública é como um número de conta bancária e pode ser compartilhada para que alguém envie fundos. A chave privada é a sequência secreta que comprova a propriedade e autoriza gastos, sendo mais próxima de uma senha e uma combinação de cofre em um só. Se essas chaves privadas forem copiadas, um atacante pode continuar assinando novas transferências e drenando os fundos.
Chen disse que não foi isso que aconteceu aqui.
Ela descreveu a violação como a versão digital de passar ordens de saque falsificadas pela própria janela do caixa de um banco. As chaves do cofre nunca saíram do prédio. Alguém entrou no escritório que prepara as ordens, criou documentos que pareciam oficiais e os enviou pela mesma janela de aprovação que o banco usa todos os dias. Para o sistema que realiza a aprovação, parecia um pagamento normal.
No entanto, Chen confirmou que a saída de recursos foi interrompida.
“A contenção das perdas está confirmada. Não são possíveis novas transferências não autorizadas. O método específico de intrusão no sistema permanece sob investigação ativa. Um relatório técnico completo será divulgado assim que confirmado,” disse ela.
Bitget, oficialmente registrado e com sede nas Seychelles, é uma das 10 principais exchanges de criptomoedas do mundo em volume de negociação.
A exchange atende a mais de 125 milhões de usuários espalhados pelo mundo e facilita a negociação de centenas de tokens cripto, além de ações tokenizadas, commodities, FX e metais preciosos como ouro. Além disso, sua custódia própria Carteira Bitget ultrapassou de forma independente a marca de 100 milhões de usuários.
A partir de 2025, a exchange tinha aproximadamente 1.900 funcionários.
A violação
A violação veio à tona quando os sistemas da Bitget sinalizaram transferências não autorizadas de algumas hot wallets da exchange às 18:31 UTC do dia 24 de setembro. Uma hot wallet permanece conectada à internet para que os fundos possam ser movimentados rapidamente. Para uma exchange, ela funciona como um hub temporário de liquidez, análogo a uma gaveta de dinheiro online que lida com negociações instantâneas, depósitos e retiradas.
Chen afirmou que o ataque também atingiu a camada da carteira quente intermediária. Esta é um buffer semi-conectado entre as carteiras quentes automatizadas e o armazenamento frio totalmente offline. Ela reabastece a carteira quente quando os saldos ficam baixos e remove depósitos em excesso da internet para que não haja capital exposto em demasia.
As cold wallets, o cofre offline da Bitget, “”permaneçam totalmente seguros.”
Ela acrescentou que o Fundo de Proteção ao Usuário da Bitget possui mais de US$ 464 milhões e cobre a perda total. “Os fundos dos usuários estão seguros,” ela escreveu. “Os saldos da sua conta estão corretos e seus ativos estão protegidos.”
Depósitos e negociações continuam abertos. Saques não estão. A Bitget os congelou “como medida de precaução, aguardando revisão de segurança.”
Ela não estipulou um prazo para a retomada dos saques.
“Múltiplas equipes técnicas estão trabalhando em paralelo na remediação do sistema e no fortalecimento da segurança,” ela escreveu. “Anunciaremos um cronograma assim que um for confirmado — não nos comprometeremos com um prazo que não podemos garantir.”
11:25 UTC:
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
- 10
As stablecoins move into regulated finance, APAC is becoming a key proving ground. This report maps the region’s rules, use cases, and RLUSD’s role.
As stablecoins move into regulated finance, APAC is becoming a key proving ground. This report maps the region’s rules, use cases, and RLUSD’s role.
Por que é importante:
As stablecoins move into regulated finance, APAC is becoming a key proving ground. This report maps the region’s rules, use cases, and RLUSD’s role.





