Este artigo foi compilado e organizado pela BlockWeeks
No final da semana passada, Bitget divulgou que atacantes roubaram US$ 387,5 milhões das carteiras quentes e mornas da exchange por meio de uma série de transferências não autorizadas, e suspendeu temporariamente todas as retiradas.
Quando você lê um post-mortem de um hack de criptomoedas, você tem uma sensação peculiar—você percebe que já leu esse conteúdo antes. Não um "similar", mas o "mesmo", apenas com os substantivos trocados.
O que exatamente aconteceu com a Bitget
As perdas abrangeram 11 blockchains, incluindo Ethereum, XRP, TRON, Arbitrum, Base e BSC, com a maior perda em uma única chain na XRP, de aproximadamente US$ 83 milhões. De acordo com a CEO da Bitget, Gracy Chen, as chaves privadas e as carteiras frias não foram comprometidas—uma afirmação corroborada pelo fato de que centenas de milhões de dólares em tokens permanecem não transferidos nos endereços atacados. O caminho real do ataque foi: os atacantes exploraram uma vulnerabilidade zero-day em um produto de segurança de terceiros para obter credenciais internas de alto nível, injetaram instruções de retirada falsificadas no backend da carteira e excluíram essas instruções após os fundos serem transferidos.
A empresa de segurança SlowMist, contratada pela Bitget, rastreou a atividade maliciosa mais antiga até 31 de agosto e reconstruiu uma ferramenta de retirada personalizada construída em torno da lógica de retirada da Bitget. Todos os sinais apontam para um ataque profundamente pesquisado e altamente direcionado à gestão de carteiras da Bitget. Com base no comportamento de IP e na análise on-chain, a Bitget atribuiu o ataque a hackers norte-coreanos; as empresas de detetive on-chain Elliptic e TRM também encontraram sobreposições entre as carteiras relevantes e incidentes de hacking anteriores.
Fluxos de fundos: duas escolhas para THORChain e NEAR Intents
A maior parte dos fundos roubados foi transferida através da THORChain. Chen havia solicitado que a THORChain se recusasse a fornecer serviços para isso, mas a outra parte recusou com o argumento de ser "descentralizada e sem permissão" (sem falar nos congelamentos de segurança que já executou no passado). A NEAR Intents adotou a abordagem oposta: interceptou mais de US$ 50 milhões em tentativas de lavagem de dinheiro e congelou aproximadamente US$ 503.000 durante a execução.
O fundo de proteção da Bitget e a sobrecolateralização aplicável da Prova de Reservas (PoR) cobriram o valor deste ataque. A Bitget absorveu totalmente a perda através de seu fundo de proteção, que desde então foi reabastecido para US$ 300 milhões.
No entanto, na quinta-feira, a própria NEAR Intents também foi atacada. Uma vulnerabilidade em sua infraestrutura de depósito e retirada Omni resultou em uma perda de aproximadamente US$ 3,8 milhões, e a NEAR Intents declarou que compensaria integralmente. ZachXBT sinalizou múltiplas saídas anormais de uma carteira quente da BSC, com fundos enviados para a KuCoin e posteriormente transferidos via bridge para o Bitcoin.
Se você sente que já viu isso antes, você está certo
Em fevereiro de 2025, o grupo de hackers norte-coreano Lazarus roubou US$ 1,5 bilhão da Bybit da mesma forma. Eles não roubaram as chaves privadas da Bybit; em vez disso, comprometeram a infraestrutura da Safe{Wallet}, mostrando aos signatários uma interface adulterada, e os signatários aprovaram uma transferência que parecia perfeitamente normal. A criptografia em si funcionou perfeitamente—ela assinou exatamente o que lhe foi dito para assinar.
Ninguém atacou a matemática da chave privada. Eles atacaram a pessoa ou o sistema que diz à matemática o que fazer. Este é o verdadeiro quadro dos grandes ataques hoje.
Segurança de chaves privadas está basicamente resolvida, mas a "camada intermediária" não está
Uma chave privada é uma forma matemática perfeita de proteger fundos (dependendo da resistência quântica do protocolo criptográfico). Ela assinará qualquer coisa que for colocada diante dela, então protegê-la é crucial. A segurança das chaves privadas de exchanges é de nível mundial, e não vemos uma chave privada de uma grande plataforma de criptomoedas ser comprometida há anos. A Phemex teve uma vulnerabilidade de chave privada em janeiro de 2025, mas a perda foi de apenas cerca de US$ 50 milhões; a Coincheck sofreu um grande ataque de mais de US$ 500 milhões em 2018, mas pelos padrões da indústria de criptomoedas, isso já era a era Paleozoica. A segurança de chaves privadas está basicamente resolvida, então, para os atacantes, o alvo valioso não é a chave em si, mas a pessoa ou o sistema que decide "o que colocar diante da chave".
Ainda não temos todos os detalhes, mas a forma desse roubo já conta a maior parte da história. Se você tivesse a chave, transferiria todo o dinheiro para fora. Mas o anúncio inicial da Bitget descreveu transferências não autorizadas de um "número limitado" de carteiras quentes; e a SlowMist acredita que as perdas teriam sido maiores se não fossem duas instruções forjadas de saque de BTC que deram errado. Isso é exatamente como se parece personificar um pipeline de aprovação: você só pode tirar o valor que o pipeline está disposto a processar, uma solicitação convincente de cada vez. O roubo parcial é a impressão digital de um "serviço intermediário comprometido", não de uma "chave comprometida".
O Fornecedor Ainda Não Nomeado, e uma Lição Validada Repetidamente
A Bitget ainda não divulgou o nome do fornecedor comprometido. O relatório forense se refere a eles como "Produto A" e "Produto B". Esperamos que desta vez não seja o Gnosis Safe novamente. A SlowMist descreveu que múltiplos "nós" do Produto A foram infectados com código malicioso injetado por meio de uma vulnerabilidade de dia zero.
Nick Szabo escreveu "Trusted Third Parties Are Security Holes" em 2001. Todos os anos, esta indústria reaprende esta lição, e cada vez o custo chega perto de nove dígitos. A matemática da criptografia é segura; o que precisa ser reforçado é a estrutura ao seu redor. A indústria de IA aprendeu uma lição semelhante neste verão: agentes com comportamento inadequado em laboratórios de fronteira exploraram integrações de terceiros para escapar de suas sandboxes de teste.
Consequências, Também uma Receita Familiar
A maior parte dos fundos roubados foi movida e trocada, com alguns roteados através da THORChain. A conta oficial da THORChain no X respondeu que é descentralizada e sem permissão, então não pode fazer nada. Os fundos roubados da Bybit (e os lucros de incontáveis outros ataques, como o ColdCard) também seguiram um caminho semelhante de "salto entre cadeias", lavados através da THORChain. Neste ponto, não é mais uma "ponte" — é mais como um "veículo de fuga" para a Coreia do Norte (DPRK).
Mais um ponto. Ninguém atribuiu a vulnerabilidade do NEAR Intents de quinta-feira a nenhuma parte, e queremos deixar claro: nós também não a atribuímos. Apenas notamos — na segunda-feira, o NEAR Intents confiscou cerca de US$ 500.000, o que parecia o "dinheiro do almoço" de Kim Jong-un; e na quinta-feira, alguém roubou US$ 3,8 milhões da carteira quente BSC deste protocolo de transação multicadeia. O caminho foi exatamente a infraestrutura de depósito e saque — se você leu até aqui, deve saber que essa é a "camada intermediária".






