Corretora de criptomoedas afirma que usará fundo de proteção para cobrir perdas e investiga invasão atribuída a hackers norte-coreanos.
A corretora de criptomoedas Bitget informou nesta quinta-feira que sofreu um ataque que afetou cerca de US$ 351,6 milhões em ativos de suas carteiras quentes e mornas. A empresa suspendeu temporariamente os saques enquanto apura o caso com autoridades, empresas de segurança digital e especialistas.
Segundo a Bitget, sistemas de segurança detectaram transferências não autorizadas em um número limitado de carteiras na noite de quinta-feira. A companhia atribuiu o ataque, de forma preliminar, a supostos hackers norte-coreanos, com base em padrões de IP e análises das transações na blockchain.
Como ocorreu a invasão
De acordo com a CEO da Bitget, Gracy Chen, os invasores comprometeram um sistema crítico de backend da infraestrutura de carteiras. Com isso, teriam falsificado dados de transações e acionado o processo de autorização usado para mover os ativos.
A empresa ainda não detalhou como os invasores obtiveram acesso ao sistema. Chen afirmou que não são possíveis novas transferências não autorizadas e que o método de intrusão continua sob investigação.
O caso envolveu as redes Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BSC e Base. Entre os ativos afetados estão ETH, XRP, BNB, AVAX, USDT, USDC e outros tokens; segundo Chen, a maior perda em uma única rede foi em XRP.
Fundo deve cobrir as perdas
A Bitget disse que as carteiras frias e a maior parte dos ativos mantidos na plataforma não foram afetados. A Bitget Wallet, serviço de autocustódia da companhia que opera em infraestrutura independente da corretora, também não foi atingida, segundo a empresa.
Valores divulgados pela corretora após o ataque
- US$ 351,6 milhõesAtivos afetadosestimativa da empresa
- 5.500 BTCFundo de proteçãoreservas informadas
- US$ 464 milhõesValor do fundomais de
A corretora afirmou que seu Fundo de Proteção ao Usuário será usado para cobrir os prejuízos. O fundo reúne 5.500 BTC, avaliados em mais de US$ 464 milhões, de acordo com a Bitget.
A plataforma declarou que os saldos das contas dos clientes seguem corretos e que depósitos e negociações continuam funcionando normalmente. Alguns endereços de carteiras ligados ao ataque foram congelados por redes envolvidas, segundo Chen.
Retomada dos saques depende da investigação
A Bitget informou que os saques serão restabelecidos assim que a investigação confirmar que é seguro retomar a operação normal. A companhia disse colaborar com órgãos de segurança, instituições especializadas em monitoramento de blockchain, além das empresas Mandiant e SlowMist.
Hackers norte-coreanos já foram associados a outros roubos de criptomoedas. A fonte cita o ataque à corretora Bybit, no qual foram levados US$ 1,5 bilhão de uma carteira fria de ETH.
Com informações de bleepingcomputer.com.
