A Bitget confirmou cerca de $351,6 milhões em transferências não autorizadas de sua infraestrutura de carteiras quentes e mornas em 24 de setembro, no que pode ser a maior brecha de uma exchange centralizada até agora em 2026. Os sistemas da plataforma sinalizaram as transferências às 18:31 UTC e os saques de todos os usuários foram suspensos por precaução, enquanto os depósitos e a negociação permaneceram abertos.
Segundo a conclusão preliminar da equipe de segurança, transmitida pela diretora executiva Gracy Chen, os atacantes comprometeram “um sistema backend crítico dentro da nossa infraestrutura de carteiras, usaram-no para falsificar dados de transações e acionaram nosso processo de autorização para mover fundos”. Chen descartou um comprometimento de chave privada — o vetor por trás de algumas das maiores perdas do setor — e disse que “a contenção das perdas está confirmada”: não são possíveis mais transferências não autorizadas. As carteiras frias offline “permanecem totalmente seguras”.
O rastreador on-chain Lookonchain conta pelo menos nove tokens no butim. A maior linha individual é de cerca de 102,9 milhões de XRP, no valor aproximado de $157,5 milhões, seguida de 31.890 ether (cerca de $85,8 milhões). O resto é principalmente stablecoins — cerca de $34,8 milhões de USDT, $21,1 milhões de USDC e $19,7 milhões de USDT0 — mais quantias menores de Tether Gold, BNB, AVAX e TRX, para um total próximo de $357 milhões. Boa parte do saldo em stablecoins foi rapidamente trocada por ether, que nenhum emissor central pode congelar: na Arbitrum, um endereço recém-criado gastou cerca de $19,67 milhões de USDT0 para comprar cerca de 7.111 ETH via UniswapX e 1inch Fusion. As primeiras contagens on-chain, de $174 milhões a $183 milhões, cobriam aproximadamente metade do butim porque não incluíam as pernas na rede XRP.


