A Bitget revelou um roubo de 351,6 milhões de dólares a 24 de setembro de 2026 e, nos dias seguintes, investigadores blockchain começaram a traçar uma ligação entre os fundos roubados e infraestrutura previamente associada ao Lazarus Group, da Coreia do Norte. O que falta, até agora, é um regulador dispostos a confirmá-lo oficialmente.

O analista Specter apresentou as primeiras provas que apontam para uma sobreposição entre o percurso de lavagem de dinheiro e carteiras associadas ao ataque à exchange AFX Trade, ocorrido em julho de 2026, um incidente que agências de inteligência internacionais já tinham associado ao TraderTraitor, uma suborganização que opera sob a Lazarus. A ligação, se confirmada, colocaria a Bitget ao lado de uma lista crescente de exchanges alvo desta mesma rede.

A mecânica do roubo remete para um caso anterior e de maior dimensão. Os atacantes extraíram 20 milhões de XRP da Bitget, dos quais cerca de 328.000 XRP atravessaram a ponte NEAR Intents antes de aterrarem num endereço Ethereum identificado como 0xa07f…6feb. A Etherscan identificou separadamente uma carteira, 0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee, como "Bitget Exploiter 1" a 25 de setembro de 2026, notando que recebeu fundos de uma carteira marcada como "Bitget 6", os moveu no espaço de 24 horas, e foi depois esvaziada.

A diretora executiva da Bitget, Gracy Chen, afirmou que a exchange encontrou uma coincidência de endereços IP com redes VPN associadas a operadores norte-coreanos. Chen apontou ainda para o próprio vetor de ataque: ordens de retirada foram falsificadas dentro do backend da Bitget sem qualquer exposição de chaves privadas, um método que espelha o modelo operacional usado contra a Bybit em fevereiro de 2025, quando os atacantes levaram 400.000 ETH.

Uma resposta mais lenta do que a da Bybit

Depois do roubo à Bybit, o FBI emitiu uma declaração oficial nomeando o TraderTraitor no espaço de cinco dias. Dezoito meses depois, não há uma declaração equivalente para a Bitget. O Office of Foreign Assets Control não emitiu qualquer designação, e nem o Tesouro dos EUA, o FBI, nem qualquer organismo multilateral se pronunciou sobre o caso. A atribuição, por agora, assenta inteiramente em analistas privados e na própria exchange.

A escala da pirataria informática ligada à Coreia do Norte este ano dá contexto ao padrão. Dados da TRM Labs para o primeiro semestre de 2026 situam as perdas ligadas à Coreia do Norte em 66,2% das perdas globais por ataques a criptomoedas, cerca de 643 milhões de dólares. O Painel de Peritos do Conselho de Segurança das Nações Unidas estima o roubo acumulado por redes ligadas à Coreia do Norte em mais de 3 mil milhões de dólares desde 2017.

A Bitget afirmou que o seu Fundo de Proteção do Utilizador, avaliado em 464 milhões de dólares, cobre os utilizadores afetados, uma almofada superior ao próprio valor roubado. Mas para as exchanges e reguladores europeus que acompanham o caso, a questão mais premente não é se o fundo consegue absorver o impacto, é por que razão a atribuição formal, e a responsabilização que dela decorre, continua tão atrasada em relação ao rasto forense.