A Bitget aumentou a sua estimativa dos fundos roubados num recente ataque às carteiras para 387,5 milhões de dólares, face aos 351,6 milhões de dólares anteriormente indicados, depois de identificar zcash (ZEC) e tron (TRX) entre as criptomoedas afetadas. A exchange afirmou que o valor revisto reflete uma contabilização mais ampla de ativos já comprometidos, e não qualquer nova movimentação não autorizada de fundos.

Os levantamentos das carteiras quentes e frias da Bitget foram detetados por primeira vez a 24 de setembro de 2025. A exchange afirmou que a falha de segurança permanece contida, e os processos de levantamento continuam suspensos enquanto se aguarda mais revisões técnicas. Um plano para reativar os levantamentos foi anunciado a 26 de setembro, embora a Bitget não tenha confirmado uma data de retoma.

Causa da falha

A diretora executiva da Bitget, Gracy Chen, divulgou a origem técnica da vulnerabilidade. "O atacante comprometeu um servidor crítico da nossa infraestrutura de carteiras, manipulou registos de transações e enganou o sistema de aprovação para transferir os fundos", afirmou Chen.

A exchange está a trabalhar com as empresas de cibersegurança Mandiant e SlowMist nas investigações em curso sobre o incidente.

Programa de recompensas

A Bitget lançou um Programa de Recompensas de Recuperação (Recovery Bounty Programme) destinado a mobilizar ajuda externa para rastrear e congelar os ativos roubados. "Lançámos um Programa de Recompensas de Recuperação para mobilizar exchanges, projetos, investigadores de segurança, investigadores e a comunidade onchain em geral, de forma a ajudar a congelar e recuperar os ativos afetados", declarou a exchange.

No âmbito deste programa, os participantes que ajudem a congelar ou recuperar os fundos roubados terão direito a 5% dos fundos congelados e 5% dos fundos liquidados. "A recompensa aplica-se a ações voluntárias que contribuam diretamente para o congelamento ou recuperação dos fundos afetados", afirmou a Bitget, acrescentando que "a determinação final da elegibilidade, contribuição, metodologia de cálculo e valores das recompensas será feita pela Bitget".

O esforço de recompensas está a ser coordenado através da lazarusbounty, uma plataforma gerida pela exchange rival Bybit, já utilizada anteriormente para rastrear fundos roubados associados a grupos de pirataria informática ligados a Estados.

Para os utilizadores europeus da plataforma, o episódio junta-se a uma série de recentes incidentes de segurança em exchanges, que têm mantido a pressão sobre os operadores para demonstrarem práticas robustas de custódia, ainda que a Bitget insista que a falha não se alastrou além dos ativos já identificados.