A diretora executiva da Bitget, Gracy Chen, apresentou o primeiro relato detalhado sobre como um hacker retirou cerca de 351,6 milhões de dólares da exchange, descrevendo uma violação que atingiu o núcleo da infraestrutura de carteiras da plataforma, em vez de explorar apenas uma vulnerabilidade voltada para o utilizador.

Em declarações a 24 de setembro, Chen afirmou que o atacante obteve controlo de um servidor crítico que sustenta os sistemas de carteiras da Bitget e, em seguida, alterou registos de transações para enganar o mecanismo de aprovação da exchange, levando-o a autorizar transferências que deveria ter bloqueado. "O atacante comprometeu um servidor crítico na nossa infraestrutura de carteiras, manipulou os registos de transações e induziu o sistema de aprovação a transferir os fundos", disse.

O incidente afetou vários ativos detidos na plataforma, incluindo ether, avalanche, BNB, as stablecoins USDT e USDT0, USDC e o token XAUT, indexado ao ouro, entre outros. A Bitget não revelou como a intrusão no próprio servidor foi conseguida, dizendo apenas que o método específico continua sob investigação ativa.

Exchange afirma ter contido as perdas

Chen disse que a Bitget encerrou desde então a via utilizada no ataque. "O controlo das perdas está confirmado. Não são possíveis mais transferências não autorizadas", afirmou, acrescentando que um relatório técnico completo será divulgado após a conclusão da investigação.

A 25 de setembro, Chen confirmou que a Bitget tinha contratado a Mandiant e a SlowMist, duas empresas especializadas em perícia digital e segurança blockchain, para realizar uma auditoria externa à violação, em conjunto com as equipas internas da exchange. Chen não se comprometeu com uma data para a reposição de quaisquer funções suspensas relacionadas com o incidente. "Vamos anunciar um calendário assim que este for confirmado — não nos comprometeremos com um prazo que não possamos garantir", disse.

Exchange afirma que fundos dos utilizadores estão protegidos

A Bitget tem procurado traçar uma linha clara entre a violação a nível da plataforma e os ativos dos clientes. A empresa afirmou que a vulnerabilidade não comprometeu as chaves privadas dos utilizadores e que os saldos individuais não foram afetados pelo ataque.

"Os saldos dos utilizadores permanecem intactos, e o Fundo de Proteção do Utilizador da Bitget vai cobrir o impacto causado por este incidente a nível da plataforma", disse Chen. A exchange apontou para uma reserva superior a 464 milhões de dólares como garantia para eventuais perdas resultantes da violação, um valor que excede confortavelmente a dimensão estimada do roubo.

Para uma exchange que opera em mercados europeus sob crescente escrutínio regulatório sobre os regimes de custódia, o episódio deverá chamar a atenção para a forma como as plataformas de negociação protegem a infraestrutura que sustenta as aprovações de carteiras, e não apenas as próprias carteiras. A Bitget ainda não publicou o relatório técnico prometido, detalhando como o servidor foi inicialmente comprometido.