- Bitget relata transferências não autorizadas de aproximadamente US$ 351,6 milhões de partes de sua infraestrutura de hot e warm wallet.
- A exchange afirma que as cold wallets não foram comprometidas e que os saldos dos clientes permanecem precisos.
- O Fundo de Proteção ao Usuário da Bitget, que possui mais de US$ 464 milhões, deve cobrir a perda total estimada.
- Os saques estão temporariamente suspensos; depósitos e negociações permanecem disponíveis.
- A Bitget sinalizou endereços de transferência anormais e contatou autoridades policiais e empresas de segurança onchain, prometendo um relatório completo do incidente em até 24 horas.
O que a Bitget Confirmou até Agora
A exchange foi específica sobre o escopo do incidente e igualmente específica sobre o que ainda não está dizendo. Segundo a Bitget, a perda estimada de aproximadamente US$ 351,6 milhões recai inteiramente sobre seu Fundo de Proteção ao Usuário, que atualmente possui mais de US$ 464 milhões. Esse colchão é maior do que a perda estimada, o que fundamenta a afirmação da empresa de que os clientes não absorverão o impacto. A Bitget também afirma ter identificado e sinalizado os endereços de transferência anormais ligados ao incidente e ter contatado autoridades policiais e empresas de segurança onchain para auxiliar na revisão.
Notavelmente, a Bitget está deliberadamente evitando especulações públicas sobre como os atacantes obtiveram acesso. A empresa prometeu um relatório completo do incidente, incluindo uma análise de causa raiz, em até 24 horas. Até que esse relatório chegue, o mecanismo da violação — seja por meio de uma chave comprometida, uma falha de controle interno ou outra coisa — permanece desconhecido. Essa lacuna importa, porque a causa raiz determina se as carteiras afetadas foram realmente contidas ou se a exposição é mais ampla do que a estimativa atual sugere.
Por que o Fundo de Proteção Agora É a História
Fundos de proteção de exchanges tendem a soar tranquilizadores quando os mercados estão calmos. É em um grande exploit que eles se tornam significativos. O fundo declarado da Bitget de mais de US$ 464 milhões supera a estimativa atual de US$ 351,6 milhões, o que sustenta a posição da empresa de que pode absorver o incidente sem repassar perdas aos usuários. Mas o tamanho declarado de um fundo e sua disponibilidade real e líquida sob estresse nem sempre são a mesma coisa, e o valor final da perda ou o escopo do ataque ainda podem mudar conforme a investigação avança.
O Problema Operacional Permanece
Cobrir a perda não elimina a disrupção operacional. A suspensão dos saques significa que os usuários temporariamente não podem mover ativos para fora da plataforma, independentemente de seus saldos estarem intactos no papel. Para uma exchange, isso é um evento de confiança tanto quanto financeiro. A violação também reforça a distinção de longa data entre custódia de exchange e autocustódia: ativos mantidos em uma hot wallet de exchange dependem dos sistemas de segurança, controles operacionais e balanço patrimonial dessa exchange. A Bitget afirma que sua infraestrutura separada de autocustódia, a Bitget Wallet, não foi envolvida no incidente.
Por ora, as questões-chave são diretas. Como o atacante obteve acesso? Todas as carteiras afetadas foram contidas? E quando os saques podem ser retomados com segurança? Uma perda de US$ 351,6 milhões é grande o suficiente para que o prometido relatório de causa raiz importe muito além da própria base de usuários da Bitget, servindo como ponto de referência para como outras exchanges avaliam sua própria exposição em hot e warm wallets. Até que esse relatório seja publicado, a postura pública da exchange é de contenção e divulgação sem atribuição — uma posição razoável, mas ainda não uma resposta completa.


