
A Bitget começou a restabelecer os saques nesta segunda-feira, 28 de setembro, quatro dias após o incidente de segurança que atingiu a corretora. A retomada ocorre em etapas, começando pelo Bitcoin, enquanto a empresa finaliza a investigação sobre o ataque.
Os saques de BTC pelas redes Bitcoin e BSC voltaram às 08h00 UTC desta segunda-feira, conforme o cronograma divulgado pela Bitget. A corretora afirma que identificou o caminho usado no ataque, corrigiu a vulnerabilidade e não encontrou novos transferências não autorizadas desde que o incidente foi contido.
Segundo a empresa, os saldos dos usuários não foram afetados. A Bitget também informou que espera divulgar um relatório completo de segurança ainda nesta semana, com os detalhes técnicos da investigação e das medidas adotadas.
Bitget retoma saques em fases após o incidente
O próximo passo está marcado para 29 de setembro, às 08h00 UTC, quando os saques de ETH devem ser retomados nas redes Ethereum, BSC, Arbitrum, Base e Optimism.
Já os saques de USDT estão previstos para voltar em 30 de setembro, no mesmo horário, pelas redes Ethereum, BSC, Solana e Tron. Outros tokens suportados, além de serviços fiduciários e P2P, devem ser reativados em 2 de outubro, às 08h00 UTC.
A disponibilidade de cada ativo continuará sendo atualizada diretamente na plataforma da corretora.
Até as 09h00 UTC de 28 de setembro, 9.585 usuários haviam iniciado saques, totalizando aproximadamente 4.098 BTC desde a retomada. A Bitget informou que o status das retiradas estava normal naquele momento.
A investigação apontou que o invasor explorou uma vulnerabilidade em um produto de segurança de terceiros para obter credenciais internas com alto nível de acesso. Esses dados foram usados para enviar comandos fraudulentos ao sistema responsável pelas carteiras.
De acordo com a empresa, as transferências anormais conseguiram contornar controles de risco. As chaves privadas não foram comprometidas, e as carteiras frias não foram afetadas.
A Bitget afirmou que passou a tratar a segurança de sistemas de terceiros integrados à sua infraestrutura como parte de sua própria responsabilidade. Entre as mudanças anunciadas estão critérios mais rígidos para avaliar fornecedores, controles adicionais na implementação desses produtos e verificação independente dos saques.
A corretora também disse que reforçou os controles de acesso interno, a validação de retiradas e o monitoramento de atividades anormais.
O incidente resultou na transferência de aproximadamente US$ 388 milhões em ativos, segundo a reconciliação mais recente divulgada pela empresa. A apuração forense continua com apoio da Mandiant e da SlowMist, que investigam os vetores do ataque, as medidas de contenção e os caminhos utilizados pelos ativos.
A empresa também trabalha com autoridades, corretoras, projetos de blockchain e especialistas em segurança on-chain para rastrear e tentar recuperar os fundos. Alguns ativos já foram congelados, e endereços associados ao invasor foram publicados.
Além da retomada dos saques, a Bitget anunciou dois programas temporários para usuários elegíveis, clientes profissionais e formadores de mercado, com benefícios relacionados a taxas e proteção de níveis no programa PRO.
A empresa afirma que continuará divulgando atualizações conforme avançarem a investigação, a normalização dos saques e os esforços de recuperação dos ativos.








