Chainalysis atribuiu o hack de US$ 387 milhões da Bitget a agentes ligados à Coreia do Norte, rastreando o XRP (XRP) roubado até Bitcoin (BTC) por meio de um protocolo de liquidez cross-chain.
Principais pontos:
- Atacantes escoaram US$ 387 milhões da Bitget em 23 transferências nas três primeiras horas após o ataque de 24 de setembro.
- O XRP roubado passou por um protocolo de liquidez cross-chain e reapareceu como Bitcoin, sem uso de exchange centralizada.
- O roubo da Bitget elevou para mais de US$ 1 bilhão o total de criptoativos furtados por grupos ligados à Coreia do Norte em 2026.
Rastro do hack da Bitget
A Chainalysis informou que US$ 387 milhões deixaram a Bitget em 23 transações de saída nas três primeiras horas após a violação de 24 de setembro.
Os recursos foram distribuídos por quatro blockchains antes de os invasores iniciarem a movimentação via serviços cross-chain e outras rotas on-chain.
A Ethereum (ETH) recebeu 49,7% das saídas, enquanto o XRP Ledger concentrou 40,8%. A Zcash (ZEC) respondeu por 7,6% e a Tron (TRX) por 1,8%.
Em vez de enviar o XRP roubado para uma exchange, os atacantes o depositaram em um protocolo de liquidez cross-chain e, em outra rede, sacaram Bitcoin. A Chainalysis fez o casamento entre depósitos e retiradas, rastreando dezenas de milhões de dólares, ao longo de cerca de 36 horas, até carteiras de Bitcoin controladas pelos invasores.
A CEO da Bitget, Gracy Chen, já havia apontado suspeitas sobre a Coreia do Norte logo após o incidente, citando endereços de IP que, segundo ela, coincidiam com padrões de VPN usados por um grupo da RPDC. O roubo de US$ 387 milhões também se tornou o maior ataque cripto reportado em 2026.
Leia também: Apostas sobre ataque a Kyiv na Polymarket somam US$ 124 mil, mas duas operações explicam quase tudo
Alerta da Chainalysis sobre a RPDC
A Chainalysis afirmou que o rastreamento rápido se torna crucial à medida que os atacantes automatizam cada vez mais a movimentação de fundos roubados entre blockchains. “A capacidade de identificar e entender rapidamente a atividade ilícita é cada vez mais importante, à medida que a Coreia do Norte passa a usar automação sofisticada para mover e ofuscar recursos desviados”, disse a empresa.
A companhia recorreu a ferramentas próprias de IA para criar fluxos personalizados de rastreamento, reduzindo de mais de 20 horas de reconciliação manual de pontes para menos de 10 minutos. Investigadores humanos continuam definindo a lógica, revisando os resultados e conduzindo a apuração.
A atribuição do caso Bitget fez o volume de criptos roubadas por agentes ligados à Coreia do Norte em 2026 ultrapassar US$ 1 bilhão. Antes disso, hackers já haviam levado US$ 285 milhões do Drift Protocol em 1º de abril e US$ 292 milhões em um exploit na bridge da KelpDAO em 18 de abril, ataques que pesquisadores também conectaram ao regime norte-coreano.
TRM e LayerZero relacionaram o ataque à KelpDAO ao TraderTraitor, unidade associada ao grupo Lazarus, enquanto a TRM apontou que os casos Drift e KelpDAO representaram 76% das perdas com hacks cripto até abril. Em 2025, grupos atribuídos à RPDC roubaram mais de US$ 2 bilhões do setor de criptoativos.
Próximo texto: Agentes de IA descontrolados obrigam OpenAI a vasculhar 50 petabytes de seus próprios registros

