Chainalysis atribuiu aos norte-coreanos o ataque de US$ 387 milhões à Bitget, rastreando XRP (XRP) roubado até Bitcoin (BTC) por meio de liquidez cross-chain.
Principais destaques:
- Os atacantes moveram US$ 387 milhões da Bitget em 23 transferências nas primeiras três horas após o exploit de 24 de setembro.
- O XRP roubado passou por um protocolo de liquidez cross-chain e reapareceu como Bitcoin, sem passar por corretoras centralizadas.
- O roubo na Bitget elevou para acima de US$ 1 bilhão o total de criptoativos roubados por agentes ligados à Coreia do Norte em 2026.
Rasto do ataque à Bitget
A Chainalysis afirmou que US$ 387 milhões saíram da Bitget em 23 transações de saída nas primeiras três horas após a violação de 24 de setembro.
Os fundos circularam por quatro blockchains antes de os atacantes começarem a usar serviços cross-chain e outras rotas on-chain para fragmentar e ofuscar os ativos.
A Ethereum (ETH) recebeu 49,7% dos fluxos de saída, enquanto a XRP Ledger absorveu 40,8%. Zcash (ZEC) respondeu por 7,6% e a Tron (TRX) ficou com 1,8%.
Em vez de enviar o XRP roubado para uma exchange, os atacantes o depositaram num protocolo de liquidez cross-chain e sacaram Bitcoin em outra rede. A Chainalysis fez o pareamento entre depósitos e retiradas, rastreando dezenas de milhões de dólares, ao longo de cerca de 36 horas, até endereços de Bitcoin controlados pelo grupo.
A CEO da Bitget, Gracy Chen, já havia apontado a Coreia do Norte logo após a invasão, citando endereços de IP que, segundo ela, coincidiam com escolhas de VPN usadas por um grupo da RPDC. O roubo de US$ 387 milhões também se tornou o maior ataque cripto reportado em 2026.
Veja também: Apostas da Polymarket sobre ataque a Kyiv somam US$ 124 mil, mas duas negociações explicam quase tudo
Alerta da Chainalysis sobre a RPDC
A Chainalysis ressalta que a velocidade na investigação é crucial, à medida que os atacantes automatizam cada vez mais a movimentação de fundos roubados entre blockchains. “A capacidade de identificar e compreender rapidamente atividades ilícitas torna-se cada vez mais importante, à medida que a Coreia do Norte recorre a automação sofisticada para mover e ocultar fundos roubados”, afirmou a empresa.
A companhia diz utilizar ferramentas de IA proprietárias para criar automações sob medida de rastreamento, reduzindo mais de 20 horas de reconciliação manual entre pontes para menos de 10 minutos. Os investigadores, porém, continuam a definir a lógica, revisar os resultados e conduzir a apuração.
A atribuição do ataque à Bitget fez com que o volume de criptoativos roubados por grupos ligados à Coreia do Norte em 2026 superasse US$ 1 bilhão. Antes disso, hackers haviam desviado US$ 285 milhões do Drift Protocol em 1º de abril e US$ 292 milhões num exploit na ponte da KelpDAO em 18 de abril, ataques que pesquisadores também conectam à Coreia do Norte.
TRM e LayerZero associaram o ataque à KelpDAO ao TraderTraitor, uma unidade ligada ao grupo Lazarus, enquanto a TRM afirmou que os casos Drift e KelpDAO responderam por 76% das perdas com hacks cripto até abril. Em 2025, atores vinculados à RPDC roubaram mais de US$ 2 bilhões do setor de criptomoedas.
Leia a seguir: Agentes de IA desonestos obrigam OpenAI a vasculhar 50 petabytes de seus próprios registos

