Dapplick
Dapplick

Notícias sobre Web3 sobre o que está sendo construído e utilizado

quinta-feira, 1 de outubro de 2026
Início>Segurança>Hack da Bitget Pode Ter Começado Três Semanas Ante…

Ler no idioma original (inglês)

Segurança

Hack da Bitget Pode Ter Começado Três Semanas Antes, Custo de $388 Milhões

·1 min de leitura

Redigido com inteligência artificial. Tradução automática do inglês.

Hack da Bitget Pode Ter Começado Três Semanas Antes, Custo de $388 Milhões
Imagem gerada com IA

A empresa de cibersegurança SlowMist rastreou o início do hack da Bitget para 31 de agosto de 2023, ocorrendo 24 dias antes da detecção de saques fraudulentos. O ataque resultou em uma perda de aproximadamente $388 milhões.

Cronologia do Ataque

De acordo com a SlowMist, os primeiros sinais de atividade maliciosa relacionados ao hack da Bitget foram detectados em 31 de agosto de 2023. As transferências fraudulentas foram identificadas em 24 de setembro, levando a perdas significativas que totalizaram quase $387,5 milhões. A investigação revelou que os atacantes exploraram vulnerabilidades em produtos de segurança de terceiros e em um servidor de gerenciamento de carteiras.

Método de Ataque

Os atacantes utilizaram uma vulnerabilidade de dia zero em um serviço associado a um produto de segurança denominado "Produto A". Isso lhes permitiu acessar uma senha de banco de dados através de um script oculto. Notavelmente, na noite de 24 para 25 de setembro, eles conseguiram acessar a plataforma de administração de outro produto de segurança usando as credenciais de um funcionário, tentando injetar comandos e fazer upload de arquivos maliciosos.

Hack da Bitget Pode Ter Começado Três Semanas Antes, Custo de $388 Milhões
Imagem gerada com IA

Impacto na Bitget

A principal ferramenta utilizada pelos atacantes foi projetada especificamente para o sistema de saques da Bitget, permitindo que eles executassem solicitações de saque fraudulentas sem precisar de acesso direto às chaves privadas. Após iniciar as transferências, também foram registradas tentativas malsucedidas de processar saques falsos de Bitcoin. A Bitget relatou que apenas certas carteiras quentes e mornas foram afetadas, enquanto as carteiras frias permaneceram seguras.

Esforços de Recuperação

A Bitget afirma que seu fundo de proteção, inicialmente fixado em $300 milhões e com mais de $464 milhões antes do ataque, cobrirá as perdas. A plataforma garante aos clientes que seus saldos e aplicações de autocustódia não foram afetados. No entanto, embora as transações sejam visíveis na blockchain, a conversão rápida e o movimento de ativos roubados complicam os esforços de recuperação. As investigações continuam para rastrear a extensão total da violação e os vários componentes comprometidos envolvidos.

Segurança
← Voltar à página inicial