O hack da Bitget refere-se ao incidente de 24 de setembro em que a Bitget detetou transferências anómalas de fundos a partir de partes do seu sistema de hot-wallet e infraestrutura relacionada de carteira online, com o montante estimado afetado mais tarde revisto de cerca de $351,6 milhões para aproximadamente $387,5 milhões. O aumento refletiu sobretudo transações em Zcash e TRON que não tinham sido totalmente incluídas na estimativa inicial, e não transferências anómalas adicionais ocorridas após o incidente ter sido contido. A Bitget referiu ainda que os saldos dos utilizadores não foram diretamente afetados porque as perdas foram cobertas pelas suas reservas de proteção.
De acordo com Bitget’s official disclosure of the affected funds, o incidente envolveu a Ethereum e múltiplas redes EVM, a XRP Ledger, a Zcash e a TRON. A Bitget afirmou que as suas cold wallets não foram afetadas e que o incidente tinha sido controlado, enquanto a Mandiant e a SlowMist se juntaram à investigação subsequente e aos esforços de rastreio dos fundos.
Para traders de criptoativos, investidores, utilizadores de exchanges mais atentos à segurança e instituições a avaliar o risco de contraparte, a questão-chave não é apenas a perda em destaque, mas o que isso revela sobre o desenho da exchange e a sua capacidade de recuperação. Esta análise examina como o ataque terá funcionado, o que isso significou para levantamentos e exposição de carteiras, onde podem surgir riscos de phishing e riscos subsequentes após uma violação, e porque é que este caso importa para quem compara controlos de segurança de exchanges, segregação de ativos e mecanismos financeiros de retaguarda, como fundos de proteção ao utilizador.
Por que razão a carteira da Bitget foi pirateada? O problema não foi apenas uma fuga de chave privada
De acordo com a investigação subsequente da Bitget, o atacante comprometeu um sistema crítico de backend dentro da sua infraestrutura de carteira e usou-o para manipular dados de transação, contornar controlos de segurança existentes e despoletar transferências não autorizadas.
Isto torna o incidente diferente do cenário mais comum e conhecido em que um atacante simplesmente obtém a chave privada de uma carteira. As grandes exchanges cripto operam sistemas de carteiras complexos que envolvem geração de transações, verificações de permissões, assinaturas, controlos de risco e difusão on-chain. Uma falha num ponto crítico dessa cadeia pode ainda resultar em perdas substanciais, mesmo quando as chaves privadas subjacentes não tenham sido expostas diretamente.
O incidente afetou principalmente hot wallets e sistemas relacionados de carteira online, enquanto as cold wallets da Bitget permaneceram inalteradas. Para exchanges, as hot wallets são necessárias para suportar depósitos, levantamentos e transferências de ativos de forma regular, pelo que não podem ser mantidas totalmente offline.
A questão-chave, por isso, não é se uma exchange usa hot wallets, mas sim quanto capital fica exposto online, quão eficazmente são isoladas as diferentes camadas de carteira e com que rapidez é possível detetar e parar transferências anómalas.
Por que é que a perda de $387,5 milhões não reduziu diretamente os fundos ou saldos dos utilizadores?
Quando uma carteira de exchange é comprometida, não significa necessariamente que o mesmo montante seja automaticamente deduzido das contas dos utilizadores.
Após o incidente, a Bitget afirmou que os saldos dos utilizadores não foram afetados e que o impacto financeiro ficou dentro da cobertura do seu Fundo de Proteção ao Utilizador. No seu anúncio inicial, a Bitget disse que o fundo valia mais de $464 milhões. Como o montante confirmado afetado foi mais tarde revisto para cerca de $387,5 milhões, a empresa continuou a afirmar publicamente que o Fundo de Proteção cobriria o impacto financeiro ao nível da plataforma.
É aqui que um fundo de proteção ao utilizador se torna particularmente relevante durante um grande incidente de segurança. Se uma exchange sofrer uma perda anómala, mas tiver fundos dedicados disponíveis para absorver esse impacto, o incidente pode ter menor probabilidade de se repercutir nos saldos dos utilizadores ou em levantamentos de rotina.
O montante roubado é, por conseguinte, apenas uma parte do quadro. Os clientes e os utilizadores também precisam de considerar quem suporta efetivamente a perda, se a plataforma tem amortecedores financeiros suficientes e se é possível repor o movimento normal de ativos. Uma grande perda ao nível da plataforma nem sempre se traduz numa perda equivalente para os utilizadores.
Porque é que a recuperação dos levantamentos dos clientes é importante após um incidente de segurança?
A Bitget suspendeu temporariamente os levantamentos de clientes após detetar as transferências anómalas e, mais tarde, anunciou um plano de reposição faseada após remediação de vulnerabilidades e verificações adicionais de segurança. De acordo com o calendário anunciado a 26 de setembro, os levantamentos de BTC seriam retomados a partir de 28 de setembro, seguindo-se ETH e USDT; com outros tokens e também serviços de moeda fiduciária e C2C previstos para regressar a partir de 2 de outubro. O trading continuou enquanto os levantamentos eram repostos.
Uma suspensão temporária de levantamentos não significa automaticamente que a exchange tenha um problema de solvabilidade. Quando uma vulnerabilidade é identificada na infraestrutura da carteira, a plataforma precisa de voltar a verificar os sistemas de levantamentos, a autorização de transações e os controlos de risco. Reabrir saídas de fundos antes de essas verificações estarem concluídas pode agravar os danos.
O que importa mais é como evolui a recuperação. Os utilizadores podem verificar se a plataforma explica claramente por que razão os levantamentos foram pausados, se continua a atualizar o calendário de reposição e se reabre efetivamente diferentes ativos de acordo com o plano.
Em incidentes como este, a recuperação ordenada dos levantamentos é um dos sinais mais úteis para avaliar o estado tanto da infraestrutura da plataforma como dos seus fluxos de fundos.
O incidente da Bitget revela mais do que apenas risco de hot-wallet
O ataque ocorreu dentro da infraestrutura de carteiras da exchange, mas o risco de ativos cripto estende-se muito para além da possibilidade de hackers comprometerem uma única carteira de exchange.
Do lado da plataforma, vulnerabilidades podem surgir a partir de sistemas de carteira, permissões de backend, serviços de assinatura ou controlos internos de risco. Uma vez ultrapassada a defesa técnica, a capacidade financeira da exchange torna-se outro fator determinante. Uma perda que inicialmente pareça um problema técnico pode transformar-se num problema de liquidez se a plataforma não tiver capital suficiente ou reservas de risco para absorvê-la.
Para utilizadores comuns, muitas perdas acontecem ao nível da conta. Contas de email comprometidas, senhas reutilizadas, permissões de API demasiado abrangentes, extensões maliciosas no navegador, contas falsas de apoio ao cliente e páginas de phishing podem resultar em perdas de ativos mesmo quando a exchange, por si, está a operar normalmente.
A autocustódia também não elimina o risco. Apenas desloca a responsabilidade da plataforma para o utilizador. Chaves privadas, seed phrases, assinaturas maliciosas e aprovações de contratos inteligentes podem tornar-se pontos de falha. Para detenções a longo prazo, as hardware wallets são, em geral, a opção recomendada.
Assim, a custódia em exchange e a autocustódia devem ser entendidas como estruturas de risco diferentes, e não como uma sendo absolutamente segura e a outra insegura. Para os utilizadores, evitar a concentração prolongada de todos os ativos num único plataforma, conta ou modelo de custódia pode reduzir a exposição a qualquer tipo de falha, sobretudo à medida que ameaças mais amplas da indústria, como roubos de exchanges ligados à north korea, continuam a surgir.
Após um grande incidente de segurança, o phishing pode tornar-se a segunda vaga de risco
Quando uma grande exchange sofre um incidente de segurança, os utilizadores tendem a concentrar-se fortemente nos levantamentos, na compensação e no estado das contas. Essa ansiedade pode criar outra oportunidade para os atacantes.
Mensagens que oferecem "reposição de levantamentos", "reclamações de compensação", "verificação de segurança da conta" ou "acesso ao fundo de proteção" podem facilmente ser disfarçadas como mensagens falsas de apoio ou páginas de phishing. Os atacantes não precisam de voltar a comprometer a exchange, se conseguirem persuadir os utilizadores a revelar palavras-passe, códigos de verificação, ou a assinar transações on-chain maliciosas.
A Bitget também alertou os utilizadores para dependerem apenas do seu website oficial, da aplicação, do Support Center e de canais sociais verificados para atualizações do incidente, mantendo-se cautelosos com ligações de phishing, contas de personificação e serviços não oficiais de recuperação de ativos.
Durante incidentes como este, as informações sobre levantamentos e compensações devem ser verificadas através de canais oficiais, em vez de links recebidos por mensagens privadas ou de websites desconhecidos. Rever dispositivos de início de sessão, permissões de API e definições de segurança da conta pode também reduzir a probabilidade de um incidente ao nível da plataforma se transformar num compromisso individual da conta.
A recuperação da infraestrutura da plataforma e a segurança pessoal da conta são duas camadas de risco separadas.
Que indicadores de segurança da plataforma importam mais após o incidente da Bitget?
Um único incidente de segurança não define totalmente a segurança a longo prazo de uma exchange. Sinais mais úteis surgem de como a plataforma gere o risco antes, durante e após um incidente.
Segregação de carteiras afeta até que ponto um ataque pode alastrar. Saber se as reservas a longo prazo estão separadas da liquidez online do dia a dia, se as cold wallets permanecem isoladas, e como são geridas as permissões e os sistemas de assinatura, tudo isso influencia a quantidade de capital que pode ficar exposta durante uma violação.
Um fundo de ativos de segurança do utilizador mostra se uma plataforma tem recursos financeiros adicionais disponíveis quando ocorre uma grande perda. No caso da Bitget, o Fundo de Proteção ao Utilizador tornou-se um fator central para determinar se a perda ao nível da plataforma afetaria os ativos dos clientes.
A velocidade de resposta e a transparência também se tornam altamente visíveis quando ocorre um incidente. Quão rapidamente é identificada atividade anómala, se a vulnerabilidade é corrigida, quando os levantamentos são retomados e se os resultados confirmados são atualizados continuamente fornecem informações mais úteis do que uma declaração genérica de que "os fundos dos utilizadores estão seguros".
Como é que a Gate constrói um fundo adicional de proteção como amortecedor financeiro para grandes incidentes de segurança?
No âmbito do quadro de segurança de ativos da Gate, o Gate Secure Asset Fund for Users (SAFU) foi concebido especificamente para proporcionar um amortecedor financeiro adicional para eventos graves de segurança e risco de ativos. A Gate revelou que o SAFU valia aproximadamente $500 milhões a 8 de agosto de 2025.
A Gate publica também regularmente informações sobre as suas reservas da plataforma. A 19 de agosto de 2026, a Gate reportou reservas totais de aproximadamente $8,215 mil milhões e uma taxa global de reservas de 127%, proporcionando aos utilizadores visibilidade sobre a cobertura dos ativos da plataforma.
Estes mecanismos funcionam em conjunto com a gestão de carteiras, controlos de risco ao nível da conta e medidas de segurança dos levantamentos. O ponto mais amplo é que a segurança da exchange depende de várias camadas a funcionarem em conjunto: os controlos técnicos ajudam a reduzir a probabilidade e o âmbito de um ataque, enquanto amortecedores financeiros dedicados podem oferecer apoio adicional quando ainda assim ocorre um evento extremo.
A segurança da exchange está a expandir-se para lá de "evitar hacks" apenas
Quando o incidente da Bitget surgiu pela primeira vez, a atenção naturalmente centrou-se na forma como o ataque ocorreu e no montante roubado. O CEO Gracy Chen afirmou que o incidente estava a ser investigado e que as proteções para os clientes continuavam em foco, enquanto Chen também apontou para o mais recente cálculo de perdas da exchange como figura de trabalho. À medida que a investigação avançou, o debate rapidamente se deslocou para saber se as cold wallets tinham sido afetadas, se o Fundo de Proteção conseguiria absorver a perda e quando os levantamentos seriam retomados.
Essa mudança reflete um quadro mais amplo de como a segurança das exchanges está a ser avaliada.
As defesas técnicas continuam a ser essenciais, mas nenhum sistema online complexo consegue garantir que uma violação nunca ocorrerá. Roubos de exchanges semelhantes ocorridos em setembro seguem um padrão que continua a verificar-se no setor. Quando os controlos de segurança falham, a segregação de ativos, os amortecedores financeiros dedicados, a recuperação de levantamentos e a comunicação transparente influenciam todos a gravidade do impacto final.
Para as exchanges, a segurança deixou de ser apenas sobre impedir que atacantes entrem num sistema. Inclui também conter os danos, manter resiliência financeira, restabelecer serviços e comunicar de forma clara quando ocorre um incidente.
Conclusão
O incidente de segurança da Bitget, superior a $380 milhões, mostra que mesmo sem uma fuga direta de chave privada, a infraestrutura da carteira e os sistemas de autorização de transações podem ainda tornar-se vetores de ataque.
Para os utilizadores, o tamanho do roubo é apenas parte do que importa. É igualmente importante perceber quais camadas de ativos foram afetadas, se a plataforma consegue absorver a perda e se é possível repor os levantamentos e os movimentos normais de fundos.
Os ativos cripto não podem ser tornados totalmente isentos de risco. As exchanges podem reduzir a probabilidade e o impacto dos ataques através de maior isolamento, controlos de segurança e amortecedores financeiros, enquanto os utilizadores podem reduzir a sua própria exposição evitando concentrações excessivas num único plataforma, conta ou modelo de custódia.




