
A Bitget, uma das maiores corretoras de criptomoedas do mundo, confirmou nesta quinta-feira, 24 de setembro de 2026, um ataque às suas carteiras e estimou em US$ 351,6 milhões o valor dos ativos afetados. A empresa suspendeu temporariamente os saques por precaução, mas afirmou que os depósitos e as negociações continuavam funcionando normalmente.
A confirmação foi divulgada pelo perfil oficial da corretora às 18h34, no horário de Brasília. Até essa manifestação, movimentações superiores a US$ 183 milhões haviam levantado suspeitas de um ataque, sem esclarecimento público da empresa sobre a possibilidade de serem transferências feitas pela própria equipe.
Segundo a Bitget, seus sistemas de segurança detectaram transferências não autorizadas às 18h31 UTC de 24 de setembro, envolvendo um número limitado de carteiras quentes — usadas para processar transações diárias. A equipe de segurança teria acionado imediatamente os procedimentos de emergência e iniciado uma investigação completa.
A corretora afirmou que os fundos dos usuários permaneciam protegidos e que os saldos das contas dos clientes estavam corretos. Segundo a empresa, o incidente está dentro da cobertura do Fundo de Proteção ao Usuário da Bitget, que possuía mais de US$ 464 milhões.
A estimativa de US$ 351,6 milhões corresponde à avaliação divulgada pela companhia naquele momento. A Bitget também declarou que suas carteiras frias e a grande maioria dos ativos da plataforma não foram afetadas.
Para os clientes, a restrição operacional anunciada foi a suspensão dos saques enquanto as equipes realizavam uma análise abrangente de segurança. A manutenção dos depósitos e das negociações, assim como a proteção dos recursos dos usuários, foi informada pela própria corretora.
Dados da Arkham indicavam mais de US$ 6 bilhões em criptomoedas nas carteiras da Bitget. O montante inicialmente identificado nas movimentações suspeitas representava, portanto, uma fração dos ativos registrados nesses endereços.
Antes da confirmação do ataque, os registros on-chain — movimentações registradas na blockchain — mostravam 14 transações em um intervalo de duas horas. Elas partiram de carteiras identificadas pela Arkham como pertencentes à Bitget e tiveram como destino o endereço 0x770b[…]8463Ee, sem identificação de que fosse mantido pela corretora.
As movimentações envolviam Ethereum (ETH), USDT, USDT0, USDC, XAUT, BNB e Avalanche (AVAX), com um total apontado como superior a US$ 183 milhões. Os valores individualizados eram:
BNB também aparecia entre os ativos movimentados, mas sem valor individual discriminado nessa relação. A estimativa posterior de US$ 351,6 milhões divulgada pela Bitget ampliou o montante de perdas em relação ao volume inicialmente observado.
Na observação inicial dos registros, o endereço de destino ainda mantinha US$ 20,3 milhões em ativos, principalmente US$ 11,8 milhões em ETH e US$ 8,5 milhões em AVAX. Os dados também indicavam que o restante havia sido direcionado a outras criptomoedas.
Além do volume incomum, a rápida conversão de stablecoins como USDT e USDC em Ethereum foi tratada como indício de ataque, já que esses dois ativos podem ser congelados. A comunidade passou a interpretar as transferências como uma possível ação de hackers antes do pronunciamento da empresa.
Há uma diferença entre a identificação inicial dos endereços e o alcance do ataque descrito pela Bitget. Os dados da Arkham incluíam, entre as carteiras de origem, um endereço de carteira quente e outro marcado como carteira fria, modalidade que costuma ter maior segurança. Já a nota da corretora afirmou que as transferências não autorizadas envolveram apenas um número limitado de carteiras quentes e que as frias não foram afetadas.
Após as movimentações suspeitas, o histórico das carteiras da Bitget também mostrou diversas transferências de ativos de carteiras quentes para frias. Naquele momento, essas operações foram interpretadas como mais um possível sinal de ataque e de deslocamento das moedas para endereços mais seguros enquanto a causa do problema era investigada.
A Bitget informou ter identificado e sinalizado os endereços envolvidos nas transferências, além de acionar formalmente autoridades policiais e seus principais parceiros de segurança on-chain. A companhia declarou que não faria especulações sobre o mecanismo usado no ataque enquanto a investigação estivesse em andamento e apontou a proteção dos usuários, a segurança dos sistemas e a transparência como prioridades.
A empresa afirmou que divulgaria novas informações em seus canais oficiais e que trabalhava para restabelecer os saques assim que houvesse condições de segurança, após a análise abrangente de seus sistemas.
Use as ferramentas gratuitas do Trader Iniciante para simular investimentos, acompanhar o Tesouro Direto e consultar resultados atualizados.






