
Mais de US$ 350 milhões em criptoativos foram drenados de carteiras pertencentes à exchange de criptomoedas Bitget em um hack confirmado, segundo a CEO Gracy Chen.
Chen disse que as cold wallets da empresa, mantidas offline, permanecem "totalmente seguras" e que apenas as hot wallets da exchange, conectadas para as operações diárias de trading, foram afetadas pelo exploit.
"Os fundos dos usuários estão seguros. O valor total dessa perda está dentro da cobertura do Fundo de Proteção ao Usuário da Bitget, que atualmente detém mais de US$ 464 milhões", publicou Chen no X.
[AVISO DE SEGURANÇA] Incidente com Hot Wallet da Bitget — 24 de setembro de 2026
Às 18h31 UTC de 24 de setembro de 2026, os sistemas de segurança da Bitget detectaram transferências não autorizadas de algumas de nossas hot wallets. Nossa equipe de segurança ativou imediatamente os protocolos de resposta de emergência.
O que temos…
— Gracy Chen @Bitget (@GracyBitget) 24 de setembro de 2026
Investigadores on-chain, incluindo Bubblemaps e analistas da Arkham, inicialmente sinalizaram a atividade incomum no fim da quinta-feira como uma indicação de que a Bitget, uma das maiores plataformas centralizadas de trading do mundo, havia sido "potencialmente hackeada". Em cerca de uma hora, aproximadamente US$ 183 milhões em ativos saíram de carteiras identificadas como pertencentes à exchange e foram para um endereço recém-criado.
US$ 183 milhões movidos das carteiras da Bitget há apenas 24 minutos para o endereço do hacker
0x770b10b273fC44Fe9197D6bF20F145c2e98463Eehttps://t.co/BbEqOmi8pS https://t.co/LFzfIPiHUq pic.twitter.com/eN5QXURmc3
— Emmett Gallic (@emmettgallic) 24 de setembro de 2026
O primeiro sinal veio de uma hot wallet — a reserva conectada à internet que uma exchange usa para processar rapidamente os saques do dia a dia, em contraste com uma cold wallet mantida offline para custódia. Um endereço recém-criado, começando com “0xe410”, recebeu US$ 19,67 milhões em USDT0 — uma versão cross-chain da stablecoin Tether atrelada ao dólar — e os trocou por 7.111 ETH em apenas seis minutos. Diferentemente do USDT, o ETH é descentralizado e difícil de apreender.
ALERTA: 🚨 Bitget potencialmente hackeada
As carteiras da Bitget acabaram de enviar US$ 180 milhões em múltiplas chains para um único destino:
0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee
Que depois foi ainda mais distribuído para:
0x469Ac1406dE92f82C0563477240a3627057425DC… pic.twitter.com/1ydmKWAEAD
— Bubblemaps (@bubblemaps) 24 de setembro de 2026
Com base nos relatos, a compra passou por UniswapX e 1inch Fusion, serviços que permitem a traders trocar tokens diretamente na blockchain sem passar por um intermediário. Quem quer que tenha colocado essas ordens pagou cerca de 5% acima da cotação de mercado, o tipo de prêmio que aparece quando velocidade importa mais do que obter um bom preço. É um sinal clássico de um hacker tentando se mover rapidamente.
Acho que a hot wallet da @bitget pode ter acabado de ser hackeada em 20 milhões?
tem algo muito estranho acontecendo na @arbitrum
Carteira nova 0xe410…d946 acabou de comprar 7.111 ETH na Arbitrum em 6 min com 19,67 milhões de USDT0 (vindos de uma hot wallet da Bitget), via UniswapX + 1inch Fusion, pagando até +5% acima do spot…
— DCF GOD (@dcfgod) 24 de setembro de 2026
Mais transferências vieram em seguida.
Carteiras adicionais marcadas como sendo da Bitget enviaram ETH, AVAX, BNB, USDC, USDT e XAUT — um token lastreado em ouro físico — para o mesmo endereço, segundo o pesquisador on-chain pseudônimo DCF GOD, que primeiro sinalizou a atividade no X.
As saídas das carteiras publicamente identificadas da exchange pareceram parar cerca de seis minutos após a primeira negociação suspeita e permaneceram em silêncio por pelo menos 20 minutos depois disso, um padrão consistente com uma exchange congelando saques enquanto investiga.
Representantes da Bitget não responderam imediatamente ao pedido de comentário da Decrypt.
Quando você deposita dinheiro em uma exchange como a Bitget, está confiando que essa empresa vai guardá-lo em carteiras sob seu controle, não muito diferente de entregar dinheiro a um caixa de banco. A diferença é que não há seguro governamental de depósitos esperando para ressarcir os clientes se esse cofre for violado, o que explica exatamente por que "not your keys, not your coins" se tornou um mantra cripto em primeiro lugar.
Não seria a primeira vez que essa confiança é colocada à prova. Em 2023, a Bitget promoveu um fundo de proteção de US$ 300 milhões criado especificamente para cobrir hacks, roubos e perdas semelhantes. Esse fundo de proteção aparentemente cresceu desde então, com a CEO da empresa confirmando hoje que ele detém mais de US$ 464 milhões e cobrirá as perdas dos clientes.
A exchange está longe de estar sozinha. A rival Bybit perdeu US$ 1,4 bilhão em fevereiro de 2025 depois que invasores falsificaram uma tela de assinatura para sequestrar uma transferência rotineira de cold wallet, o maior roubo de criptomoedas já registrado. Em toda a indústria no ano passado, hackers roubaram um total combinado de US$ 2,72 bilhões de exchanges e protocolos.
Nota do editor: Esta reportagem foi atualizada após a publicação para incluir comentário da CEO da Bitget, Gracy Chen, confirmando o hack.





