Roubo de US$ 351 mi da Bitget: o rastro norte-coreano
Ataque à Bitget é o maior roubo cripto do ano. Coreia do Norte já responde por 75% dos furtos de criptomoedas em 2025, segundo dados da TRM Labs.
A exchange de criptomoedas Bitget sofreu na quinta-feira o maior roubo digital registrado em 2025. Hackers transferiram de forma não autorizada mais de US$ 351 milhões em criptoativos a partir das chamadas hot wallets da plataforma, carteiras digitais conectadas à internet e usadas para operações de negociação ativa. A principal suspeita recai sobre grupos ligados ao governo da Coreia do Norte.
O ataque superou o recorde anterior do ano, um hack de US$ 340 milhões ocorrido em setembro, no qual o invasor acabou devolvendo todos os fundos exceto US$ 47 milhões. Desta vez, não há qualquer sinal de devolução. E o perfil do ataque sugere que o dinheiro pode estar a caminho do programa nuclear norte-coreano.
O que aconteceu na Bitget e por que hot wallets são o alvo
A Bitget confirmou a violação em uma série de publicações nas redes sociais entre quinta e sexta-feira. Segundo a empresa, os invasores conseguiram acesso não autorizado às hot wallets da plataforma. Diferentemente das cold wallets, que ficam desconectadas da internet e são consideradas mais seguras, hot wallets existem justamente para facilitar transações rápidas. Isso as torna alvos preferenciais para ataques cibernéticos.
A exchange suspendeu imediatamente os saques de criptomoedas em sua rede. A CEO da Bitget, Gracy Chen, afirmou que a empresa possui US$ 464 milhões em seu fundo de proteção ao usuário, valor que seria suficiente para cobrir as perdas decorrentes do roubo. Ainda assim, Chen não informou quando os saques seriam reabertos, o que gera incerteza entre os clientes da plataforma.
A dinâmica é conhecida. Exchanges centralizadas funcionam como custodiantes dos ativos de seus clientes. Quando a segurança falha, o prejuízo é coletivo. Esse tipo de incidente reforça a tese de que a segurança das exchanges centralizadas continua sendo um dos calcanhares de aquiles do mercado cripto.
Por que a Coreia do Norte domina os roubos cripto em 2025
A CEO da Bitget disse que o ataque é “altamente consistente com padrões conhecidos de organizações hackers norte-coreanas”. Não é uma acusação isolada. Segundo dados da firma de inteligência blockchain TRM Labs, a Coreia do Norte está por trás de aproximadamente 75% de todos os roubos de criptomoedas registrados em 2025.
Três quartos. O número é impressionante e revela uma operação estatal sofisticada. Grupos como o Lazarus Group, vinculado ao governo de Pyongyang, vêm aperfeiçoando técnicas de ataque há anos. Esses coletivos já foram ligados a invasões de software de código aberto, ataques de engenharia social contra funcionários de empresas cripto e exploração de vulnerabilidades em contratos inteligentes.
O objetivo é direto: financiar o programa de armas nucleares norte-coreano. Com sanções internacionais que estrangulam o acesso do país ao sistema financeiro tradicional, as criptomoedas se tornaram uma fonte de receita estratégica para o regime. Como analisamos em reportagem sobre os métodos dos hackers norte-coreanos, o país transformou o crime cibernético em política de Estado.
O histórico de ataques a exchanges em 2025
O roubo à Bitget não ocorre no vácuo. O ano de 2025 tem sido especialmente violento para o setor. Antes deste incidente, o maior ataque do ano havia movimentado US$ 340 milhões, embora naquele caso a maior parte dos fundos tenha sido devolvida. A diferença é que ataques atribuídos à Coreia do Norte quase nunca resultam em devolução.
Para dimensionar o problema: em 2024, roubos de criptomoedas somaram cerca de US$ 1,7 bilhão, segundo estimativas da Chainalysis. Se o ritmo de 2025 se mantiver, o ano pode superar esse valor com folga. A sofisticação dos ataques também cresce. Não se trata mais apenas de explorar falhas técnicas, mas de operações coordenadas que envolvem infiltração de funcionários, comprometimento de cadeias de suprimento de software e lavagem de dinheiro em múltiplas blockchains.
A concentração dos roubos em hot wallets é um padrão recorrente. Exchanges que mantêm uma parcela significativa de ativos em carteiras conectadas à internet assumem riscos proporcionais. A indústria tem migrado gradualmente para modelos com maior uso de cold storage e soluções de custódia multiassinatura, mas a transição é lenta e custosa.
O que muda para quem tem cripto em exchanges
O episódio da Bitget traz lições práticas. A primeira delas: fundo de proteção não é garantia absoluta. Os US$ 464 milhões da Bitget cobrem o rombo atual, mas um segundo ataque desse porte colocaria a empresa em situação delicada. A segunda lição: a autocustódia, apesar de suas complexidades, elimina o risco de contraparte associado a exchanges centralizadas.
Para investidores brasileiros, o cenário merece atenção redobrada. Práticas de segurança como o uso de hardware wallets e a diversificação entre diferentes soluções de custódia são cada vez mais relevantes. O mercado cripto amadurece em termos de capitalização e adoção institucional, mas a infraestrutura de segurança ainda não acompanhou esse crescimento na mesma velocidade.
A regulação também entra na equação. Países que avançaram na criação de marcos regulatórios para exchanges exigem reservas comprovadas e auditorias periódicas. No Brasil, a regulamentação de prestadores de serviços de ativos virtuais pelo Banco Central caminha nessa direção, mas o processo ainda está em fase de implementação.
A escala do problema geopolítico
O fato de um único país ser responsável por 75% dos roubos cripto globais transforma o que parece ser um problema de segurança digital em uma questão geopolítica. A Coreia do Norte encontrou nas criptomoedas um canal de financiamento que as sanções internacionais não conseguem bloquear com eficiência.
A comunidade internacional ainda não desenvolveu mecanismos eficazes para coibir essa atividade. Congelar endereços de carteiras em blockchains públicas é possível, mas os hackers norte-coreanos utilizam mixers, pontes cross-chain e protocolos de privacidade para dificultar o rastreamento. É um jogo de gato e rato onde o gato, por enquanto, está perdendo.
O roubo de US$ 351 milhões da Bitget é mais um capítulo dessa história. Enquanto o mercado cripto não resolver a equação entre acessibilidade e segurança, ataques dessa magnitude continuarão sendo não uma questão de “se”, mas de “quando”.
Este conteúdo é informativo e educacional e não constitui recomendação de investimento. Rentabilidade passada não é garantia de resultados futuros.
