Hackers norte-coreanos movimentam US$ 387 milhões roubados da Bitget com IA da Chainalysis
Um ataque atribuído a hackers vinculados à Coreia do Norte trouxe novamente o país ao centro das discussões sobre segurança no mercado de criptomoedas. No dia 24 de setembro, a exchange Bitget foi alvo de um roubo que totalizou US$ 387 milhões em ativos digitais, configurando uma das maiores invasões do setor neste ano.
De acordo com um levantamento da Chainalysis, empresa especializada em análise blockchain, os criminosos movimentaram os recursos roubados em alta velocidade por diferentes redes e protocolos, com o objetivo de dificultar o rastreamento. O montante subtraído deixou a Bitget em apenas três horas após o ataque.
Os valores foram distribuídos entre diversas blockchains: 49,7% foram alocados na rede Ethereum, 40,8% em XRP, 7,6% em Zcash e 1,8% em Tron. Essa diversificação ampliou a complexidade da investigação.
A Chainalysis montou uma força‑tarefa dedicada a acompanhar as movimentações em tempo real. Para acelerar o trabalho, a empresa utilizou sistemas de inteligência artificial próprios, capazes de automatizar tarefas complexas de rastreamento entre blockchains. Processos que normalmente demandariam mais de 20 horas de análise manual foram concluídos em menos de dez minutos, permitindo conectar transações aparentemente desconexas e reconstruir os caminhos utilizados pelos invasores.
Um dos principais desafios envolveu os recursos roubados em XRP. Em vez de enviá‑los diretamente para corretoras, os hackers recorreram a protocolos de liquidez cross‑chain para converter os tokens em bitcoin por meio de operações realizadas entre diferentes redes. Embora esses sistemas dispensem intermediários tradicionais, cada etapa da operação deixa registros na blockchain. Com isso, os investigadores conseguiram relacionar depósitos e retiradas correspondentes, identificando endereços de bitcoin supostamente controlados pelos responsáveis pelo ataque.
O episódio reforça a crescente sofisticação das campanhas conduzidas por grupos de hackers vinculados à Coreia do Norte. Nos últimos anos, o país combinou conhecimento técnico avançado, automação e infraestrutura de tecnologia de ponta para lavar dinheiro baseado em protocolos descentralizados. Segundo a Chainalysis, os invasores utilizaram uma combinação de pontes entre blockchains, swaps instantâneos, exchanges descentralizadas e serviços de ocultação de transações para dispersar os fundos roubados.
A empresa destaca que a identificação rápida desses fluxos é crucial para que corretoras, emissores de stablecoins e autoridades consigam congelar ou bloquear parte dos recursos antes que sejam totalmente lavados. Até 2026, o total de criptomoedas roubadas por grupos associados ao governo norte‑coreano já ultrapassa US$ 1 bilhão, consolidando a Coreia do Norte como uma das principais ameaças à indústria global de ativos digitais.
Com informacoes de Money Times.

