Hackers da Coreia do Norte: Chainalysis usa inteligência artificial e rastreia ‘caminho’ dos US$ 387 milhões roubados da Bitget
Um ataque atribuído a hackers ligados à Coreia do Norte colocou novamente o país asiático no centro das atenções do mercado de criptomoedas. No dia 24 de setembro, a exchange Bitget sofreu um roubo de US$ 387 milhões em ativos digitais, em uma das maiores invasões do setor neste ano. Segundo um levantamento da Chainalysis, […]

Um ataque atribuído a hackers ligados à Coreia do Norte colocou novamente o país asiático no centro das atenções do mercado de criptomoedas. No dia 24 de setembro, a exchange Bitget sofreu umroubo de US$ 387 milhões em ativos digitais, em uma das maiores invasões do setor neste ano.
Segundo um levantamento da Chainalysis, empresa de análise blockchain, os criminosos movimentaram os recursos roubados em alta velocidade por diferentes redes e protocolos com o objetivo de dificultar o rastreamento dos fundos.
A ofensiva elevou o montante roubado de criptomoedas por grupos associados ao governo norte-coreano para mais de US$ 1 bilhão em 2026, reforçando a posição do país como uma das principais ameaças à indústria global de ativos digitais, segundo a Chainalysis.
De acordo com o levantamento, os recursos deixaram a Bitget em apenas três horas após o ataque. Os valores foram divididos entre diferentes blockchains, com 49,7% alocados na rede Ethereum, 40,8% em XRP, 7,6% em Zcash e 1,8% em Tron.
Corrida contra o tempo das criptomoedas
A Chainalysis afirma que montou uma força-tarefa dedicada para acompanhar as movimentações em tempo real.
Para acelerar o trabalho, a empresa utilizou sistemas deinteligência artificial próprios capazes de automatizar tarefas complexas de rastreamento entre blockchains.
Segundo a companhia, processos que normalmente demandariam mais de 20 horas de análise manual foram concluídos em menos de dez minutos. A tecnologia permitiu conectar transações aparentemente desconexas e reconstruir caminhos utilizados pelos invasores para movimentar os ativos.
Um dos principais desafios envolveu os recursos roubados em XRP. Em vez de enviar os tokens diretamente para corretoras, os hackers utilizaram protocolos de liquidez cross-chain para converter os ativos em bitcoin por meio de operações realizadas entre diferentes redes.
Embora esses sistemas dispensem intermediários tradicionais, cada etapa da operação deixa registros na blockchain. Com isso, os investigadores conseguiram relacionar depósitos e retiradas correspondentes, identificando endereços de bitcoin supostamente controlados pelos responsáveis pelo ataque.
Coreia do Norte amplia sofisticação
O episódio reforça a crescente sofisticação das campanhas conduzidas por grupos de hackers vinculados à Coreia do Norte.
Nos últimos anos, o país passou a combinar conhecimento técnico avançado, automação e infraestrutura de tecnologia de ponta. Na visão dos analistas, esses conhecimentos têm sido usados para lavagem de dinheiro baseada em protocolos descentralizados para movimentar recursos obtidos em ataques contra empresas do setor cripto.
Segundo a Chainalysis, os invasores utilizaram uma combinação de pontes entre blockchains, swaps instantâneos, exchanges descentralizadas e serviços de ocultação de transações para dispersar os fundos roubados.
A empresa destaca que a identificação rápida desses fluxos é crucial para que corretoras, emissores de stablecoins e autoridades consigam congelar ou bloquear parte dos recursos antes que eles sejam totalmente lavados.
