Coreia do Norte, um dos países mais fechados, é apontada como responsável por grandes roubos de criptomoedas este ano. Segundo o governo dos Estados Unidos, os lucros financiam programas nucleares e de mísseis.
Suspeita-se que piratas informáticos norte-coreanos tenham roubado 387,5 milhões de dólares (332,8 milhões de euros) em criptomoedas à grande plataforma global de troca de criptomoedas Bitget, naquele que parece ser o maior roubo de criptomoedas do ano.
Num comunicado (fonte em inglês), a Bitget afirmou ter detetado na quinta-feira transferências não autorizadas a partir de algumas das suas carteiras “hot” e “warm”.
As carteiras “hot” estão ligadas à internet, permitindo processar rapidamente transações, enquanto as carteiras “warm” têm um acesso online mais limitado.
A empresa indicou que as suas carteiras “cold”, mantidas mais isoladas, não foram afetadas.
A empresa identificou endereços IP cujo padrão de utilização de VPN parecia corresponder ao de um grupo norte-coreano, o que torna “muito provável” uma ligação à Coreia do Norte, afirmou a diretora-executiva, Gracy Chen, numa transmissão em direto (fonte em inglês).
“Identificámos endereços IP que correspondem às opções de VPN de um determinado grupo da [República Popular Democrática da Coreia] RPDC. Consideramos ser muito provável que se trate de um ataque da Coreia do Norte”, escreveu Chen numa publicação na X (fonte em inglês).
Os atacantes não obtiveram as chaves privadas usadas para aceder às carteiras “hot”, “warm” ou “cold” da Bitget, acrescentou Chen, pelo que não conseguiram utilizar essas chaves para assumirem controlo direto das carteiras.
Em vez disso, os piratas informáticos invadiram um sistema interno e introduziram dados falsos de transações, fazendo com que as transferências fraudulentas parecessem legítimas para o sistema de aprovação da Bitget.
A Bitget afirma que o seu fundo de proteção dos utilizadores, que dizia deter mais de 464 milhões de dólares (398,5 milhões de euros) à data do ataque, é suficiente para cobrir o prejuízo.
Os saldos das contas dos clientes permanecem corretos e os depósitos e a negociação continuam a funcionar.
No entanto, a Bitget suspendeu temporariamente os levantamentos, por precaução, enquanto verificava os seus sistemas. A empresa anunciou planos para repor os levantamentos de forma faseada a partir de 28 de setembro.
A empresa referiu que notificou as autoridades policiais e que está a colaborar com empresas de segurança para investigar o ataque e rastrear os fundos roubados.
Chen afirmou, numa transmissão em direto na sexta-feira, que pessoas que identificou como membros do Lazarus, um grupo de piratas informáticos ligado ao Estado norte-coreano e conhecido por roubar criptomoedas, a tinham abordado anteriormente, fazendo-se passar por jornalistas para combinarem uma entrevista via Zoom.
Este é o maior roubo de criptomoedas reportado até agora este ano, de acordo com um relatório da empresa de inteligência em blockchain TRM Labs.
Coreia do Norte: ativos roubados financiam armas nucleares e mísseis
A Coreia do Norte já foi identificada como responsável por roubos de grande escala de ativos virtuais.
O dinheiro roubado por piratas informáticos ligados ao Estado norte-coreano ajuda a financiar os programas de armas nucleares e de mísseis balísticos do país, segundo o Departamento do Tesouro dos Estados Unidos (EUA).
Segundo outro relatório (fonte em inglês) da TRM Labs, grupos norte-coreanos foram responsáveis por 76% do valor roubado em ataques a criptomoedas até abril deste ano. Este número é anterior ao incidente da Bitget.
Em fevereiro de 2025, piratas informáticos norte-coreanos roubaram cerca de 1,5 mil milhões de dólares (1,28 mil milhões de euros) em ativos virtuais à plataforma de criptomoedas Bybit, de acordo com o Departamento Federal de Investigação dos EUA (FBI).
O FBI afirmou que os piratas dificultaram o rastreio dos fundos ao converterem rapidamente parte dos ativos roubados noutras criptomoedas e ao distribuí-los por milhares de endereços.
Embora a Coreia do Norte tenha desenvolvido capacidades cibernéticas sofisticadas, o regime restringe fortemente o acesso dos cidadãos comuns à internet global.
De acordo com o Escritório das Nações Unidas para os Direitos Humanos em Seul (fonte em inglês), na Coreia do Sul, a maioria dos cidadãos só pode utilizar uma rede doméstica controlada.