O ataque à Bitget voltou a colocar sob escrutínio a THORChain, protocolo que permite trocas entre diferentes blockchains. O caso vai além da segurança de uma única plataforma: expõe também a rapidez com que ativos roubados podem circular entre redes e os limites das ferramentas usadas por protocolos e exchanges para rastreá-los ou bloquear transações.
Bitget ainda não revelou a dimensão do ataque
Até agora, não foram divulgados o montante roubado, os ativos afetados nem a data do ataque. Também não está claro se a Bitget congelou ou recuperou fundos. Esses dados serão essenciais para avaliar as perdas da exchange, a dimensão do incidente e os possíveis efeitos para os utilizadores.
O ataque voltou a chamar a atenção para a THORChain e para a infraestrutura que oferece na troca de ativos entre blockchains. Quando fundos roubados passam por diferentes redes, investigadores de blockchain, exchanges e participantes dos protocolos podem recorrer a etiquetas de endereços, percursos das transações e fluxos de ativos para tentar identificá-los. A passagem entre redes pode dificultar o rastreamento e envolver mais intervenientes numa eventual resposta.
Controvérsia ligada à Bybit volta ao debate
Parte da atenção renovada sobre a THORChain decorre da polémica em torno do incidente da Bybit. A movimentação entre blockchains de fundos associados àquele roubo gerou debate sobre a forma como o protocolo trata essas transações. A questão central é se um protocolo aberto de interoperabilidade deve — e consegue — identificar e restringir ativos potencialmente ligados a um ataque sem recorrer a mecanismos centralizados de triagem.
Até ao momento, não há confirmação de que os casos da Bitget e da Bybit envolvam os mesmos atacantes, percursos de transação ou montantes. As informações disponíveis não estabelecem uma ligação direta entre os dois incidentes. O ataque à Bitget, porém, reabre a discussão sobre o papel dos protocolos cross-chain perante fluxos de fundos atípicos e sobre a articulação entre governação dos protocolos, monitorização on-chain e controlos das exchanges centralizadas.
Prejuízos e medidas de resposta por esclarecer
Operadores e investidores aguardam esclarecimentos em três frentes: o valor das perdas e o número de utilizadores afetados, se os ativos passaram pela THORChain ou por outra rota entre blockchains, e se exchanges, equipas de segurança blockchain ou participantes dos protocolos sinalizaram, congelaram ou restringiram transações.
Sem esses dados, o ataque, por si só, não permite determinar responsabilidades específicas da THORChain, da Bitget ou da Bybit. O caso evidencia um desafio operacional para o setor: quando os ativos circulam por várias redes, equipas de segurança das exchanges, investigadores on-chain e responsáveis pela governação dos protocolos podem ter de coordenar a resposta. A falta de informação em qualquer etapa dificulta a identificação do destino dos fundos e a avaliação dos efeitos para os utilizadores.