Bitget Exploit : Qu’est-il arrivé à 351,6 millions de dollars et les fonds des utilisateurs sont-ils sûrs ?

Last Updated:
Bitget Exploit : Qu’est-il arrivé à 351,6 millions de dollars et les fonds des utilisateurs sont-ils sûrs ?
Google News

Get our latest news first. Add us as your Preferred Source on Google and tap "Star" to prioritize our updates.

  • Bitget a mis en pause les retraits après une exploitation estimée à 351,6 millions de dollars dans un portefeuille chaud et chaud.
  • Chen a indiqué que le fonds de protection de plus de 464 millions de dollars couvre les pertes et que les portefeuilles froids sont en sécurité.
  • Chen a indiqué que les attaquants avaient falsifié les données de transaction ; les enquêteurs ont exclu une compromission clé.

Bitget a temporairement suspendu les retraits après qu’un exploit impliquant environ 351,6 millions de dollars a affecté des parties de son infrastructure de portefeuille. À la suite de l’incident, le PDG Gracy Chen a déclaré que les fonds des utilisateurs restent en sécurité, que tous les portefeuilles froids ne sont pas affectés, et que le Fonds de Protection de l’Utilisateur de la plateforme, détenant plus de 464 millions de dollars, couvrira intégralement la perte.

Cependant, la suspension empêche les clients de transférer des actifs hors de la plateforme pendant que les équipes de sécurité examinent ses systèmes.

Bitget affirme que le Fonds de Protection couvrira une perte de 351,6 millions de dollars

Chen a indiqué que ce chiffre de 351,6 millions de dollars correspond à une estimation préliminaire. Bitget a indiqué que les soldes des comptes clients restent exacts et protégés, tandis que les dépôts, le trading au comptant et le trading à terme se poursuivent.

La plateforme fonctionne sur trois niveaux de portefeuilles : chaud, chaud et froid. Selon son avis d’incident, la violation n’a touché que des parties des couches chaude et chaude. Les portefeuilles chauds gèrent les transferts en ligne, tandis que les portefeuilles chauds fournissent une couche de stockage intermédiaire. Bitget a indiqué que les portefeuilles froids restaient en dehors des systèmes concernés.

Par ailleurs, les retraits reprendront de manière ordonnée après la revue de sécurité, bien que Bitget n’ait pas annoncé de calendrier confirmé.

Une violation backend a déclenché des transferts non autorisés

Les systèmes de sécurité de Bitget ont détecté des transferts non autorisés à 18h31 UTC le 24 septembre. Arkham Intelligence a signalé de grands mouvements d’AVAX, BNB, ETH et stablecoins, suivis de conversions en ETH.

Dans une mise à jour suivante, Chen a indiqué que l’attaquant avait compromis un système backend critique dans l’infrastructure du portefeuille. L’attaquant a ensuite falsifié les données de transaction, ce qui a incité Bitget à faire circuler des fonds par Bitget.

Chen a indiqué que les enquêteurs avaient écarté toute compromission de clé privée. Son compte attribuait les transferts à une manipulation du processus d’autorisation, tandis que la méthode spécifique d’intrusion restait en cours d’enquête. Elle a également précisé que l’équipe avait contenu la perte et qu’aucun autre transfert non autorisé n’était possible.

Par un autre côté, le PDG de Bybit, Ben Zhou, a indiqué que son échange aiderait à suivre les fonds volés, notant que Bitget avait auparavant soutenu Bybit lors de son propre incident de sécurité.

Les enquêteurs retracent les fonds et coordonnent les efforts de récupération

Bitget a activé une équipe d’intervention d’urgence quelques minutes après la détection de l’incident. La plateforme a identifié, signalé et signalé des adresses de transfert anormales dans le cadre de sa réponse. Les autorités policières et les sociétés de sécurité on-chain ont reçu une notification et participent à l’enquête et aux efforts pour récupérer les fonds volés.

En lien : Le Bitget Protection Fund atteint 441 millions de dollars alors que le Bitcoin relance les réserves

Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.