Chargement des prix…
🩸BEARISH

Bitget suspend les retraits après un piratage de 351,6 M$

Bitget affirme que son fonds de protection des utilisateurs, doté de 464 M$, couvre les pertes signalées. Les retraits restent toutefois suspendus pendant que les enquêteurs examinent l’attaque et un lien non confirmé avec la Corée du Nord.

Bitget affirme que des transferts non autorisés totalisant 351,6 millions de dollars ont été effectués depuis certaines parties de son infrastructure de portefeuilles. La plateforme d’échange indique que son fonds de protection des utilisateurs, qui détiendrait plus de 464 millions de dollars, couvre la totalité du montant. Les retraits restent suspendus le temps d’un examen de sécurité, tandis que les dépôts et les transactions se poursuivent.

La directrice générale de Bitget, Gracy Chen, a déclaré que l’incident avait été détecté en quelques minutes et que les procédures d’intervention d’urgence avaient été activées. Elle a également indiqué que les portefeuilles hors ligne étaient restés sécurisés. Lors d’une diffusion en direct, elle a évoqué une possible compromission d’un système interne relié à l’infrastructure de portefeuilles. Les attaquants auraient manipulé les données de transaction afin de déclencher le processus d’autorisation de la plateforme.

Pourquoi c’est important

Si elle était confirmée, la méthode présumée indiquerait une compromission de systèmes chargés de traiter les transactions des portefeuilles, plutôt qu’un vol de clés privées. Bitget n’a pas confirmé le vecteur d’attaque et son enquête est en cours. La plateforme affirme ne pas croire, à ce stade, que l’incident soit le fait d’une personne en interne.

Gracy Chen a déclaré que les premières conclusions faisaient état d’adresses IP correspondant à des services VPN associés à un groupe de pirates nord-coréen, ainsi que de similitudes avec de précédentes attaques attribuées à des opérateurs nord-coréens. Elle a qualifié l’implication de la Corée du Nord de « très probable », sans la confirmer. L’attribution reste une question centrale tandis que les enquêteurs examinent les éléments disponibles.

Répercussions sur le marché

Le solde de 464 millions de dollars annoncé pour le fonds de protection dépasse les pertes signalées de 351,6 millions de dollars, mais les utilisateurs restent confrontés à la suspension des retraits, sans date de reprise annoncée. Bitget affirme que les soldes des clients restent exacts et protégés, et que les transactions et les dépôts se poursuivent sans interruption.

Bloomberg a rapporté que Gracy Chen avait annoncé la publication d’un rapport complet sur l’incident, comprenant une analyse de la cause première et les mesures correctives, dans les 24 heures suivant sa divulgation. L’examen de sécurité et ce rapport constituent les prochaines étapes pour les utilisateurs qui cherchent à savoir quand les retraits pourraient reprendre et comment la faille s’est produite.

Questions fréquemment posées

  1. Quel montant Bitget a-t-elle déclaré avoir été dérobé lors de l’incident visant ses portefeuilles ?

    Bitget a fait état de transferts non autorisés de 351,6 millions de dollars depuis certaines parties de son infrastructure de portefeuilles.

  2. Le fonds de protection des utilisateurs de Bitget peut-il couvrir les pertes signalées ?

    Bitget affirme que le fonds dispose de plus de 464 millions de dollars et couvre la totalité des pertes signalées, soit 351,6 millions de dollars.

  3. Les retraits sur Bitget sont-ils possibles pendant l’enquête ?

    Non. Les retraits restent suspendus pendant l’examen de sécurité et Bitget n’a pas annoncé de date de reprise. Les dépôts et les transactions se poursuivent.

  4. Bitget a-t-elle confirmé que des pirates nord-coréens étaient responsables ?

    Non. Gracy Chen a jugé l’implication nord-coréenne « très probable » au vu des premières conclusions, mais l’attribution n’est pas confirmée.

  5. Qu’a déclaré Bitget sur la manière dont les attaquants ont transféré les fonds ?

    Chen a évoqué une possible compromission d’un système interne, avec une manipulation des données de transaction qui aurait déclenché le processus d’autorisation de la plateforme. Bitget n’a pas confirmé le vecteur d’attaque.

Attribution de la source
Agrégé de Crypto News · Vérifié · Dernière mise à jour il y a 2h
Ouvrir l'original →