Bitget a déclaré qu'une faille dans un portefeuille, qui a entraîné le vol de 351,6 millions de dollars, présentait des signes caractéristiques des groupes de hackers nord-coréens, mais cette attribution n'a pas été confirmée de manière indépendante. La plateforme collabore avec Mandiant et SlowMist pour enquêter et retracer les actifs dérobés. Le XRP représente la perte la plus importante sur un seul réseau, a indiqué la PDG de Bitget, Gracy Chen.
Pourquoi c'est important
Une perte correspondant à l'estimation initiale complète absorberait environ 76 % du fonds de protection des utilisateurs de Bitget, qui détient 5 500 BTC évalués à plus de 464 millions de dollars. Le montant prélevé pourrait être inférieur si des actifs sont gelés ou récupérés, et la valeur du fonds en dollars varie avec le cours du Bitcoin.
Bitget affirme que ses portefeuilles hors ligne sont restés sécurisés et que Bitget Wallet, son portefeuille en auto-conservation exploité séparément, n'a pas été touché. Chen a déclaré que la plateforme détient plus d'un milliard de dollars d'actifs en propre, qu'elle reconstituera le fonds de protection après avoir couvert l'incident et qu'elle maintient une couverture de 1:1 des fonds des clients. L'entreprise n'a pas précisé le montant qu'elle prélèvera sur le fonds ou sur d'autres ressources.
Impact sur le marché
La faille a touché l'ETH, le XRP, le BNB, l'AVAX, l'USDT, l'USDC et d'autres actifs sur Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BNB Chain et Base. Bitget a indiqué que certaines fondations de blockchain avaient confirmé le gel d'adresses liées à l'attaquant. L'analyste onchain Specter a par ailleurs établi un lien entre les XRP volés et des fonds provenant du piratage d'AFX, qui avait entraîné une perte de 24 millions de dollars et était attribué au groupe TraderTraitor lié à la Corée du Nord. Ce lien fait toujours l'objet d'une enquête.
Le rapport de preuve de réserves de Bitget du 17 septembre faisait état d'un ratio de réserves global de 135 % pour 19 actifs, mais il précède la faille et ne reflète pas la situation de la plateforme après l'incident. Les retraits restent suspendus pendant des contrôles de sécurité supplémentaires. Chen a déclaré que Bitget annoncera une période de reprise lorsqu'elle pourra le faire en toute confiance, sans fixer de calendrier.
Questions fréquemment posées
-
Quelle part du fonds de protection de Bitget la faille pourrait-elle absorber ?
Une perte correspondant à l'estimation complète de 351,6 millions de dollars représenterait environ 76 % du fonds, qui détient 5 500 BTC évalués à plus de 464 millions de dollars.
-
Le piratage de Bitget a-t-il été confirmé comme une attaque nord-coréenne ?
Bitget a déclaré que l'activité présentait des signes caractéristiques de groupes de hackers nord-coréens, mais cette attribution n'a pas été confirmée de manière indépendante et fait toujours l'objet d'une enquête.
-
Quels actifs et réseaux ont été touchés ?
La faille a touché l'ETH, le XRP, le BNB, l'AVAX, l'USDT, l'USDC et d'autres actifs sur Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BNB Chain et Base.
-
Qu'est-ce qui pourrait réduire la perte finale de Bitget ?
Certaines fondations de blockchain ont confirmé le gel d'adresses liées à l'attaquant. Le gel ou la récupération d'actifs pourrait réduire la perte finale par rapport à l'estimation initiale de 351,6 millions de dollars.
-
Quand Bitget reprendra-t-elle les retraits ?
Les retraits restent suspendus pendant des contrôles de sécurité supplémentaires. Bitget n'a fixé aucun calendrier et affirme qu'elle annoncera une période de réouverture lorsqu'elle pourra le faire en toute confiance.