#Bitget #$351.6M touchés — mais la question la plus importante est de savoir comment l’attaquant a accédé au pipeline de signature/autorisation.
Bitget affirme qu’environ 351,6 M$ d’actifs ont été touchés, impliquant des parties de ses couches de portefeuille à chaud et à tiède, tandis que les portefeuilles à froid sont restés sécurisés. La plateforme indique également que son Fonds de Protection des Utilisateurs de 464 M$+ est suffisant pour couvrir le montant signalé.
#BitgetWallet Le problème de sécurité le plus important concerne le chemin d’attaque.
Les premières investigations de Bitget indiquent qu’un système backend critique de son infrastructure de portefeuille a été compromis. L’attaquant aurait usurpé les données de transaction et déclenché le processus normal d’autorisation de Bitget. Bitget affirme qu’une compromission directe de clé privée a été écartée.
#BitgetExchange TokenPost
Cela fait que l’incident est plus qu’une simple « fuite de clé privée ». La question clé est désormais de savoir comment l’attaquant a accédé au système backend et pourquoi les contrôles existants ont permis à des transactions non autorisées de passer à travers le pipeline d’autorisation.
Bitget a suspendu les retraits pendant que son examen# sécurité se poursuit, tandis que les dépôts et les opérations de trading restent opérationnels. L’entreprise a également déclaré qu’elle publiera un rapport complet sur l’incident, couvrant la cause première et les mesures correctives.
Bitget +1
Le fonds de protection pourrait couvrir l’impact financier.
Le rapport technique nous dira si la faiblesse de sécurité sous-jacente a réellement été corrigée.
#BitgetToken