Désormais, ce n’est plus « une faille possible ». Bitget l’a confirmé : grâce à ses hot et warm wallets, des actifs ont été retirés sans autorisation pour une somme d’environ 351,6 M$.
Les portefeuilles froids n’ont pas été touchés. Bitget a temporairement suspendu les retraits, mais les échanges et les dépôts ont continué de fonctionner. La plateforme affirme que les soldes des utilisateurs restent corrects et que son User Protection Fund dépasse 464 M$ et couvre le montant annoncé des pertes.
Ensuite, les choses deviennent plus intéressantes. Selon Lookonchain, les attaquants ont déjà converti la majeure partie des actifs EVM volés en 67 982 $ETH - environ 183 M$.
Quant à Lazarus : des informations évoquent une piste nord-coréenne possible, notamment à travers des indices liés aux IP. Mais il ne s’agit pour l’instant que d’une attribution plausible, pas d’un fait établi. Bitget n’a pas encore désigné le vecteur d’attaque final.
Et pour moi, c’est là le principal enseignement. 464 M$ dans un fonds de protection, c’est un important garde-fou financier. Mais cela ne rend pas une bourse centralisée invulnérable.
Je pense d’ailleurs que, après de telles attaques, la question principale n’est pas « est-ce qu’ils rembourseront ? », mais « comment exactement l’attaquant a-t-il obtenu l’accès ? ».
Le fonds peut compenser la perte. En revanche, la confiance ne se rétablit qu’en répondant à cette question.
Si tu veux analyser ce genre d’incidents sans paniquer ni céder au FUD, abonne-toi à @MoonMan567
Les portefeuilles froids n’ont pas été touchés. Bitget a temporairement suspendu les retraits, mais les échanges et les dépôts ont continué de fonctionner. La plateforme affirme que les soldes des utilisateurs restent corrects et que son User Protection Fund dépasse 464 M$ et couvre le montant annoncé des pertes.
Ensuite, les choses deviennent plus intéressantes. Selon Lookonchain, les attaquants ont déjà converti la majeure partie des actifs EVM volés en 67 982 $ETH - environ 183 M$.
Quant à Lazarus : des informations évoquent une piste nord-coréenne possible, notamment à travers des indices liés aux IP. Mais il ne s’agit pour l’instant que d’une attribution plausible, pas d’un fait établi. Bitget n’a pas encore désigné le vecteur d’attaque final.
Et pour moi, c’est là le principal enseignement. 464 M$ dans un fonds de protection, c’est un important garde-fou financier. Mais cela ne rend pas une bourse centralisée invulnérable.
Je pense d’ailleurs que, après de telles attaques, la question principale n’est pas « est-ce qu’ils rembourseront ? », mais « comment exactement l’attaquant a-t-il obtenu l’accès ? ».
Le fonds peut compenser la perte. En revanche, la confiance ne se rétablit qu’en répondant à cette question.
Si tu veux analyser ce genre d’incidents sans paniquer ni céder au FUD, abonne-toi à @MoonMan567
