3,516 milliards de dollars ont été retirés du portefeuille « hot wallet » d’une plateforme de trading offshore ; le compte de fonds de protection des utilisateurs censé servir de filet de sécurité affichait 4,64 milliards de dollars — une seule opération en a englouti environ les trois quarts.
Le retrait a été effectué vers plusieurs chaînes différentes ; ici, j’en prends quatre selon les actifs natifs dont le cours est affiché sur le marché spot de Binance : Ethereum, Avalanche, Arbitrum, ainsi que le jeton de la plateforme BNB. Le jour de l’incident, leurs chiffres étaient presque alignés : Ethereum d’environ -0,55 %, pour un volume d’environ 326,4 milliards de dollars ; BNB d’environ 0,10 %, soit environ 102,9 milliards de dollars ; Avalanche d’environ -1,26 %, soit environ 4,5 milliards de dollars ; Arbitrum d’environ -1,33 %, soit environ 1,46 milliard de dollars. En élargissant la fenêtre, les quatre noms se détachent : sur sept jours, de ~2 % à ~28,7 % ; sur trente jours, de ~9,1 % à ~133 %. Ce qui les écarte, ce sont des tendances présentes sur les lignes plus longues correspondantes, sans lien avec ce retrait.
J’ai relu les deux exclusions que l’entité a fournies : la fuite de clés privées a été écartée, le cold wallet n’a pas été touché ; l’attaqué concerne une partie clé du système back-office d’un service de portefeuilles : elle a servi à falsifier les informations de transfert, puis à piloter sa propre chaîne d’autorisation pour faire sortir l’argent. Au total, 19 transactions. La charge lourde n’est pas du côté des clés ; elle se situe plutôt du côté de « qui a le pouvoir de lui faire croire qu’un transfert est authentique ».
À l’extérieur, ce que l’on peut compter ne se trouve que dans une autre colonne. Plus tôt, l’analyse on-chain ne voyait qu’environ 183 millions de dollars ; la plateforme affirme que ces statistiques ne couvrent pas l’ensemble des chaînes. Les adresses anormales ont été marquées et signalées aux organismes d’application de la loi et de sécurité. Les retraits ont été suspendus, tandis que les dépôts et les échanges ont continué normalement ; le service de transactions on-chain a été temporairement affecté pendant la période de vérification. Le rapport complet et l’analyse des causes profondes seront publiés à la fin de l’enquête.
La réévaluation aboutit à la couche de l’autorisation : du côté des clés, elle les a elle-même exclues. Il n’y a qu’un seul endroit pour tracer une limite : si le rapport complet écrit la cause profonde comme étant l’intrusion d’un certain compte externe, cette lecture devient caduque ; si le rapport s’arrête sur son propre système back-office et son processus d’autorisation, et qu’après la reprise des retraits les traces on-chain ne s’amplifient pas, alors cette lecture reste valable. Cette couche « qui a été autorisée » ne peut pas être vérifiée depuis l’extérieur : ce qu’on peut trier soi-même, c’est ce qui est visible — sur la liste spot de Binance, ces chaînes et leurs actifs natifs peuvent être choisis à tout moment. Cet article consigne un point de vue et ne constitue pas un conseil en investissement.$ZEC
$DUSK
$ROBO

#bitget遭黑客攻击损失3.52亿美元