La plateforme Bitget a annoncé avoir détecté des virements non autorisés d’une valeur d’environ 351,6 millions de dollars, ce qui l’a poussée à suspendre temporairement les retraits pendant l’enquête sur l’incident de sécurité.
La société a indiqué que ses systèmes de sécurité ont détecté ces virements à 18 h 31 (temps universel coordonné) le jeudi, et que l’incident a touché un nombre limité de portefeuilles chauds, nécessitant l’activation immédiate des mesures de réponse d’urgence.
Dans une clarification officielle, la PDG Gracy Chen a indiqué que la portée de l’impact s’était limitée à une partie des couches de stockage à chaud et à tiède, tandis que le stockage à froid est resté sûr et n’a subi aucun effet.
Chen a précisé que les actifs touchés comprenaient Ether (ETH) et XRP (XRP) et USDt (USDT) et USDC (USDC) et Avalanche (AVAX) et BNB (BNB) et USDT0 (USDT0) sur le réseau Arbitrum. Elle a également indiqué que les réseaux touchés comprenaient Ethereum et le registre XRP Ledger et Avalanche et BNB Smart Chain et Arbitrum, la majeure partie des fonds volés identifiés étant concentrée sur le réseau Ethereum.
L’entreprise a ajouté que certains rapports préliminaires on-chain ont montré un volume inférieur à celui annoncé ultérieurement, car l’incident ne s’était pas limité à l’activité Ethereum observée dans l’analyse initiale, mais s’était étendu à un périmètre plus large de transferts.
Selon Bitget, les retraits resteront temporairement en suspens jusqu’à la fin de la révision de sécurité. Chen a déclaré qu’elle s’attend à la réouverture des retraits dans quelques heures ou jours, sans préciser de date limite.
Dans le même temps, la plateforme a confirmé avoir identifié les adresses liées aux transferts et avoir contacté les organismes d’application de la loi ainsi que des sociétés de sécurité spécialisées dans le suivi des actifs on-chain.
Bitget a également souligné que les soldes des utilisateurs restaient exacts et que les dépôts et les échanges continuaient de fonctionner normalement. Elle a indiqué que les fonds touchés sont presque entièrement couverts via son User Protection Fund, dont la valeur dépasse 464 millions de dollars.
L’entreprise a déclaré qu’elle publierait des mises à jour toutes les heures, ainsi qu’un rapport complet sur l’incident dans les 24 heures, comprenant une analyse de la cause racine et des mesures correctives.
Pour les utilisateurs, l’attention se porte désormais sur le suivi des annonces officielles, la vérification de toute activité inhabituelle sur les comptes et la prise des mesures de protection habituelles, telles que la revue des autorisations de sécurité et l’activation des moyens d’assurance disponibles.
