#Bitget enveloppes d’argent chaud compromises : environ 352 millions de dollars de perte, aucune clé privée n’a été divulguée.
La plateforme d’échange de cryptomonnaies #Bitget a détecté le 24 septembre à 18 h 31 UTC (le 25 septembre à 2 h 31, heure de Taïwan) que certains portefeuilles d’argent chaud et des portefeuilles « warm wallets » ont effectué des transferts non autorisés. L’évaluation initiale des pertes s’élève à environ 351,6 millions de dollars, ce qui en fait l’incident de piratage contre une plateforme d’échange centralisée le plus important depuis le début de l’année.
Le PDG, Gracy Chen, a indiqué que les attaquants avaient compromis le système backend essentiel de l’infrastructure des portefeuilles, falsifié des données de transaction et déclenché le processus d’autorisation afin de transférer des fonds. La fuite de clés privées a été exclue. Les portefeuilles froids n’ont pas été touchés ; les pertes sont entièrement couvertes par le fonds de protection des utilisateurs, dont le montant dépasse 464 millions de dollars. La plateforme a suspendu les retraits, tandis que les dépôts et les transactions restent normaux.
Les actifs concernés incluent notamment ETH, XRP, USDT, USDC, AVAX et BNB, sur plusieurs chaînes de blocs. Bitget a signalé les adresses anormales et a alerté les forces de l’ordre ainsi que les organismes de sécurité on-chain. L’entreprise collabore avec Mandiant et SlowMist pour l’enquête et s’engage à reprendre les retraits dès que les vérifications de sécurité seront terminées.