#BitgetBreachForgedRequestsNotStolenKeys
Bitget Breach Used Forged Transfer Requests, Not Stolen Private Keys
La plateforme d’échange de cryptomonnaies Bitget affirme que les attaquants à l’origine de sa faille de sécurité de 351,6 millions de dollars n’ont pas dérobé les clés privées de l’échange. Selon elle, les attaquants ont compromis un système backend essentiel au sein de l’infrastructure de portefeuille de Bitget et l’ont utilisé pour usurper des données de transaction et déclencher le processus d’autorisation propre à l’échange. �
TokenPost +1
L’incident a été détecté le 24 septembre 2026, après l’identification de transferts non autorisés provenant de certaines parties des portefeuilles « hot » et « warm » de Bitget. L’échange a déclaré que ses portefeuilles « cold » restaient sécurisés, tandis que les dépôts et les échanges continuaient de fonctionner normalement. Les retraits ont été suspendus temporairement pendant l’enquête. �
BleepingComputer
La PDG de Bitget, Gracy Chen, a déclaré que les attaquants n’ont pas falsifié des demandes de retrait individuelles des clients et n’ont pas obtenu de clés privées auprès des portefeuilles « cold », « hot » ou « warm » de l’échange. La méthode précise utilisée pour pénétrer initialement le système backend fait encore l’objet d’investigations. �
Cointelegraph
Bitget estime qu’environ 351,6 million de dollars d’actifs ont été affectés sur plusieurs réseaux et indique que son Fonds de protection des utilisateurs détient plus de 464 millions de dollars, montant jugé suffisant par l’entreprise pour couvrir la perte signalée. �
BleepingComputer
L’entreprise a également fait état d’indicateurs préliminaires susceptibles de relier l’attaque à des activités de piratage nord-coréennes, mais cette attribution reste encore à l’étude plutôt que d’être établie de façon indépendante. �
TokenPost
Cette brèche met en évidence un risque de sécurité différent du vol classique de clés privées : compromettre les systèmes qui génèrent et autorisent des transactions semblant légitimes peut permettre aux attaquants d’exploiter l’infrastructure de signature existante sans obtenir directement les clés sous-jacentes.$GOOGL.US $NVDAB
Bitget Breach Used Forged Transfer Requests, Not Stolen Private Keys
La plateforme d’échange de cryptomonnaies Bitget affirme que les attaquants à l’origine de sa faille de sécurité de 351,6 millions de dollars n’ont pas dérobé les clés privées de l’échange. Selon elle, les attaquants ont compromis un système backend essentiel au sein de l’infrastructure de portefeuille de Bitget et l’ont utilisé pour usurper des données de transaction et déclencher le processus d’autorisation propre à l’échange. �
TokenPost +1
L’incident a été détecté le 24 septembre 2026, après l’identification de transferts non autorisés provenant de certaines parties des portefeuilles « hot » et « warm » de Bitget. L’échange a déclaré que ses portefeuilles « cold » restaient sécurisés, tandis que les dépôts et les échanges continuaient de fonctionner normalement. Les retraits ont été suspendus temporairement pendant l’enquête. �
BleepingComputer
La PDG de Bitget, Gracy Chen, a déclaré que les attaquants n’ont pas falsifié des demandes de retrait individuelles des clients et n’ont pas obtenu de clés privées auprès des portefeuilles « cold », « hot » ou « warm » de l’échange. La méthode précise utilisée pour pénétrer initialement le système backend fait encore l’objet d’investigations. �
Cointelegraph
Bitget estime qu’environ 351,6 million de dollars d’actifs ont été affectés sur plusieurs réseaux et indique que son Fonds de protection des utilisateurs détient plus de 464 millions de dollars, montant jugé suffisant par l’entreprise pour couvrir la perte signalée. �
BleepingComputer
L’entreprise a également fait état d’indicateurs préliminaires susceptibles de relier l’attaque à des activités de piratage nord-coréennes, mais cette attribution reste encore à l’étude plutôt que d’être établie de façon indépendante. �
TokenPost
Cette brèche met en évidence un risque de sécurité différent du vol classique de clés privées : compromettre les systèmes qui génèrent et autorisent des transactions semblant légitimes peut permettre aux attaquants d’exploiter l’infrastructure de signature existante sans obtenir directement les clés sous-jacentes.$GOOGL.US $NVDAB