Bitget a perdu 351,6 M$ de ses portefeuilles hot et warm le 24 septembre. L’attaquant n’a pas volé de clés privées. Il s’est introduit dans un système backend, a falsifié des données de transfert et a trompé le processus de signature interne de Bitget afin d’en faire sortir des fonds.
Qui l’a fait ? La PDG de Bitget, Gracy Chen, a déclaré que le schéma de l’attaque est très cohérent avec des groupes de hackers nord-coréens, d’après le comportement des IP et l’analyse on-chain. Les fonds volés ont été échangés contre de l’ETH rapidement, une tactique courante de blanchiment.
Comment cela s’est-il produit ? L’attaquant a compromis un système backend critique dans l’infrastructure de portefeuille de Bitget, a falsifié les données de transaction et a déclenché le processus d’autorisation. La compromission de clés privées a été écartée. C’est la version numérique du fait de faire passer de faux bordereaux de retrait à travers la fenêtre du guichetier d’une banque.
Les fonds sont-ils en sécurité ? Bitget affirme que oui. La perte de 351,6 M$ relève entièrement de son Fonds de protection des utilisateurs, qui détient plus de 464 M$. Les cold wallets n’ont pas été touchés. Les dépôts et le trading continuent. Les retraits ont été suspendus par précaution, et non en raison d’un manque de fonds.
Qui l’a fait ? La PDG de Bitget, Gracy Chen, a déclaré que le schéma de l’attaque est très cohérent avec des groupes de hackers nord-coréens, d’après le comportement des IP et l’analyse on-chain. Les fonds volés ont été échangés contre de l’ETH rapidement, une tactique courante de blanchiment.
Comment cela s’est-il produit ? L’attaquant a compromis un système backend critique dans l’infrastructure de portefeuille de Bitget, a falsifié les données de transaction et a déclenché le processus d’autorisation. La compromission de clés privées a été écartée. C’est la version numérique du fait de faire passer de faux bordereaux de retrait à travers la fenêtre du guichetier d’une banque.
Les fonds sont-ils en sécurité ? Bitget affirme que oui. La perte de 351,6 M$ relève entièrement de son Fonds de protection des utilisateurs, qui détient plus de 464 M$. Les cold wallets n’ont pas été touchés. Les dépôts et le trading continuent. Les retraits ont été suspendus par précaution, et non en raison d’un manque de fonds.