Bitget a perdu 351,6 M$ de ses portefeuilles hot et warm le 24 septembre. L’attaquant n’a pas volé de clés privées. Il s’est introduit dans un système backend, a falsifié des données de transfert et a trompé le processus de signature interne de Bitget afin d’en faire sortir des fonds.

Qui l’a fait ? La PDG de Bitget, Gracy Chen, a déclaré que le schéma de l’attaque est très cohérent avec des groupes de hackers nord-coréens, d’après le comportement des IP et l’analyse on-chain. Les fonds volés ont été échangés contre de l’ETH rapidement, une tactique courante de blanchiment.

Comment cela s’est-il produit ? L’attaquant a compromis un système backend critique dans l’infrastructure de portefeuille de Bitget, a falsifié les données de transaction et a déclenché le processus d’autorisation. La compromission de clés privées a été écartée. C’est la version numérique du fait de faire passer de faux bordereaux de retrait à travers la fenêtre du guichetier d’une banque.

Les fonds sont-ils en sécurité ? Bitget affirme que oui. La perte de 351,6 M$ relève entièrement de son Fonds de protection des utilisateurs, qui détient plus de 464 M$. Les cold wallets n’ont pas été touchés. Les dépôts et le trading continuent. Les retraits ont été suspendus par précaution, et non en raison d’un manque de fonds.