🚹 Une intrusion a Ă©tĂ© expliquĂ©e chez Bitget pour une valeur de 352 millions de dollars : demandes falsifiĂ©es, pas de clĂ©s volĂ©es !
Tout le monde s’affole Ă  cause des clĂ©s privĂ©es. Mais la directrice gĂ©nĂ©rale de Bitget, Gracy Chen, a confirmĂ© quelque chose d’encore plus inquiĂ©tant.
Que s’est-il rĂ©ellement passĂ© ?
❌ Les clĂ©s privĂ©es n’ont pas Ă©tĂ© volĂ©es (cold, hot et warm protĂ©gĂ©es dans des coffres sĂ©curisĂ©s)
❌ Les demandes de retrait des utilisateurs n’ont pas Ă©tĂ© falsifiĂ©es
✅ Les attaquants ont compromis un systùme critique et de secours (Backend)
✅ Ils ont falsifiĂ© les donnĂ©es des transactions
✅ Ils ont dĂ©clenchĂ© le processus d’autorisation de Bitget pour dĂ©placer 351,6 millions de dollars
Imaginez ceci comme : « Ils n’ont pas forcĂ© le coffre ; ils ont falsifiĂ© les documents ». Les clĂ©s du coffre n’ont jamais quittĂ© le bĂątiment ; quelqu’un a simplement créé de faux reçus officiels.
État actuel :
Détection à 18h31 UTC le 24 septembre
Les portefeuilles froids sont en sécurité
Le fonds de protection des utilisateurs couvrira une perte de 464 millions de dollars
La prĂ©sidente relie l’attaque Ă  des connexions avec la CorĂ©e du Nord Ă  partir de preuves issues d’adresses IP
Que pensez-vous : les plateformes CEX devraient-elles rendre leur backend public (open source) ?
Merci de continuer
$AVAX $TRX $XRP
#Bitget #BitgetHack #CryptoSecurity #BreakingNews #BinanceSquare #bitgetbreachforgedrequestsnotstolenkeys