đš Une intrusion a Ă©tĂ© expliquĂ©e chez Bitget pour une valeur de 352 millions de dollars : demandes falsifiĂ©es, pas de clĂ©s volĂ©es !
Tout le monde sâaffole Ă cause des clĂ©s privĂ©es. Mais la directrice gĂ©nĂ©rale de Bitget, Gracy Chen, a confirmĂ© quelque chose dâencore plus inquiĂ©tant.
Que sâest-il rĂ©ellement passĂ© ?
â Les clĂ©s privĂ©es nâont pas Ă©tĂ© volĂ©es (cold, hot et warm protĂ©gĂ©es dans des coffres sĂ©curisĂ©s)
â Les demandes de retrait des utilisateurs nâont pas Ă©tĂ© falsifiĂ©es
â Les attaquants ont compromis un systĂšme critique et de secours (Backend)
â Ils ont falsifiĂ© les donnĂ©es des transactions
â Ils ont dĂ©clenchĂ© le processus dâautorisation de Bitget pour dĂ©placer 351,6 millions de dollars
Imaginez ceci comme : « Ils nâont pas forcĂ© le coffre ; ils ont falsifiĂ© les documents ». Les clĂ©s du coffre nâont jamais quittĂ© le bĂątiment ; quelquâun a simplement créé de faux reçus officiels.
Ătat actuel :
Détection à 18h31 UTC le 24 septembre
Les portefeuilles froids sont en sécurité
Le fonds de protection des utilisateurs couvrira une perte de 464 millions de dollars
La prĂ©sidente relie lâattaque Ă des connexions avec la CorĂ©e du Nord Ă partir de preuves issues dâadresses IP
Que pensez-vous : les plateformes CEX devraient-elles rendre leur backend public (open source) ?
Merci de continuer
$AVAX $TRX $XRP
#Bitget #BitgetHack #CryptoSecurity #BreakingNews #BinanceSquare #bitgetbreachforgedrequestsnotstolenkeys
Tout le monde sâaffole Ă cause des clĂ©s privĂ©es. Mais la directrice gĂ©nĂ©rale de Bitget, Gracy Chen, a confirmĂ© quelque chose dâencore plus inquiĂ©tant.
Que sâest-il rĂ©ellement passĂ© ?
â Les clĂ©s privĂ©es nâont pas Ă©tĂ© volĂ©es (cold, hot et warm protĂ©gĂ©es dans des coffres sĂ©curisĂ©s)
â Les demandes de retrait des utilisateurs nâont pas Ă©tĂ© falsifiĂ©es
â Les attaquants ont compromis un systĂšme critique et de secours (Backend)
â Ils ont falsifiĂ© les donnĂ©es des transactions
â Ils ont dĂ©clenchĂ© le processus dâautorisation de Bitget pour dĂ©placer 351,6 millions de dollars
Imaginez ceci comme : « Ils nâont pas forcĂ© le coffre ; ils ont falsifiĂ© les documents ». Les clĂ©s du coffre nâont jamais quittĂ© le bĂątiment ; quelquâun a simplement créé de faux reçus officiels.
Ătat actuel :
Détection à 18h31 UTC le 24 septembre
Les portefeuilles froids sont en sécurité
Le fonds de protection des utilisateurs couvrira une perte de 464 millions de dollars
La prĂ©sidente relie lâattaque Ă des connexions avec la CorĂ©e du Nord Ă partir de preuves issues dâadresses IP
Que pensez-vous : les plateformes CEX devraient-elles rendre leur backend public (open source) ?
Merci de continuer
$AVAX $TRX $XRP
#Bitget #BitgetHack #CryptoSecurity #BreakingNews #BinanceSquare #bitgetbreachforgedrequestsnotstolenkeys
