🚨* Date et échelle : Le 24 septembre 2026, Bitget a subi une brèche majeure entraînant une perte estimée de 351 à 387 millions de dollars d’actifs numériques.
* Méthode d’attaque : Des pirates ont compromis un système critique de portefeuille côté back-end, en falsifiant des données de transaction pour déclencher les propres processus d’autorisation de Bitget sur des portefeuilles hot et warm. Les clés privées n’ont pas été volées, et les portefeuilles cold hors ligne sont restés entièrement sécurisés.
* Acteur présumé : La PDG Gracy Chen a déclaré que des éléments préliminaires (y compris des schémas de comportement d’IP) pointent vers un groupe de piratage nord-coréen (comme Lazarus). Bitget collabore avec Mandiant et SlowMist dans le cadre de l’enquête en cours.
* Jetons dérobés : La brèche a touché plusieurs chaînes (Ethereum, XRP Ledger, Arbitrum, Avalanche, BSC) impliquant ETH, XRP, USDT, USDC, BNB et AVAX.
* Impact sur les utilisateurs et les opérations :
* Fonds des utilisateurs : Les soldes de tous les comptes utilisateurs restent sûrs et exacts. Les pertes sont entièrement couvertes par le fonds de protection des utilisateurs de Bitget (464 M$+).
* Statut de la plateforme : Les dépôts et le trading spot/futures restent entièrement opérationnels. Les retraits ont été temporairement suspendus pendant qu’un examen de sécurité était mené.
* Portefeuille Bitget : Le portefeuille Bitget auto-hébergé fonctionne sur une infrastructure distincte et n’a pas été affecté.
* Méthode d’attaque : Des pirates ont compromis un système critique de portefeuille côté back-end, en falsifiant des données de transaction pour déclencher les propres processus d’autorisation de Bitget sur des portefeuilles hot et warm. Les clés privées n’ont pas été volées, et les portefeuilles cold hors ligne sont restés entièrement sécurisés.
* Acteur présumé : La PDG Gracy Chen a déclaré que des éléments préliminaires (y compris des schémas de comportement d’IP) pointent vers un groupe de piratage nord-coréen (comme Lazarus). Bitget collabore avec Mandiant et SlowMist dans le cadre de l’enquête en cours.
* Jetons dérobés : La brèche a touché plusieurs chaînes (Ethereum, XRP Ledger, Arbitrum, Avalanche, BSC) impliquant ETH, XRP, USDT, USDC, BNB et AVAX.
* Impact sur les utilisateurs et les opérations :
* Fonds des utilisateurs : Les soldes de tous les comptes utilisateurs restent sûrs et exacts. Les pertes sont entièrement couvertes par le fonds de protection des utilisateurs de Bitget (464 M$+).
* Statut de la plateforme : Les dépôts et le trading spot/futures restent entièrement opérationnels. Les retraits ont été temporairement suspendus pendant qu’un examen de sécurité était mené.
* Portefeuille Bitget : Le portefeuille Bitget auto-hébergé fonctionne sur une infrastructure distincte et n’a pas été affecté.
