Le hot wallet de Bitget aurait été compromis lors d’une attaque impliquant environ 350M$ d’actifs.

Ce qui rend cet incident particulièrement marquant, c’est que l’attaquant n’aurait pas obtenu de clés privées. Au lieu de cela, un backend critique du wallet a été compromis, permettant de créer des données de transfert frauduleuses et de déclencher le processus de signature.

Bitget affirme que ses cold wallets restent inchangés, tandis que son Fonds de protection des utilisateurs de 464 M$+ est destiné à couvrir le montant concerné.

La leçon à retenir est claire : la sécurité crypto ne s’arrête pas aux clés privées. L’infrastructure qui relie les wallets, les systèmes back-end, les données de transaction et les mécanismes de signature peut elle aussi devenir une surface d’attaque critique.

Pour les utilisateurs, c’est un autre rappel : réfléchissez soigneusement à la conservation des actifs sur les plateformes d’échange et évitez de garder toute votre crypto sur un seul CEX.

Pas vos clés, pas votre crypto. Restez en sécurité.