Discussion sur la sécurité chez Bitget augmente|séparer le premier virement et la découverte d’une anomalie|XMR autour de 530 $ : j’attends
Mon point de vue : d’abord vérifier l’horodatage de l’incident, ne pas assimiler « découverte d’une anomalie » à « le début de l’attaque », et ne pas racheter une cryptomonnaie de confidentialité uniquement à cause de nouvelles liées à la sécurité. Le sujet précis du dernier cycle #BitgetCEOConfirms$388MStolenInHack sur la place Binance indique 11 personnes qui en discutent ; le cycle précédent en comptait 4. L’augmentation du nombre de participants peut confirmer l’attention, mais le nombre de personnes ne reflète pas des flux de fonds, ni ne prouve que l’incident a déjà abouti à des conclusions de preuve finales.
La première base est l’explication officielle de l’événement mise à jour par Bitget. La chronologie est précisée : à 18 h 31 UTC le 24 septembre apparaît le premier virement non autorisé ; à 19 h 05, le système de rapprochement détecte de grosses divergences et le dispositif de contrôle des risques bloque automatiquement les demandes de retrait de la plateforme ; à 19 h 14, une réponse d’urgence au niveau maximal est déclenchée, et à 19 h 40 commencent les mesures de confinement. Les deux moments divulgués sont espacés d’environ 34 minutes : c’est l’intervalle que je calcule selon l’heure officielle, mais cela ne signifie pas que l’attaque a été prouvée comme ayant duré exactement 34 minutes, et on ne peut pas s’en servir pour estimer la perte par minute. La date correspond à l’incident initial, ce n’est pas une attaque qui se serait reproduite aujourd’hui.
J’ai aussi vérifié la mise à jour officielle du 25 septembre : l’enquête et le suivi se poursuivent, et le périmètre des pertes a été complété à partir de la classification des transactions de l’incident d’origine ; cela ne signifie pas qu’après la mise sous contrôle, de nouveaux virements auraient été ajoutés. Les deux documents sont des divulgations de la plateforme : on ne peut pas prétendre que j’ai obtenu un audit indépendant complet. Concernant le chemin d’attaque, les produits tiers et l’identité de l’attaquant, il faut continuer à distinguer les premières hypothèses et les conclusions officielles ; pour les attributions non encore vérifiées, je ne tire pas de conclusions.
En quoi cela influence-t-il le trading crypto ? Mon avis est que l’anomalie survenue, la reconnaissance par le système, la limitation des opérations et l’isolation totale sont des étapes différentes. Le fait que l’écran affiche encore un solde ne suffit pas à prouver qu’un canal de fonds était utilisable à un moment précis ; une alerte après coup ne signifie pas non plus qu’on a bloqué avant l’incident. Les traders doivent évaluer où se trouvent les fonds, les droits d’exécution et le chemin de sortie ; on ne peut pas, juste parce que « la réponse d’urgence a été lancée », rétablir immédiatement l’ancien budget de risque.
Pour le XMR, il s’agit d’une observation liée au risque de garde inter-marchés et au risque de confiance, pas d’une preuve que le protocole Monero a été piraté. Les fonctions de confidentialité ne permettent pas à une plateforme tierce d’effectuer le rapprochement, et elles ne garantissent pas non plus que le prix ne soit pas affecté par une contraction de liquidité. Je n’ai pas trouvé de preuve vérifiant que, dans le cadre de cet événement, le XMR était impliqué ; et je n’ai pas non plus de preuve que les fonds sont en train d’être transférés depuis les actifs touchés vers le XMR. Par conséquent, je ne décris pas « une fuite vers la confidentialité » comme un mouvement qui serait déjà en train de se produire.
Comment le marché a réagi ? En recontrôlant la cotation XMR/USD de Kraken : environ 530,28 dollars ; sur 24 heures glissantes, plus bas 525,59 et plus haut 556,00. Le prix reste dans la moitié basse de la fourchette. Une capture des prix ne peut pas prouver que l’événement a causé le repli. 536 dollars est ma ligne de confirmation pour un rebond ; 524 dollars est la ligne d’annulation avant entrée, pas une garantie de support/résistance efficace. Si, dans la suite, des rapports officiels modifient mon jugement sur le risque, ou si l’état des canaux de trading utilisés est anormal, je retirerai ma participation.
Si c’était mon propre trading : je n’entre pas, position nulle, je ne short pas et je n’augmente pas le levier. Je n’envisage un essai en spot avec un maximum de 0,3 % du capital que si la clôture en chandeliers horaires est au-dessus de 536 dollars, puis si un re-test de 534 à 536 tient, avec une cotation et les canaux utilisés normaux. À 542 dollars, je réduis de moitié ; à 548 dollars, je clôture le reste. Après entrée, si le prix touche 531 dollars en stop loss dur, ou si deux chandeliers horaires consécutifs ferment en dessous de 534, je liquide tout le solde restant. Si avant l’entrée le prix casse 524 dollars, j’annule le plan et je ne compense pas les pertes par un réajustement. Les arrangements non encore déclenchés ne sont ni des transactions exécutées, ni une relecture de profit.
Source : mise à jour de l’explication officielle de l’événement Bitget et avis de sécurité du 25 septembre ; cotations publiques Kraken.
#BitgetCEOConfirms$388MStolenInHack #XMR
Ce qui précède est uniquement une observation personnelle du marché et ne constitue pas un conseil en investissement.
Mon point de vue : d’abord vérifier l’horodatage de l’incident, ne pas assimiler « découverte d’une anomalie » à « le début de l’attaque », et ne pas racheter une cryptomonnaie de confidentialité uniquement à cause de nouvelles liées à la sécurité. Le sujet précis du dernier cycle #BitgetCEOConfirms$388MStolenInHack sur la place Binance indique 11 personnes qui en discutent ; le cycle précédent en comptait 4. L’augmentation du nombre de participants peut confirmer l’attention, mais le nombre de personnes ne reflète pas des flux de fonds, ni ne prouve que l’incident a déjà abouti à des conclusions de preuve finales.
La première base est l’explication officielle de l’événement mise à jour par Bitget. La chronologie est précisée : à 18 h 31 UTC le 24 septembre apparaît le premier virement non autorisé ; à 19 h 05, le système de rapprochement détecte de grosses divergences et le dispositif de contrôle des risques bloque automatiquement les demandes de retrait de la plateforme ; à 19 h 14, une réponse d’urgence au niveau maximal est déclenchée, et à 19 h 40 commencent les mesures de confinement. Les deux moments divulgués sont espacés d’environ 34 minutes : c’est l’intervalle que je calcule selon l’heure officielle, mais cela ne signifie pas que l’attaque a été prouvée comme ayant duré exactement 34 minutes, et on ne peut pas s’en servir pour estimer la perte par minute. La date correspond à l’incident initial, ce n’est pas une attaque qui se serait reproduite aujourd’hui.
J’ai aussi vérifié la mise à jour officielle du 25 septembre : l’enquête et le suivi se poursuivent, et le périmètre des pertes a été complété à partir de la classification des transactions de l’incident d’origine ; cela ne signifie pas qu’après la mise sous contrôle, de nouveaux virements auraient été ajoutés. Les deux documents sont des divulgations de la plateforme : on ne peut pas prétendre que j’ai obtenu un audit indépendant complet. Concernant le chemin d’attaque, les produits tiers et l’identité de l’attaquant, il faut continuer à distinguer les premières hypothèses et les conclusions officielles ; pour les attributions non encore vérifiées, je ne tire pas de conclusions.
En quoi cela influence-t-il le trading crypto ? Mon avis est que l’anomalie survenue, la reconnaissance par le système, la limitation des opérations et l’isolation totale sont des étapes différentes. Le fait que l’écran affiche encore un solde ne suffit pas à prouver qu’un canal de fonds était utilisable à un moment précis ; une alerte après coup ne signifie pas non plus qu’on a bloqué avant l’incident. Les traders doivent évaluer où se trouvent les fonds, les droits d’exécution et le chemin de sortie ; on ne peut pas, juste parce que « la réponse d’urgence a été lancée », rétablir immédiatement l’ancien budget de risque.
Pour le XMR, il s’agit d’une observation liée au risque de garde inter-marchés et au risque de confiance, pas d’une preuve que le protocole Monero a été piraté. Les fonctions de confidentialité ne permettent pas à une plateforme tierce d’effectuer le rapprochement, et elles ne garantissent pas non plus que le prix ne soit pas affecté par une contraction de liquidité. Je n’ai pas trouvé de preuve vérifiant que, dans le cadre de cet événement, le XMR était impliqué ; et je n’ai pas non plus de preuve que les fonds sont en train d’être transférés depuis les actifs touchés vers le XMR. Par conséquent, je ne décris pas « une fuite vers la confidentialité » comme un mouvement qui serait déjà en train de se produire.
Comment le marché a réagi ? En recontrôlant la cotation XMR/USD de Kraken : environ 530,28 dollars ; sur 24 heures glissantes, plus bas 525,59 et plus haut 556,00. Le prix reste dans la moitié basse de la fourchette. Une capture des prix ne peut pas prouver que l’événement a causé le repli. 536 dollars est ma ligne de confirmation pour un rebond ; 524 dollars est la ligne d’annulation avant entrée, pas une garantie de support/résistance efficace. Si, dans la suite, des rapports officiels modifient mon jugement sur le risque, ou si l’état des canaux de trading utilisés est anormal, je retirerai ma participation.
Si c’était mon propre trading : je n’entre pas, position nulle, je ne short pas et je n’augmente pas le levier. Je n’envisage un essai en spot avec un maximum de 0,3 % du capital que si la clôture en chandeliers horaires est au-dessus de 536 dollars, puis si un re-test de 534 à 536 tient, avec une cotation et les canaux utilisés normaux. À 542 dollars, je réduis de moitié ; à 548 dollars, je clôture le reste. Après entrée, si le prix touche 531 dollars en stop loss dur, ou si deux chandeliers horaires consécutifs ferment en dessous de 534, je liquide tout le solde restant. Si avant l’entrée le prix casse 524 dollars, j’annule le plan et je ne compense pas les pertes par un réajustement. Les arrangements non encore déclenchés ne sont ni des transactions exécutées, ni une relecture de profit.
Source : mise à jour de l’explication officielle de l’événement Bitget et avis de sécurité du 25 septembre ; cotations publiques Kraken.
#BitgetCEOConfirms$388MStolenInHack #XMR
Ce qui précède est uniquement une observation personnelle du marché et ne constitue pas un conseil en investissement.
