La PDG de Bitget, Gracy Chen, a déclaré que l’exploit récent de 388 millions de dollars subi par la plateforme d’échange de cryptomonnaies était lié à une vulnérabilité d’un produit de sécurité tiers qui a permis à l’attaquant d’obtenir des « informations d’identification internes de haut niveau ».
Dans des commentaires accordés à Cointelegraph, Chen a déclaré que l’attaquant a utilisé ces informations d’identification pour émettre des ordres de retrait frauduleux. Elle a indiqué que les clés privées de Bitget n’ont pas été compromises et que ses portefeuilles froids n’ont pas été affectés.
Bitget a déclaré depuis avoir corrigé la faille de sécurité et renforcé ses contrôles de retrait, notamment en limitant l’accès interne, en ajoutant une vérification indépendante pour les retraits et en augmentant la surveillance des activités inhabituelles.
L’attaque a eu lieu le 24 septembre, lorsque Bitget a détecté des transferts non autorisés en provenance de plusieurs de ses portefeuilles « hot » et a suspendu temporairement les retraits. La plateforme a d’abord estimé qu’environ 352 millions de dollars d’actifs avaient été touchés.
Bitget n’a pas encore divulgué les chiffres relatifs à la récupération
L’échange n’a pas précisé combien des crypto-monnaies volées avaient été récupérées ou gelées. Chen a déclaré que certains actifs avaient été gelés avec l’aide d’autres acteurs du secteur, mais que Bitget ne publierait un total qu’après vérification des montants.
Bitget avait auparavant appelé THORChain, un protocole permettant d’échanger des actifs entre blockchains, à refuser ses services aux adresses liées à l’attaque.
L’échange a indiqué qu’il ne demandait pas à THORChain d’interrompre son réseau, alors qu’il tente d’empêcher que les actifs volés soient déplacés. THORChain a déclaré qu’il ne pouvait pas procéder à une mise sur liste noire sélective d’adresses individuelles.
« Nous comprenons que THORChain fonctionne comme un protocole décentralisé et a indiqué qu’il ne peut pas procéder à une mise sur liste noire sélective d’adresses individuelles. Nous respectons les contraintes techniques des différents réseaux et ne demandons à aucun protocole d’effectuer des actions qui ne sont pas techniquement possibles », a déclaré Chen.
Chen a également abordé la suspicion antérieure de Bitget selon laquelle la Corée du Nord pourrait être à l’origine de l’attaque.
« Ce qui a été partagé précédemment reposait sur des indicateurs préliminaires identifiés au cours de l’enquête », a déclaré Chen.
« Ces indicateurs font encore l’objet d’une évaluation. Mandiant et SlowMist soutiennent l’enquête médico-légale indépendante, et ce travail est en cours. Nous partagerons d’autres conclusions une fois qu’elles seront vérifiées », a-t-elle ajouté.
Informations complémentaires de Helen Partz.
Magazine : THORChain sous le feu des critiques concernant Bitget, l’ETH évolue au-delà de la blockchain : le digest du Hodler
