La directrice générale de la plateforme Bitget, Gracei Chen, a révélé que le piratage ayant touché la plateforme et portant sur 388 millions de dollars n’était pas le résultat d’une violation directe de son infrastructure de base, mais qu’il a commencé par une faille de sécurité dans un produit appartenant à un tiers, permettant à l’attaquant d’accéder à des « accès internes de haut niveau ».

D’après ce qu’a expliqué Chen, ces privilèges ont été utilisés pour émettre des ordres de retrait frauduleux, tandis qu’elle a affirmé que les clés privées n’ont pas été compromises et que les portefeuilles froids n’ont pas été affectés par l’incident.

Et Bitget a indiqué qu’elle avait traité la faille après sa découverte, tout en renforçant les contrôles de retrait grâce à une série de mesures, notamment :

• Restriction des accès internes.

• Ajout d’une vérification indépendante des retraits.

• Renforcement du niveau de surveillance des activités inhabituelles.

La plateforme avait en effet détecté, le 24 septembre, des transferts non autorisés en provenance de plusieurs portefeuilles « chauds », ce qui l’a amenée à suspendre temporairement les retraits. Au départ, l’entreprise a estimé que près de 352 millions de dollars d’actifs avaient été affectés par l’incident.

Malgré l’écoulement du temps depuis l’attaque, Bitget n’a toujours pas révélé le montant des actifs restitués ou gelés. Chen a déclaré que certains actifs ont été gelés avec l’aide d’autres acteurs du secteur, mais elle a précisé que la société annoncera le chiffre total uniquement après vérification précise des quantités.

Bitget avait aussi demandé précédemment à THORChain, un protocole d’échange d’actifs entre chaînes de blocs, de refuser les services aux adresses liées à l’attaque. Toutefois, l’entreprise a insisté sur le fait qu’elle ne demandait pas au protocole de désactiver son réseau, mais cherchait uniquement à empêcher le transfert des actifs volés. En revanche, THORChain a expliqué qu’elle ne pouvait pas inscrire de manière sélective des adresses spécifiques sur une liste noire.

Chen a déclaré que l’entreprise comprend les contraintes techniques dans lesquelles opèrent les réseaux décentralisés, et qu’elle ne demande à aucun protocole de prendre des mesures techniquement impossibles.

Concernant la précédente suspicion d’un lien possible avec la Corée du Nord, Chen a précisé que ce qui avait d’abord circulé s’appuyait sur des indicateurs préliminaires apparus au cours de l’enquête, et que ces indicateurs étaient toujours en cours d’évaluation. Elle a ajouté que Mandiant et SlowMist soutiennent l’enquête pénale indépendante et que le travail se poursuit, avec l’engagement de partager les résultats supplémentaires dès leur vérification.

Cette affaire met en évidence les risques liés à la chaîne d’approvisionnement en matière de cybersécurité dans le secteur des actifs numériques : le danger ne se situe peut-être pas toujours dans l’infrastructure elle-même, mais plutôt dans les outils et services externes qui accordent des capacités opérationnelles sensibles. Elle souligne aussi l’importance de la séparation des privilèges, de la vérification indépendante et de la surveillance continue, comme couches de défense essentielles pour les entreprises et les utilisateurs.

#الأمن_السيبراني #العملات_المشفرة $BGB $RUNE