#BitgetHotWalletBreachTiedToThirdPartySecurityFlaw

Le dernier communiqué de compte de Bitget indique que l’incident du 24 septembre impliquait des transferts non autorisés à partir d’une partie de son infrastructure de portefeuilles « hot » et « warm ». L’enquête montre que des attaquants ont exploité une vulnérabilité présente dans un produit de sécurité tiers, ont obtenu des identifiants internes et ont utilisé des commandes de retrait frauduleuses. Bitget indique que la vulnérabilité sous-jacente a depuis été corrigée.

L’impact actuellement rapporté s’élève à environ 387,5 à 388 millions de dollars. Bitget affirme que ses portefeuilles à froid n’ont pas été touchés, que les soldes des comptes des utilisateurs n’ont pas été affectés, et que Mandiant et SlowMist soutiennent l’enquête médico-légale en cours ainsi que la récupération des actifs.

Ma conclusion : Cet incident met en évidence que la sécurité des exchanges dépend non seulement de l’architecture des portefeuilles, mais aussi de la sécurité des systèmes tiers et des mécanismes de contrôle d’accès. Les questions importantes sont désormais de savoir comment la vulnérabilité externe a été exploitée, quelles protections supplémentaires sont mises en place, et quelle part des actifs touchés peut être récupérée.

#Bitget #BitgetSecurity #CryptoSecurity #HotWallet #Web3Security