Dosto, une autre grande nouvelle est tombée dans le monde des cryptos, et cette fois, un enseignement important s’y cache.
Le 24 septembre, des transferts non autorisés ont été repérés depuis les portefeuilles (hot) et (warm) de Bitget. Le montant des pertes estimées a atteint environ 387,5 millions de dollars.
En réalité, qu’est-ce qui s’est passé ?
D’après Bitget, le pirate a exploité une faille d’un produit tiers pour obtenir des identifiants internes de haut niveau. Ensuite, avec ces informations, il a envoyé des commandes de retrait frauduleuses au système de portefeuilles, en contournant les contrôles de sécurité.
Le point le plus important : les clés privées sont restées protégées et les cold wallets n’ont pas été touchés. Autrement dit, le pirate n’a pas forcé le coffre : il a récupéré la clé grâce au gardien. 😅
Et l’argent des utilisateurs, alors ?
Selon les rapports, l’intégralité des pertes sera couverte par le fonds de protection des utilisateurs de Bitget, qui s’élève à 464 millions de dollars. Bitget a également lancé un programme de récupération (recovery bounty), travaille avec les autorités chargées de l’application de la loi, et les retraits sont rétablis progressivement, étape par étape.
Pour nous tous, 3 leçons :
1️⃣ La sécurité d’une bourse n’est forte que dans la mesure de son maillon le plus faible. Les fournisseurs (vendors) et les outils tiers représentent aussi un grand risque.
2️⃣ Il est essentiel de comprendre la différence entre hot et cold wallets. C’est précisément pour cela que, cette fois, les pertes ont été limitées.
3️⃣ Ne gardez pas tout votre argent sur une seule bourse. Pour des détentions à long terme, les conserver dans votre portefeuille personnel ? Dites-le absolument dans les commentaires.
Le 24 septembre, des transferts non autorisés ont été repérés depuis les portefeuilles (hot) et (warm) de Bitget. Le montant des pertes estimées a atteint environ 387,5 millions de dollars.
En réalité, qu’est-ce qui s’est passé ?
D’après Bitget, le pirate a exploité une faille d’un produit tiers pour obtenir des identifiants internes de haut niveau. Ensuite, avec ces informations, il a envoyé des commandes de retrait frauduleuses au système de portefeuilles, en contournant les contrôles de sécurité.
Le point le plus important : les clés privées sont restées protégées et les cold wallets n’ont pas été touchés. Autrement dit, le pirate n’a pas forcé le coffre : il a récupéré la clé grâce au gardien. 😅
Et l’argent des utilisateurs, alors ?
Selon les rapports, l’intégralité des pertes sera couverte par le fonds de protection des utilisateurs de Bitget, qui s’élève à 464 millions de dollars. Bitget a également lancé un programme de récupération (recovery bounty), travaille avec les autorités chargées de l’application de la loi, et les retraits sont rétablis progressivement, étape par étape.
Pour nous tous, 3 leçons :
1️⃣ La sécurité d’une bourse n’est forte que dans la mesure de son maillon le plus faible. Les fournisseurs (vendors) et les outils tiers représentent aussi un grand risque.
2️⃣ Il est essentiel de comprendre la différence entre hot et cold wallets. C’est précisément pour cela que, cette fois, les pertes ont été limitées.
3️⃣ Ne gardez pas tout votre argent sur une seule bourse. Pour des détentions à long terme, les conserver dans votre portefeuille personnel ? Dites-le absolument dans les commentaires.