Quel est le fournisseur de sécurité tiers ?
D’après l’ensemble des rapports actuellement divulgués (y compris le live officiel de Bitget, l’analyse de la société « Slow Fog » et l’enquête de Mandiant), Bitget n’a, dès le début, jamais rendu public le nom exact de ce fournisseur de produits de sécurité tiers.
Les différentes parties n’emploient que la formule « un certain produit de sécurité tiers » (« a third-party security product ») :
Lors du live, la PDG de Bitget, Gracy Chen, a indiqué avoir « notifié le fournisseur tiers concerné » et partagé les détails de la faille, tout en mettant temporairement hors ligne les fonctions affectées dans l’attente d’une réparation — mais sans révéler le nom du fournisseur. Le rapport d’étape d’enquête de « Slow Fog » indique lui aussi seulement qu’« un certain produit tiers présente une vulnérabilité zero-day », sans le nommer. Bitget a également déclaré que, dans la suite, il « inclura les détails techniques complets dans un rapport de sécurité officiel » ; à l’heure actuelle, le rapport complet n’a pas encore été publié.
Par conséquent, à ce stade, il s’agit encore d’une énigme au sein de l’industrie : l’identité du fournisseur est soit non divulguée par Bitget pour des raisons de coordination en matière de divulgation responsable (« coordinated disclosure ») et de responsabilité, soit elle sera révélée dans des rapports officiels ultérieurs concernant l’incident. Si, après la publication du rapport, des informations précises sont disponibles, je pourrai vous aider à les rechercher.
#bitget热钱包被盗源于第三方安全系统漏洞
D’après l’ensemble des rapports actuellement divulgués (y compris le live officiel de Bitget, l’analyse de la société « Slow Fog » et l’enquête de Mandiant), Bitget n’a, dès le début, jamais rendu public le nom exact de ce fournisseur de produits de sécurité tiers.
Les différentes parties n’emploient que la formule « un certain produit de sécurité tiers » (« a third-party security product ») :
Lors du live, la PDG de Bitget, Gracy Chen, a indiqué avoir « notifié le fournisseur tiers concerné » et partagé les détails de la faille, tout en mettant temporairement hors ligne les fonctions affectées dans l’attente d’une réparation — mais sans révéler le nom du fournisseur. Le rapport d’étape d’enquête de « Slow Fog » indique lui aussi seulement qu’« un certain produit tiers présente une vulnérabilité zero-day », sans le nommer. Bitget a également déclaré que, dans la suite, il « inclura les détails techniques complets dans un rapport de sécurité officiel » ; à l’heure actuelle, le rapport complet n’a pas encore été publié.
Par conséquent, à ce stade, il s’agit encore d’une énigme au sein de l’industrie : l’identité du fournisseur est soit non divulguée par Bitget pour des raisons de coordination en matière de divulgation responsable (« coordinated disclosure ») et de responsabilité, soit elle sera révélée dans des rapports officiels ultérieurs concernant l’incident. Si, après la publication du rapport, des informations précises sont disponibles, je pourrai vous aider à les rechercher.
#bitget热钱包被盗源于第三方安全系统漏洞
