🚨 Hack sur Bitget (~387,5 M$) : l’intrus est resté caché pendant près d’1 mois dans les systèmes
Un rapport de la société de cybersécurité SlowMist révèle des détails critiques concernant l’attaque contre la plateforme d’échange Bitget. L’intrus n’a pas agi par surprise : il était présent dans l’infrastructure de la plateforme depuis le 31 août, en n’exécutant le vol que les 24/25 septembre.
📌 Comment l’invasion s’est produite :
🔑 Vulnérabilité Zero-Day (31/août) : le hacker a compromis des logiciels de sécurité tiers (produits A et B) et a obtenu des identifiants de banques de données liés au portefeuille.
🛠️ Outil sur mesure : l’attaquant a récupéré/créé un script malveillant qui a contourné les contrôles internes de risque afin d’approuver et de déclencher des retraits automatisés.
💸 L’impact : environ 387,5 millions de dollars ont été déplacés sur diverses blockchains en l’espace de près de 3 heures.
🛡️ Leçons essentielles de sécurité dans la Web3
Risque lié aux tiers et centralisation : les défaillances dans les logiciels partenaires montrent la complexité et les risques liés au maintien de gros volumes dans des hot wallets (portefeuilles chauds) d’échanges.
Usage de Binance & garde : les investisseurs doivent privilégier des plateformes avec des preuves de réserves solides (Proof-of-Reserves) et envisager l’utilisation de la garde propre (cold wallets) pour les montants à long terme.
💡 Conclusion : cet incident confirme que la sécurité des cryptos exige une surveillance constante contre les failles zero-day et une rigueur extrême dans la gestion des autorisations internes.
$BTC
#Write2Earn!
#CryptoSafety
#Bitget
#CyberSecurity
#BinanceSquare
Un rapport de la société de cybersécurité SlowMist révèle des détails critiques concernant l’attaque contre la plateforme d’échange Bitget. L’intrus n’a pas agi par surprise : il était présent dans l’infrastructure de la plateforme depuis le 31 août, en n’exécutant le vol que les 24/25 septembre.
📌 Comment l’invasion s’est produite :
🔑 Vulnérabilité Zero-Day (31/août) : le hacker a compromis des logiciels de sécurité tiers (produits A et B) et a obtenu des identifiants de banques de données liés au portefeuille.
🛠️ Outil sur mesure : l’attaquant a récupéré/créé un script malveillant qui a contourné les contrôles internes de risque afin d’approuver et de déclencher des retraits automatisés.
💸 L’impact : environ 387,5 millions de dollars ont été déplacés sur diverses blockchains en l’espace de près de 3 heures.
🛡️ Leçons essentielles de sécurité dans la Web3
Risque lié aux tiers et centralisation : les défaillances dans les logiciels partenaires montrent la complexité et les risques liés au maintien de gros volumes dans des hot wallets (portefeuilles chauds) d’échanges.
Usage de Binance & garde : les investisseurs doivent privilégier des plateformes avec des preuves de réserves solides (Proof-of-Reserves) et envisager l’utilisation de la garde propre (cold wallets) pour les montants à long terme.
💡 Conclusion : cet incident confirme que la sécurité des cryptos exige une surveillance constante contre les failles zero-day et une rigueur extrême dans la gestion des autorisations internes.
$BTC
#Write2Earn!
#CryptoSafety
#Bitget
#CyberSecurity
#BinanceSquare
