Je ne m’attendais vraiment pas à ça : Bitget @Bitget_zh aurait été piraté cette fois pour 387,5 millions de dollars, et l’entrée, en fait, provenait d’un équipement de sécurité tiers acheté par elle-même ?

Les conclusions de SlowMist et de Mandiant : les hackers ont d’abord pris le contrôle de deux équipements de sécurité tiers utilisés par Bitget. L’un d’eux exploitait une faille zero-day, puis ils se sont déplacés latéralement depuis l’appareil pour accéder aux serveurs de portefeuilles de l’environnement de production, et ont falsifié les données de transaction. Le processus d’approbation semblait normal ; l’argent s’est ensuite débloqué automatiquement.

Les premiers indices malveillants remontent au 31 août, mais ce n’est que dans la nuit du 25 septembre qu’ils ont commencé à transférer l’argent : ils étaient restés en embuscade pendant plus de trois semaines.

Ces hackers sont vraiment terriblement forts… Comment font-ils ça ? C’est encore le général Jin de Caozhou qui s’en est chargé ?

Mais heureusement, dans cette affaire, les fonds volés à Bitget sont couverts par le fonds de protection, donc ce n’est pas très grave.