Accès à The Hacker News : Bitget confirme qu’environ 387,5 millions de dollars ont été dérobés ; l’enquête pointe du doigt deux produits de sécurité tiers exploités via une faille zero-day — après avoir obtenu des identifiants internes à hauts privilèges, les attaquants ont utilisé des outils sur mesure pour falsifier des paramètres de contrôle des risques, contournant ainsi le processus normal de retrait et transférant les actifs des portefeuilles chauds/tièdes.
Selon les rapports de Mandiant et de SlowMist, les premières activités malveillantes remontent au 31 août ; le 24 septembre, des virements de montants importants ont été effectués, touchant environ 11 chaînes, dont Ethereum, XRPL, Zcash et TRON. À ce jour, Circle, Tether, NEAR Intents, etc. ont gelé au total environ 1,1 million de dollars, ce qui reste faible par rapport au montant total.
Une fois la chaîne de sécurité tierce percée, les procédures des portefeuilles chauds de l’exchange peuvent aussi être compromises — côté chaîne d’approvisionnement, il est probable que les enquêtes deviennent de plus en plus strictes à mesure qu’on avance.
#Bitget #Sécurité de la cryptographie
Selon les rapports de Mandiant et de SlowMist, les premières activités malveillantes remontent au 31 août ; le 24 septembre, des virements de montants importants ont été effectués, touchant environ 11 chaînes, dont Ethereum, XRPL, Zcash et TRON. À ce jour, Circle, Tether, NEAR Intents, etc. ont gelé au total environ 1,1 million de dollars, ce qui reste faible par rapport au montant total.
Une fois la chaîne de sécurité tierce percée, les procédures des portefeuilles chauds de l’exchange peuvent aussi être compromises — côté chaîne d’approvisionnement, il est probable que les enquêtes deviennent de plus en plus strictes à mesure qu’on avance.
#Bitget #Sécurité de la cryptographie
