$DEBIT $ONE $龙虾 😱💸 3,88 milliards de dollars volés : seulement 1,1 million gelé ? PDG de Bitget : ne comptez pas sur le recouvrement
La plateforme Bitget a été victime d’une cyberattaque la semaine dernière, entraînant le vol d’environ 3,88 milliards de dollars d’actifs. Le PDG, Chen Gu laxi, déclare qu’à ce stade, seuls environ 1,1 million de dollars ont été gelés.
Geler ≠ rembourser : quel montant a réellement été récupéré ? Elle n’a pas divulgué.
Mercredi, lors de l’émission « Europe Financial Forum », elle a été très directe : elle ne s’attend pas à récupérer une somme importante. Lorsque des plateformes ont déjà été piratées, les résultats du recouvrement ont généralement été limités. Mais une bourse a la responsabilité de montrer au public comment protéger les actifs des utilisateurs, surtout après un incident.
Bitget insiste : les soldes des comptes utilisateurs ne sont pas affectés.
🛡️ Le fonds de protection a fait un tour de montagnes russes
Avant l’attaque, il dépassait 464 millions de dollars ; après l’attaque, il a chuté temporairement sous 200 millions. Il a depuis été compensé à plus de 300 millions.
Le réapprovisionnement a été réalisé avec des capitaux propres de Bitget. Le PDG affirme que les pertes sont assumées par l’entreprise et qu’elles ne sont pas reportées sur les utilisateurs. Ce fonds est vérifiable on-chain : il est indépendant des réserves.
📊 Preuves de réserves
Le dernier rapport, au 29 septembre, indique un taux de réserves global de 131 % : pour 19 catégories d’actifs, la proportion de réserves garantissant la couverture est toutes supérieure à 100 %.
🕵️ Comment les pirates sont-ils entrés ?
Les rapports de Google Cloud Mandiant et de SlowMist du 30 septembre pointent la même direction : des attaquants ont compromis deux produits de sécurité tiers, puis se sont infiltrés dans le système de portefeuille de l’environnement de production de Bitget.
SlowMist remonte la toute première activité malveillante au 31 août, utilisant une vulnérabilité zero-day dans l’un de ces produits de sécurité.
Mandiant indique que les attaquants ont obtenu des droits internes élevés, sans voler les clés privées, en contournant le processus classique de retrait destiné aux utilisateurs ordinaires.
Évaluation du PDG : la complexité technique est très élevée. Les deux rapports ne nomment pas les produits infiltrés ; le PDG refuse de divulguer davantage.
🇰🇵 Est-ce l’œuvre de la Corée du Nord ?
Les rapports n’attribuent pas l’attaque à la Corée du Nord. Mais le PDG a déjà déclaré que les caractéristiques techniques préliminaires correspondent fortement aux organisations de hackers nord-coréennes connues.
✅ Rétablissement des retraits
Les retraits de BTC, ETH et USDT ont repris. Les autres cryptomonnaies, les monnaies fiduciaires et les activités P2P reprendront ce vendredi.
#Bitget #黑客攻击 #加密货币
La plateforme Bitget a été victime d’une cyberattaque la semaine dernière, entraînant le vol d’environ 3,88 milliards de dollars d’actifs. Le PDG, Chen Gu laxi, déclare qu’à ce stade, seuls environ 1,1 million de dollars ont été gelés.
Geler ≠ rembourser : quel montant a réellement été récupéré ? Elle n’a pas divulgué.
Mercredi, lors de l’émission « Europe Financial Forum », elle a été très directe : elle ne s’attend pas à récupérer une somme importante. Lorsque des plateformes ont déjà été piratées, les résultats du recouvrement ont généralement été limités. Mais une bourse a la responsabilité de montrer au public comment protéger les actifs des utilisateurs, surtout après un incident.
Bitget insiste : les soldes des comptes utilisateurs ne sont pas affectés.
🛡️ Le fonds de protection a fait un tour de montagnes russes
Avant l’attaque, il dépassait 464 millions de dollars ; après l’attaque, il a chuté temporairement sous 200 millions. Il a depuis été compensé à plus de 300 millions.
Le réapprovisionnement a été réalisé avec des capitaux propres de Bitget. Le PDG affirme que les pertes sont assumées par l’entreprise et qu’elles ne sont pas reportées sur les utilisateurs. Ce fonds est vérifiable on-chain : il est indépendant des réserves.
📊 Preuves de réserves
Le dernier rapport, au 29 septembre, indique un taux de réserves global de 131 % : pour 19 catégories d’actifs, la proportion de réserves garantissant la couverture est toutes supérieure à 100 %.
🕵️ Comment les pirates sont-ils entrés ?
Les rapports de Google Cloud Mandiant et de SlowMist du 30 septembre pointent la même direction : des attaquants ont compromis deux produits de sécurité tiers, puis se sont infiltrés dans le système de portefeuille de l’environnement de production de Bitget.
SlowMist remonte la toute première activité malveillante au 31 août, utilisant une vulnérabilité zero-day dans l’un de ces produits de sécurité.
Mandiant indique que les attaquants ont obtenu des droits internes élevés, sans voler les clés privées, en contournant le processus classique de retrait destiné aux utilisateurs ordinaires.
Évaluation du PDG : la complexité technique est très élevée. Les deux rapports ne nomment pas les produits infiltrés ; le PDG refuse de divulguer davantage.
🇰🇵 Est-ce l’œuvre de la Corée du Nord ?
Les rapports n’attribuent pas l’attaque à la Corée du Nord. Mais le PDG a déjà déclaré que les caractéristiques techniques préliminaires correspondent fortement aux organisations de hackers nord-coréennes connues.
✅ Rétablissement des retraits
Les retraits de BTC, ETH et USDT ont repris. Les autres cryptomonnaies, les monnaies fiduciaires et les activités P2P reprendront ce vendredi.
#Bitget #黑客攻击 #加密货币