
Bitrue, un échange cryptographique basé à Singapour, a officiellement annoncé avoir été touché par une faille de sécurité, qui a permis aux pirates informatiques de drainer l'un de ses portefeuilles chauds de 23 millions de dollars dans divers actifs cryptographiques.
Détails du hack Bitrue
L'échange cryptographique Bitrue a été piraté.
Dans une publication sur Twitter révélant les détails du piratage, Bitrue a déclaré avoir détecté un exploit de portefeuille chaud plus tôt dans la journée. Les portefeuilles chauds sont normalement connectés à Internet pour permettre des dépôts et des retraits rapides, mais cela les rend plus vulnérables aux piratages que les portefeuilles froids. La société a déclaré que l'attaquant avait réussi à voler un total de 23 millions de dollars en Ethereum (ETH), Shiba Inu (SHIB), Quatn (QNT), Polygon (MATIC), GALA et Holo (HOT).
PeckShield, une société de sécurité et d'analyse blockchain, estime que le pirate informatique a échangé 173 000 QNT, 22,55 milliards de SHIB, 46,4 millions de GALA et 310 000 MATIC contre ~ 8 540 ETH, avant de transférer les gains mal acquis vers ce portefeuille Ethereum.
Bitrue a noté que le portefeuille chaud concerné détenait moins de 5 % des réserves globales de la bourse, ajoutant que le reste des portefeuilles n'avait pas été compromis. Bitrue a souligné qu'il avait résolu le problème rapidement, empêchant ainsi les attaquants de siphonner davantage d'actifs. "Nous prenons cette affaire au sérieux et enquêtons actuellement sur la situation", indique la bourse.
La bourse singapourienne a précisé qu'elle indemniserait intégralement les clients qui ont perdu leurs fonds. En attendant, Bitrue a temporairement désactivé tous les retraits pour les utilisateurs. Elle prévoit de reprendre les retraits le 18 avril après avoir procédé à de nouveaux contrôles de sécurité.
Ce n’est pas la première fois que Bitrue est exploité. En 2019, l'échange a été piraté pour plus de 4 millions de dollars en XRP et Cardano en raison d'une vulnérabilité dans le deuxième processus d'examen de leur équipe de contrôle des risques, permettant à de mauvais acteurs d'accéder à son portefeuille chaud.
L’incident de Bitrue marque la deuxième attaque majeure contre un échange cryptographique centralisé ces dernières semaines. Il y a quelques jours à peine, la bourse sud-coréenne Gdac a été piratée de la même manière pour près de 13 millions de dollars.