Hacks & Exploits
Bitget fait face à 463 millions de dollars de retraits après un piratage de 388 millions attribué au groupe Lazarus
Bitget, une plateforme d'échange de cryptomonnaies de premier plan, a signalé un flux net alarmant de 463 millions de dollars suite à une violation de sécurité ayant entraîné le vol d'environ 388 millions de dollars de ses portefeuilles chauds. Cet incident, survenu le 24 septembre, a marqué le plus grand événement de retrait en une seule journée enregistré par DefiLlama au cours des quatre dernières années.
La violation a été réalisée en exploitant une vulnérabilité dans un produit de sécurité tiers, permettant aux attaquants d'injecter des données de transaction falsifiées dans le processus d'autorisation de Bitget. Il est à noter que les clés privées de Bitget sont restées sécurisées et que ses portefeuilles de stockage à froid n'ont pas été affectés. L'attaque s'est caractérisée par deux transferts de test préliminaires qui ont évalué les contrôles de risque de l'échange avant que le principal retrait non autorisé ne se produise.
La perte, initialement estimée à 351,6 millions de dollars, a été révisée entre 387,5 millions et 388 millions de dollars. Ce montant représente environ 6,8 % des réserves totales de Bitget, qui s'élèvent à environ 5,7 milliards de dollars. En réponse à la violation, Bitget a commencé une reprise progressive des retraits le 28 septembre, quatre jours après l'incident. L'échange dispose d'un Fonds de Protection des Utilisateurs, qui avait dépassé 464 millions de dollars avant le piratage, mais est depuis tombé en dessous de 200 millions de dollars en raison de l'incident.
Le PDG Gracy Chen a indiqué qu'une analyse judiciaire suggère l'implication d'acteurs menaçants nord-coréens, en particulier le groupe Lazarus. Les entreprises de cybersécurité Mandiant et SlowMist assistent actuellement à l'enquête.
Le débat sur la sécurité inter-chaînes s'intensifie
Les fonds volés de Bitget ont dû être blanchis par le biais de services d'échange inter-chaînes, qui adoptent des approches différentes pour gérer de telles transactions. NEAR Intents, un service d'échange, a réussi à bloquer plus de 50 millions de dollars de transferts tentés liés au vol. En revanche, THORChain, le plus grand réseau d'échange décentralisé, a traité environ 6,3 millions de dollars d'échanges provenant d'un portefeuille associé à l'attaque et a refusé de bloquer les adresses impliquées.
Le système de filtrage de NEAR, connu sous le nom de SHIELD, a pu geler environ 503 000 dollars en cours de transaction, tandis que THORChain maintient une politique de non-censure des transactions. Cette divergence dans la gestion des fonds volés met en lumière le débat en cours sur la sécurité et la décentralisation dans l'espace crypto.
Alors que l'industrie fait face à ces défis, la réponse au piratage de Bitget pourrait établir des précédents pour les futures mesures de sécurité inter-chaînes et les responsabilités des plateformes décentralisées dans la prévention du mouvement d'actifs volés.
FAQ
Quel était le montant total volé lors du piratage de Bitget ?
Environ 388 millions de dollars ont été volés des portefeuilles chauds de Bitget pendant la violation de sécurité.
Comment les hackers ont-ils exécuté la violation ?
La violation a été exécutée en exploitant une vulnérabilité dans un produit de sécurité tiers, permettant aux attaquants d'injecter des données de transaction falsifiées dans le processus d'autorisation de Bitget.
Quelles mesures Bitget a-t-il prises en réponse au piratage ?
Bitget a commencé une reprise progressive des retraits le 28 septembre, quatre jours après l'incident, et travaille actuellement avec les entreprises de cybersécurité Mandiant et SlowMist pour l'enquête.
Quel impact le piratage a-t-il eu sur le Fonds de Protection des Utilisateurs de Bitget ?
Avant le piratage, le Fonds de Protection des Utilisateurs dépassait 464 millions de dollars, mais il est depuis tombé en dessous de 200 millions de dollars en raison de l'incident.
Quelle est l'importance du débat sur la sécurité inter-chaînes mis en évidence par cet incident ?
L'incident a intensifié le débat sur la sécurité et la décentralisation dans l'espace crypto, car différents services d'échange ont géré le blanchiment des fonds volés de manières variées, soulevant des questions sur les responsabilités des plateformes décentralisées.