Le PDG de Bitget révèle des détails sur le piratage de 388 millions de dollars et les plans de reprise des retraits
Le PDG de Bitget, Gracy Chen, a révélé que le récent piratage, qui a entraîné le vol d'environ 388 millions de dollars en cryptomonnaies, a été facilité par l'exploitation de vulnérabilités dans des produits tiers. Le pirate a réussi à dérober des identifiants internes, lui permettant d'émettre des commandes de retrait frauduleuses qui ont contourné les contrôles de risque de l'échange.
Chen a souligné que le piratage n'a pas compromis de clés privées ni de portefeuilles froids, et que la situation a été maîtrisée. Les systèmes affectés ont été isolés, et la vulnérabilité a été corrigée. Les identifiants internes ont été révoqués et réémis, et l'accès aux systèmes sensibles a été restructuré. L'échange a également informé le fournisseur tiers concerné et désactivé la fonctionnalité affectée pendant qu'une solution est développée.
En réponse à cet incident, Bitget a temporairement suspendu les retraits, mais a depuis commencé une reprise progressive. Au 28 septembre, l'échange avait traité plus de 9 500 ordres de retrait, principalement pour Bitcoin, avec des retraits d'Ethereum et de USDT qui devraient reprendre peu après. Chen a rassuré les utilisateurs en affirmant que 100 % de leurs fonds sont couverts par le Fonds de Protection Bitget, qui détient actuellement 5 500 Bitcoin dans des portefeuilles visibles publiquement.
Suite au piratage, près de 5 000 Bitcoin ont quitté les réserves de Bitget, indiquant la réaction des utilisateurs face à la violation de sécurité. Le solde en Bitcoin de l'échange a considérablement diminué, reflétant à la fois les retraits des clients et les mouvements potentiels de portefeuilles. Des entreprises de sécurité blockchain, dont Mandiant et SlowMist, assistent aux enquêtes judiciaires et aux efforts de traçage des actifs.
Alors que la situation évolue, l'accent reste mis sur la récupération des fonds volés, qui seraient en cours de blanchiment par divers canaux, compliquant ainsi le processus de récupération.
FAQ
Qu'est-ce qui a causé le piratage de 388 millions de dollars sur Bitget ?
Le piratage a été facilité par l'exploitation de vulnérabilités dans des produits tiers, permettant au pirate de voler des identifiants internes et de donner des ordres de retrait frauduleux qui ont contourné les contrôles de risque de l'échange.
Des clés privées ou des portefeuilles froids ont-ils été compromis lors du piratage ?
Non, le piratage n'a compromis aucune clé privée ni portefeuille froid, et la situation a été contenue.
Quelles mesures Bitget a-t-il prises en réponse au piratage ?
Bitget a isolé les systèmes affectés, révoqué et réémis des identifiants internes, restructuré l'accès aux systèmes sensibles et informé le fournisseur tiers concerné tout en désactivant la fonctionnalité affectée.
Quel est le statut des retraits sur Bitget après le piratage ?
Bitget a temporairement suspendu les retraits mais a commencé une reprise progressive. Au 28 septembre, ils avaient traité plus de 9 500 ordres de retrait, principalement pour Bitcoin, avec des retraits d'Ethereum et de USDT qui devraient reprendre peu après.
Comment Bitget assure-t-il la sécurité des fonds des utilisateurs après le piratage ?
Bitget a rassuré les utilisateurs que 100 % de leurs fonds sont couverts par le Fonds de Protection Bitget, qui détient actuellement 5 500 Bitcoin dans des portefeuilles visibles publiquement.
Commentaires
Les commentaires sont modérés avant publication.
Pas encore de commentaires — soyez le premier.