ActualitésCryptoBitget confirme un piratage de 351,6 millions de dollars et suspend les retraits

Bitget confirme un piratage de 351,6 millions de dollars et suspend les retraits

Auteur: Crypto Adventure·

Points clés

  • •Environ 351,6 millions de dollars ont été déplacés sans autorisation depuis les couches de portefeuilles chauds et tièdes connectées à Internet de Bitget, tandis que ses portefeuilles froids hors ligne sont restés intacts.
  • •Bitget a suspendu les retraits comme mesure de cantonnement, mais les dépôts et les échanges ordinaires sont restés opérationnels, et aucun calendrier de rétablissement des retraits n'a été annoncé.
  • •L'intégralité de la perte est couverte par le Fonds de protection des utilisateurs de Bitget, qui détenait plus de 464 millions de dollars lors de la divulgation de l'incident, un montant supérieur à celui dérobé.
  • •Une preuve de réserves du 17 septembre a enregistré un ratio de réserves agrégé de 135 % sur 19 actifs couverts, publiée une semaine avant le piratage.
  • •Bitget n'a pas identifié l'attaquant ni confirmé la méthode d'attaque, et un rapport complet sur la cause profonde et les mesures correctives est attendu sous 24 heures après sa divulgation initiale.
Bitget confirme un piratage de 351,6 millions de dollars et suspend les retraits

Bitget a confirmé qu'environ 351,6 millions de dollars de transferts non autorisés ont eu lieu depuis une partie de son infrastructure de portefeuilles, après que la plateforme a détecté une activité anormale à 18h31 UTC le 24 septembre.

Selon la plateforme, l'incident a été cantonné à une partie des couches de ses portefeuilles chauds et tièdes au sein de son système de conservation à trois niveaux. Ses portefeuilles froids n'ont pas été affectés. Les portefeuilles chauds restent connectés à Internet pour traiter les retraits quotidiens, tandis que les portefeuilles froids demeurent hors ligne pour le stockage à long terme, une structure conçue pour protéger les réserves les plus importantes en cas de compromission de l'infrastructure en ligne.

Bitget a activé son processus de réponse d'urgence dans les minutes qui ont suivi la détection, identifié et signalé les adresses liées aux transferts, et informé les autorités judiciaires ainsi que les entreprises de sécurité on-chain. La société a publié des avis d'incident sur son portail d'assistance officiel et a évoqué l'événement sur X.

Retraits suspendus pendant la revue de sécurité

Bitget a suspendu les retraits pendant que son équipe de sécurité examine l'infrastructure affectée, une mesure de cantonnement standard pendant que les enquêteurs suivent les mouvements de fonds. Les dépôts et les échanges ordinaires sont restés disponibles conformément à la première communication opérationnelle de la plateforme. Bitget a ensuite indiqué que son service distinct de trading Onchain avait également été temporairement affecté par la revue de sécurité et était indisponible dans la matinée du 25 septembre.

La plateforme a déclaré que les services de retrait reprendront une fois la revue terminée. Aucun délai de rétablissement n'avait été annoncé dans ses derniers avis publics d'assistance.

Cette interruption fait suite à des mesures de précaution prises par d'autres services crypto après de récents incidents de sécurité. Blink a temporairement suspendu ses services après des retraits non autorisés depuis des comptes de conservation, tandis que Swiss Bitcoin Pay a mis ses serveurs hors ligne à la suite d'un suspected accès non autorisé à ses systèmes internes.

Un fonds de protection supérieur à la perte signalée

Bitget a indiqué que l'intégralité de la perte relève de son Fonds de protection des utilisateurs, qui détenait plus de 464 millions de dollars lors de la divulgation de l'incident. Ce fonds a été créé séparément des réserves de la plateforme pour offrir une couche de protection financière supplémentaire aux utilisateurs, et Bitget s'est engagé à maintenir sa valorisation au-dessus de 300 millions de dollars. De tels fonds dédiés servent de coussins de capital que les plateformes maintiennent pour absorber les pertes liées aux incidents de sécurité sans puiser dans les soldes des clients.

Un rapport de preuve de réserves du17 septembre a enregistré un ratio de réserves agrégé de 135 % sur 19 actifs couverts. L'instantané a été publié une semaine avant le piratage et marquait la 46e mise à jour mensuelle des réserves de Bitget depuis décembre 2022. Les rapports de preuve de réserves sont des instantanés publiés destinés à démontrer que les avoirs d'une plateforme couvrent les soldes des clients, une pratique qui s'est répandue parmi les grandes plateformes après l'effondrement de FTX en 2022.

La plateforme a déclaré que les soldes des comptes utilisateurs restent exacts et que les actifs affectés seront couverts par le mécanisme de protection.

Aucune attribution de l'attaquant publiée

Bitget n'a pas identifié publiquement l'attaquant ni confirmé la méthode technique utilisée pour initier les transferts non autorisés. Son avis d'incident précise que la plateforme ne spéculera pas sur le vecteur d'attaque avant la fin de l'enquête.

Bitget n'a pas non plus attribué le piratage au groupe Lazarus, lié à la Corée du Nord, dans son avis de sécurité publié. Lazarus est un collectif de pirates lié à la Corée du Nord que des agences gouvernementales ont associé à certains des plus grands vols du secteur crypto. Toute attribution nécessitera des preuves distinctes de la plateforme, des autorités judiciaires ou des enquêteurs directement impliqués dans le suivi de l'incident.

Un rapport d'incident complet couvrant la cause profonde et les mesures correctives doit être publié dans les 24 heures suivant la divulgation initiale de Bitget. Le rapport et le calendrier de rétablissement des services de retrait constituent les principaux développements à surveiller pendant que la revue se poursuit. Les retraits restaient suspendus à la dernière mise à jour officielle pendant que la revue de sécurité se poursuivait.