ActualitésCryptoBitget confirme des transferts non autorisés de 351,6 millions de dollars et suspend les retraits lors d'une revue de sécurité

Bitget confirme des transferts non autorisés de 351,6 millions de dollars et suspend les retraits lors d'une revue de sécurité

Auteur: Cointelegraph·

Points clés

  • •Bitget a confirmé des transferts non autorisés portant sur environ 351,6 millions de dollars d'actifs et a temporairement suspendu les retraits pendant son enquête sur la faille de sécurité.
  • •La faille a été détectée dans un nombre limité de hot wallets à 18h31 UTC jeudi et a été circonscrite aux couches de hot wallets et de warm wallets, les cold wallets restant sécurisés.
  • •Les actifs touchés comprenaient Ether, XRP, USDt, USDC, Avalanche, BNB et USDT0 sur les réseaux Ethereum, XRP Ledger, Avalanche, BNB Smart Chain et Arbitrum, Ethereum concentrant la principale part des fonds volés.
  • •Bitget a signalé les adresses liées aux transferts et contacté les forces de l'ordre et des entreprises de sécurité on-chain, tandis que les soldes des utilisateurs sont restés intacts et que les dépôts et les transactions ont continué de fonctionner normalement.
  • •La PDG Gracy Chen a déclaré que le Fonds de protection des utilisateurs, doté de plus de 464 millions de dollars, couvre plus que les fonds touchés, et Bitget s'attend à une reprise des retraits d'ici quelques heures ou quelques jours, avant un rapport d'incident complet sous 24 heures.
Bitget confirme des transferts non autorisés de 351,6 millions de dollars et suspend les retraits lors d'une revue de sécurité

La plateforme d'échange de cryptomonnaies Bitget a confirmé des transferts non autorisés portant sur environ 351,6 millions de dollars d'actifs et a temporairement suspendu les retraits pendant qu'elle enquête sur cette faille de sécurité.

Selon la plateforme, ses systèmes de sécurité ont détecté les transferts non autorisés, impliquant un nombre limité de hot wallets, à 18h31 UTC jeudi, ce qui a conduit à l'activation des procédures d'intervention d'urgence.

La PDG de Bitget, Gracy Chen, a déclaré que la faille avait été circonscrite à une partie des couches de hot wallets et de warm wallets de la plateforme, tandis que ses cold wallets restaient sécurisés. Les hot wallets restent connectés à Internet pour traiter les retraits quotidiens, les warm wallets constituent un niveau intermédiaire, et les cold wallets conservent les actifs hors ligne — une architecture en couches couramment utilisée par les plateformes centralisées pour limiter la part des fonds des clients exposée en cas d'incident.

S'exprimant lors d'une session de questions-réponses en direct, Chen a indiqué que les actifs touchés comprenaient Ether (ETH), XRP (XRP), USDt (USDT), USDC (USDC), Avalanche (AVAX), BNB (BNB) et USDT0 (USDT0) sur Arbitrum. Elle a identifié Ethereum, le XRP Ledger, Avalanche, BNB Smart Chain et Arbitrum comme les réseaux concernés, Ethereum concentrant la principale part des fonds volés observés.

Les premiers signalements on-chain avaient recensé un montant inférieur au chiffre ensuite communiqué par Bitget. Chen a attribué cet écart au fait que l'incident s'étendait au-delà de l'activité Ethereum captée par l'analyse on-chain initiale.

Les retraits restent suspendus pendant que la plateforme mène une revue de sécurité, et Chen a déclaré s'attendre à leur reprise d'ici quelques heures ou quelques jours. La suspension des transferts sortants est une mesure d'endiguement standard pendant qu'une plateforme vérifie l'intégrité de ses wallets.

Bitget a indiqué avoir signalé les adresses associées aux transferts et contacté les forces de l'ordre ainsi que des entreprises de sécurité on-chain. Les soldes des comptes utilisateurs sont restés intacts, a précisé la plateforme, tandis que les dépôts et les transactions continuent de fonctionner normalement.

Chen a ajouté que les fonds touchés sont plus que couverts par le Fonds de protection des utilisateurs de Bitget, qui détient actuellement plus de 464 millions de dollars, une réserve que la plateforme maintient pour couvrir les pertes des utilisateurs liées aux incidents de sécurité. La plateforme fournira des mises à jour toutes les heures et publiera un rapport d'incident complet, incluant une analyse des causes profondes et les actions correctives, sous 24 heures — les jalons qui permettront de confirmer comment la faille s'est produite et quand le service de retrait sera entièrement rétabli.

Bitget a annoncé l'incident dans [un communiqué sur X](https://x.com/bitget/status/2103236552482848927?s=46 tandis que Chen a partagé des détails dans sa propre publication sur X.