Un vol de 351,6 millions de dollars d’actifs sur Bitget

0
22

Bitget a confirmé hier un incident de sécurité sur ses hot wallets, détecté à 18 h 31 UTC. Selon Gracy Chen, CEO de la plateforme, environ 351,6 millions de dollars d’actifs ont été affectés, constitués de divers altcoins.

Bitget a temporairement suspendu les retraits le temps d’un audit, tout en maintenant ouverts les dépôts et le trading. Les soldes des clients resteraient exacts, précise l’entreprise, et la perte entrerait dans le périmètre de son fonds de protection des utilisateurs, doté d’environ 5 500 bitcoins.

Gracy Chen a indiqué que l’attaquant aurait compromis un système backend critique de l’infrastructure des wallets, falsifié des données de transaction, puis déclenché le processus d’autorisation pour faire sortir les fonds. La compromission des clés privées a été écartée selon elle, ce qui, si cela se confirme, oriente l’enquête vers une faille d’autorisation plutôt que vers un vol classique des clés de signature. L’exchange dit avoir identifié les adresses de destination, alerté les autorités et associé des sociétés de sécurité on-chain. Un rapport d’incident plus complet, avec analyse des causes et mesures correctives, était promis sous vingt-quatre heures.

L’incident montre surtout l’excès de confiance que certaines plateformes centralisées ont dans l’automatisation de leurs processus. Si les flux ordinaires peuvent être automatisés, dès qu’un mouvement sort de l’habitude (montant, fréquence…) ne devrait-il pas nécessairement passer par un contrôle humain strict, avec plafond, délai et double validation ?

Source : https://x.com/bitget/status/2103236552482848927