Bitget confirme un piratage de 351,6 M$ et suspend tous les retraits

Bitget confirme un piratage de 351,6 M$ et suspend tous les retraits
Bitget's Confirmed Loss Is Double What On-Chain Trackers Could See (Image: AI)

Points clés

Bitget confirme des transferts non autorisés depuis ses hot wallets détectés jeudi à 18 h 31 UTC, pour un montant estimé à environ 351,6 millions de dollars
Ce chiffre est près du double des 170 millions de dollars initialement repérés par les outils de suivi on-chain
Les retraits sont suspendus dans l’attente d’un audit de sécurité, tandis que les dépôts et le trading restent ouverts
La directrice générale Gracy Chen affirme que la perte est intégralement couverte par le User Protection Fund de la plateforme, doté de plus de 464 millions de dollars

Bitget a confirmé un piratage de hot wallets d’une ampleur bien supérieure à ce que laissait entrevoir l’activité on-chain, évaluant l’impact à près de 351,6 millions de dollars et suspendant les retraits le temps de mener un audit de sécurité complet.

L’annonce, publiée par la directrice générale Gracy Chen, est intervenue quelques heures après que des comptes de veille blockchain ont signalé des sorties de fonds inhabituelles et retracé plus de 170 millions de dollars migrés vers l’Ether (ETH).

Ce que l’exchange a confirmé

Bitget indique que ses systèmes ont détecté les transferts non autorisés jeudi à 18 h 31 UTC, déclenchant en quelques minutes les protocoles d’urgence.

La société assure que ses cold wallets restent totalement sécurisés. Elle décrit une architecture en trois niveaux, le piratage ayant « uniquement affecté une partie des couches de hot wallet et de warm wallet ». Les adresses anormales ont été identifiées et marquées, et la plateforme affirme avoir mobilisé les forces de l’ordre ainsi que plusieurs prestataires spécialisés en sécurité on-chain.

Chen refuse de spéculer publiquement sur la manière dont les portefeuilles ont été compromis. « Nous ne spéculerons pas sur le vecteur d’attaque tant que l’enquête ne sera pas terminée », déclare-t-elle, promettant des mises à jour horaires et un rapport détaillé d’incident, incluant une analyse des causes, dans les 24 heures.

L’écart entre 170 M$ et 351,6 M$

L’élément le plus marquant reste l’écart entre ce que les observateurs externes pouvaient voir on-chain et ce que l’exchange reconnaît aujourd’hui.

À lire aussi : BlackRock déploie 3 stratégies d’investissement on-chain via Ondo

Le service de suivi MLM avait repéré des mouvements depuis trois hot wallets et un cold wallet, pour plus de 170 millions de dollars convertis en ether. Yellow a vérifié une adresse de réception sur Etherscan, 0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee, qui a enregistré sa première transaction à 19 h 05 UTC et en comptait 15 dans l’heure suivante, pour un solde de 4 373 ETH.

Le montant avancé par Bitget est plus de deux fois supérieur. La plateforme réfute également une partie de la version externe, affirmant que ses cold wallets n’ont pas été compromis.

Ce que cela implique pour les utilisateurs

À court terme, les retraits sont gelés, c’est l’impact le plus direct. Les dépôts et le trading restent toutefois disponibles, et Bitget assure que les soldes des comptes sont exacts et que les actifs des clients sont protégés.

Le principal filet de sécurité est le User Protection Fund de l’exchange, que Chen dit doté de plus de 464 millions de dollars. Sur cette base, le fonds couvre la perte avec une marge d’environ 112 millions, soit un ratio voisin de 1,3.

« Bitget a traversé plusieurs cycles de marché. Nous n’allons pas nous dérober », affirme Chen. « Chaque dollar et chaque décision seront justifiés, avec une transparence totale. »

Ce qui reste inconnu

Le vecteur d’attaque n’a pas été dévoilé, et la plateforme refuse pour l’instant d’en discuter tant que l’enquête n’est pas bouclée. Aucune date de reprise des retraits n’a été fournie au-delà de la fin de l’audit de sécurité.

Le rapport d’incident promis dans les 24 heures sera le prochain jalon à surveiller, ainsi que la confirmation — ou non — du chiffre de 351,6 millions de dollars une fois les conclusions rendues publiques.

À lire ensuite : Des actions tokenisées pourraient-elles arriver sur XRPL ? L’ordre de la SEC relance la question

Murtuza Merchant profile photo

Murtuza Merchant

Murtuza est un journaliste financier chevronné, doté d’une vaste expérience dans la couverture des cryptomonnaies et de la technologie blockchain. Il a contribué à Benzinga et Cointelegraph, entre autres publications, en rapportant sur les tendances émergentes, le paysage réglementaire, et plus encore. Retrouvez-le sur Twitter à @murtuza_merc et sur Telegram sous le nom mmerchant001. Divulgation : Murtuza détient ATOM, AKT, TIA, INJ et OSMO.

Avertissement et avertissement sur les risques : Les informations fournies dans cet article sont à des fins éducatives et informatives uniquement et sont basées sur l'opinion de l'auteur. Elles ne constituent pas des conseils financiers, d'investissement, juridiques ou fiscaux. Les actifs de cryptomonnaie sont très volatils et sujets à des risques élevés, y compris le risque de perdre tout ou une partie substantielle de votre investissement. Le trading ou la détention d'actifs crypto peut ne pas convenir à tous les investisseurs. Les opinions exprimées dans cet article sont uniquement celles de l'auteur/des auteurs et ne représentent pas la politique officielle ou la position de Yellow, de ses fondateurs ou de ses dirigeants. Effectuez toujours vos propres recherches approfondies (D.Y.O.R.) et consultez un professionnel financier agréé avant de prendre toute décision d'investissement.
Dernières nouvelles
Voir toutes les nouvelles
Bitget confirme un piratage de 351,6 M$ et suspend tous les retraits | Yellow