Bitget rétablit son fonds de protection au‑delà de 300 M$ alors que les retraits reprennent

Bitget rétablit son fonds de protection au‑delà de 300 M$ alors que les retraits reprennent

Points clés

Bitget a indiqué le 30 septembre que son fonds de protection repassait au‑dessus de 300 millions de dollars, deux jours après avoir promis de le rétablir sous une semaine
La plateforme chiffre désormais l’impact financier de la faille du 24 septembre à environ 388 millions de dollars, un montant supérieur à celui annoncé initialement
Les retraits reprennent par étapes, et un instantané de la preuve de réserves publié le 30 septembre montre les 19 actifs au‑dessus d’un ratio de couverture de 100 %
Les cabinets Mandiant et SlowMist ont été mandatés pour l’enquête forensic, et le traçage des fonds se poursuit

La plateforme d’échange de cryptomonnaies Bitget a annoncé jeudi avoir reconstitué son fonds de protection à plus de 300 millions de dollars, six jours après une faille de sécurité ayant vidé ses hot wallets et conduit à la suspension des retraits.

Le 28 septembre, l’exchange s’était engagé à restaurer ce fonds sous une semaine. La remise à niveau a finalement été annoncée dès le 30 septembre, soit deux jours plus tard.

Ce que couvre le fonds

Créé en 2022, le fonds de protection était doté à l’origine de 5 500 BTC, avec un plancher affiché de 300 millions de dollars. Il est séparé des réserves couvrant les avoirs des clients, et Bitget publie les adresses des wallets pour permettre une vérification on‑chain de ses détentions.

Bitget a décidé que ce fonds absorberait l’intégralité du coût de l’incident de septembre, affirmant que les soldes des comptes clients demeurent exacts et n’ont pas été affectés.

« Le fonds de protection a été créé pour des moments comme celui‑ci et a absorbé l’impact financier de l’incident », a déclaré la directrice générale Gracy Chen. « Nous avions promis de le ramener à au moins 300 millions de dollars sous une semaine, et nous avons tenu cet engagement. »

Comment la semaine a commencé

Bitget dit avoir détecté des transferts non autorisés depuis ses hot wallets le 24 septembre à 18 h 31 UTC, et affirme avoir déclenché ses protocoles d’urgence en quelques minutes. Les cold wallets n’auraient pas été touchés. L’entreprise décrit une architecture à trois niveaux, dont seules certaines parties des couches « hot » et « warm » ont été compromises.

Les retraits ont été suspendus dans la nuit, tandis que les dépôts et le trading se poursuivaient. Chen avait promis des mises à jour horaires et un rapport détaillé sur l’incident, incluant l’analyse des causes profondes, sous 24 heures.

À lire aussi : Google dévoile Gemini 4 Argon et revendique la tête des benchmarks face à OpenAI et Anthropic

Une estimation des pertes revue à la hausse

Le dernier communiqué chiffre l’impact financier autour de 388 millions de dollars. Lorsque Chen avait confirmé la faille pour la première fois, elle évoquait un montant d’environ 351,6 millions de dollars, soit quelque 36 millions de moins.

La taille du fonds a, elle aussi, évolué. Chen indiquait alors qu’il dépassait 464 millions de dollars. Il se situe désormais légèrement au‑dessus de 300 millions, qui correspond au plancher officiel, et non à son niveau d’avant‑incident.

Bitget n’a pas expliqué la révision du montant de la perte. La société se borne à indiquer que son enquête est toujours en cours.

Retraits et réserves

Les retraits reprennent désormais progressivement, même si Bitget n’a pas précisé quand le processus serait achevé ni quels produits seraient remis en service en premier.

La plateforme a publié sa dernière preuve de réserves le 30 septembre. Les 19 actifs figurant sur l’instantané affichent tous un ratio de réserve supérieur à 100 %.

Les zones d’ombre qui subsistent

Bitget a mandaté les sociétés de cybersécurité Mandiant et SlowMist pour conduire les analyses forensic et affirme que les opérations de traçage et de récupération des fonds se poursuivent. L’exchange n’a toutefois pas encore révélé comment les attaquants ont accédé aux wallets, ni publié l’analyse de cause racine promise par Chen dans les 24 heures suivant la faille.

Yellow avait auparavant rapporté que les sorties observées on‑chain la nuit de l’attaque représentaient moins de la moitié du montant finalement confirmé par Bitget, un écart sur lequel la plateforme ne s’est pas exprimée.

À suivre : Google met un prix sur les contenus pour la recherche IA avec un pilote impliquant 100 éditeurs

Aliasgar Juzar profile photo

Aliasgar Juzar

Aliasgar est rédacteur associé chez Yellow.com, où il couvre les sujets liés aux cryptomonnaies, à l’IA et aux infrastructures qui les sous-tendent. Il a commencé à écrire après avoir travaillé de l’autre côté de l’industrie, passant six ans à développer et à maintenir des outils pour développeurs pour des protocoles tels que Ignite, Informal Systems, Akash et Warden, en grande partie au sein de l’écosystème Cosmos. Il est titulaire d’un master en informatique, a lancé ses propres produits et écrit depuis l’Allemagne.

Avertissement et avertissement sur les risques : Les informations fournies dans cet article sont à des fins éducatives et informatives uniquement et sont basées sur l'opinion de l'auteur. Elles ne constituent pas des conseils financiers, d'investissement, juridiques ou fiscaux. Les actifs de cryptomonnaie sont très volatils et sujets à des risques élevés, y compris le risque de perdre tout ou une partie substantielle de votre investissement. Le trading ou la détention d'actifs crypto peut ne pas convenir à tous les investisseurs. Les opinions exprimées dans cet article sont uniquement celles de l'auteur/des auteurs et ne représentent pas la politique officielle ou la position de Yellow, de ses fondateurs ou de ses dirigeants. Effectuez toujours vos propres recherches approfondies (D.Y.O.R.) et consultez un professionnel financier agréé avant de prendre toute décision d'investissement.
Dernières nouvelles
Voir toutes les nouvelles
Bitget rétablit son fonds de protection au‑delà de 300 M$ alors que les retraits reprennent | Yellow