Quatre Bitget has started restoring withdrawals jours après que les attaquants ont transféré environ 387,5 millions de dollars d’actifs numériques depuis son infrastructure de portefeuille.

 

 

Les retraits de Bitcoin sur le réseau Bitcoin ont repris à 08h00 UTC le 28 septembre. La plateforme prévoit de rétablir les retraits Ethereum le 29 septembre, suivis par USDT sur plusieurs réseaux le 30 septembre. Les retraits impliquant d’autres jetons, fiat et services peer-to-peer sont prévus pour le 2 octobre.

Bitget a suspendu les retraits après avoir détecté des transferts non autorisés à 18h31 UTC le 24 septembre. Les dépôts et les échanges ont continué d’opérer pendant la revue de sécurité.

La plateforme a initialement estimé qu’environ 351,6 millions de dollars avaient été affectés. Une analyse on-chain ultérieure a porté ce chiffre à 387,5 millions de dollars après que les enquêteurs ont identifié des actifs supplémentaires Zcash et TRON transférés lors de l’incident initial. Bitget a souligné que le total révisé ne représente pas un vol supplémentaire après la congestion de l’attaque.

Les actifs volés couvrent plusieurs blockchains et incluent XRP, ETH, USDT, ZEC, USDC, USDT0, XAUt, BNB, AVAX et TRX.

Selon le PDG de Bitget, Gracy Chen, les attaquants n’ont pas obtenu les clés privées protégeant les portefeuilles de l’échange. À la place, un système backend critique dans l’infrastructure du portefeuille a été compromis, permettant aux attaquants de falsifier les informations de transaction et de déclencher le processus d’autorisation utilisé pour déplacer les actifs.

Bitget affirme que la vulnérabilité responsable de l’incident a désormais été identifiée et corrigée. Ses portefeuilles froids n’ont pas été compromis, et le service Bitget Wallet indépendant et auto-gardien n’a pas non plus été affecté.

Mandiant et SlowMist assistent à l’enquête, tandis que les forces de l’ordre et d’autres organisations de sécurité blockchain ont également été informées. Bitget a lancé un programme de prime de récupération offrant des récompenses équivalentes à 5 % des fonds éligibles congelés ou récupérés avec succès.

La plateforme indique que certains actifs volés ont déjà été gelés avec l’aide de partenaires du secteur. Les efforts de suivi se poursuivent alors que les enquêteurs suivent les fonds à travers différentes blockchains et services.

Bitget maintient que les soldes clients restent intacts et affirme que son Fonds de protection de l’utilisateur absorbera l’impact financier de la fuite. Le fonds détenait plus de 464 millions de dollars lors de la divulgation initiale de l’incident.

L’entreprise restaure progressivement les retraits tandis que des contrôles de sécurité supplémentaires se poursuivent. Bien que la vulnérabilité exploitée ait été corrigée, les enquêteurs continuent de retracer la cryptomonnaie volée, et le chiffre de 387,5 millions de dollars pourrait être mis à jour à mesure que d’autres transactions seront identifiées et classifiées.

Laisser un commentaire