
Le PDG de Bitget affirme que le piratage de 388 millions de dollars a exploité une faille de sécurité tierce
Certains actifs volés ont été gelés, mais Bitget n’a pas encore révélé le montant récupéré, tandis que les enquêteurs continuent d’évaluer un possible lien avec la Corée du Nord.

Gracy Chen, PDG de Bitget, a déclaré que l’exploitation récente de 388 millions de dollars visant la plateforme d’échange crypto découlait d’une vulnérabilité dans un produit de sécurité tiers qui a permis à l’attaquant d’obtenir des « identifiants internes de haut niveau ».
Dans des déclarations à Cointelegraph, Chen a indiqué que l’attaquant avait utilisé ces identifiants pour émettre des ordres de retrait frauduleux. Les clés privées de Bitget n’ont pas été compromises et ses portefeuilles à froid n’ont pas été affectés, a-t-elle précisé.
Bitget a depuis corrigé la faille de sécurité et renforcé ses contrôles de retrait, notamment en limitant les accès internes, en ajoutant une vérification indépendante des retraits et en renforçant la surveillance des activités inhabituelles.
L’ attaque a eu lieu le 24 septembre, lorsque Bitget a détecté des transferts non autorisés depuis plusieurs de ses portefeuilles à chaud et a temporairement suspendu les retraits. La plateforme d’échange crypto avait initialement estimé qu’environ 352 millions de dollars d’actifs étaient concernés.
À lire aussi : Bitget reprend les retraits de Bitcoin alors que le pirate échange de l’ETH via THORChain
Bitget n’a pas encore communiqué les chiffres de la récupération
La plateforme d’échange crypto n’a pas révélé quelle quantité des cryptomonnaies volées avait été récupérée ou gelée. Chen a déclaré que certains actifs avaient été gelés avec l’aide d’autres acteurs du secteur, mais que Bitget ne publierait un total qu’après vérification des montants.
Bitget avait précédemment demandé à THORChain, un protocole permettant d’échanger des actifs entre blockchains, de refuser ses services aux adresses liées à l’attaque.
La plateforme d’échange crypto a déclaré qu’elle ne demandait pas à THORChain d’arrêter son réseau, alors qu’elle tente d’empêcher le déplacement des actifs volés. THORChain a indiqué qu’il ne pouvait pas ajouter sélectivement des adresses individuelles à une liste noire.
« Nous comprenons que THORChain fonctionne comme un protocole décentralisé et a indiqué qu’il ne pouvait pas ajouter sélectivement des adresses individuelles à une liste noire. Nous respectons les contraintes techniques des différents réseaux et ne demandons à aucun protocole de prendre des mesures qui ne sont pas techniquement possibles », a déclaré Chen.
Chen a également évoqué les soupçons antérieurs de Bitget selon lesquels la Corée du Nord pourrait être à l’origine de l’attaque.
« Ce qui avait été communiqué précédemment reposait sur des indices préliminaires relevés au cours de l’enquête », a déclaré Chen.
« Ces indices sont toujours en cours d’évaluation. Mandiant et SlowMist soutiennent l’enquête indépendante d’expertise judiciaire, qui se poursuit. Nous communiquerons d’autres conclusions au fur et à mesure de leur vérification », a-t-elle ajouté.
Reportage complémentaire de Helen Partz.

