Bitget reprend les retraits BTC après un piratage de 388 M$

BTC
ETH
USDT
USDC
BNB
SOL
XRP
LINK
UNI
ZEC
faille de sécurité tiercesuspension des retraitsFonds de protection des utilisateursretrait BTCpiratage
il y a 1 heureSource: crypto.news
Bitget reprend les retraits BTC après un piratage de 388 M$

Bitget a rouvert les retraits de Bitcoin sur le réseau Bitcoin après qu'un piratage a déplacé environ 387,5 millions de dollars vers des adresses contrôlées par les attaquants et a forcé la plateforme à suspendre les retraits le 24 septembre.

Résumé

  • Les retraits de Bitcoin ont repris à 08h00 UTC le 28 septembre, quatre jours après que Bitget a suspendu les retraits des clients.
  • Bitget affirme que les attaquants ont exploité un produit de sécurité tiers pour obtenir des identifiants et falsifier des ordres de retrait.
  • Bitget a confirmé qu'environ 387,5 millions de dollars ont été déplacés vers des adresses contrôlées par les attaquants lors de la violation de septembre.
  • Les retraits d'Ether sont prévus pour le 29 septembre, suivis des retraits d'USDT le 30 septembre dans le monde entier.
  • Mandiant et SlowMist aident à l'enquête tandis que Bitget continue de tracer et de récupérer les actifs volés.

Bitget a déclaré que les retraits de BTC sont devenus disponibles à 08h00 UTC le 28 septembre comme prévu, entamant une restauration progressive des services après des contrôles de sécurité sur son infrastructure de retrait. La plateforme a indiqué que la vulnérabilité liée à l'incident a été corrigée et qu'aucun autre transfert non autorisé n'a été identifié après la maîtrise de la situation.

Les soldes des comptes des utilisateurs restent inchangés, selon l'entreprise. Les dépôts et les transactions ont continué pendant la suspension des retraits, et Bitget affirme que son Fonds de protection des utilisateurs couvrira la perte financière résultant de l'attaque.

L'enquête sur le piratage de Bitget identifie une faille de sécurité tierce

Le piratage de Bitget du 24 septembre a commencé vers 18h31 UTC, lorsque des transferts non autorisés ont été détectés depuis certaines parties de l'infrastructure des portefeuilles chauds et tièdes de la plateforme. Bitget a initialement estimé qu'environ 351,6 millions de dollars avaient été affectés avant que des traçages ultérieurs ne portent le montant envoyé vers des adresses contrôlées par les attaquants à environ 387,5 millions de dollars.

Lors d'une diffusion en direct le 28 septembre, la PDG Gracy Chen a déclaré que l'attaquant a exploité une vulnérabilité dans un produit de sécurité tiers et a obtenu des identifiants de réseau interne de haut niveau. Selon le compte rendu de l'entreprise, ces identifiants ont ensuite été utilisés pour créer de fausses instructions de retrait qui ont contourné les contrôles de risque existants.

« L'attaquant a ensuite utilisé ces identifiants pour envoyer de fausses commandes de retrait au système de portefeuille », a déclaré Bitget dans son compte rendu de la violation.

L'entreprise affirme qu'aucune clé privée n'a été divulguée et que ses portefeuilles froids n'ont pas été affectés. La chronologie de l'incident publiée par Bitget décrit un attaquant compromettant l'infrastructure backend du portefeuille et injectant de fausses informations de transaction dans son processus d'autorisation.

Mandiant et la société de sécurité blockchain SlowMist continuent d'aider à l'enquête. Bitget a déclaré que ses propres équipes ont identifié le chemin de l'attaque, corrigé la vulnérabilité sous-jacente et effectué une validation supplémentaire avant de permettre le retour des services de retrait affectés.

Les retraits de BTC rouvrent avant ETH et USDT

Bitcoin est le premier actif couvert par la reprise des retraits de Bitget. La plateforme a ouvert les retraits de BTC sur le réseau Bitcoin à 08h00 UTC le 28 septembre, quatre jours après le début de la suspension.

Ether est le prochain dans le calendrier. Les retraits d'ETH sont prévus pour rouvrir à 08h00 UTC le 29 septembre sur Ethereum, BNB Smart Chain, Arbitrum, Base et Optimism. Les retraits d'USDT sont prévus pour le 30 septembre à 08h00 UTC sur Ethereum, BNB Smart Chain, Solana et Tron.

Les retraits d'autres jetons, les services de retrait en monnaie fiduciaire et les transactions de pair à pair sont prévus pour revenir à 08h00 UTC le 2 octobre. Bitget a déclaré que chaque partie du déploiement reste soumise à des contrôles de sécurité pour l'actif et le réseau concernés.

La réouverture des retraits BTC suit le calendrier annoncé deux jours plus tôt. Comme crypto.news l'a précédemment rapporté, Bitget avait fixé au 28 septembre la première date de rétablissement des retraits, tandis que Mandiant et SlowMist examinaient l'incident et que la plateforme vérifiait son infrastructure.

L'avis de sécurité initial de Bitget indiquait que le Fonds de protection des utilisateurs détenait plus de 464 millions USD lorsque les retraits ont été suspendus. La société affirme que le fonds absorbera les pertes liées à la violation, bien que le chiffre ultérieur de 387,5 millions USD ait été publié après cette évaluation initiale du fonds.

Les fonds volés de Bitget restent sous enquête

Les efforts de récupération se sont poursuivis pendant que les services de retrait reprenaient. Bitget a lancé un programme de primes couvrant les parties dont le travail aboutit directement au gel ou à la récupération des actifs volés. Le programme offre des récompenses distinctes de 5 % liées aux gels éligibles et aux récupérations réussies.

Circle et Tether avaient gelé environ 99 990 USDC et 218 023 USDT liés à l'attaque au 26 septembre, selon les informations rapportées par crypto.news. Bitget a publié les adresses des attaquants et ouvert un portail de traçage alors que les enquêteurs suivent les transactions sur plusieurs chaînes.

Certains actifs volés ont continué à circuler entre les réseaux. Dans une couverture connexe, crypto.news a rapporté que les fonds liés à la violation ont été acheminés via THORChain, ce qui a suscité un différend après que Bitget a demandé des mesures contre les adresses associées à l'attaquant. THORChain a déclaré que son protocole ne fournit pas de mécanisme pour bloquer sélectivement des adresses individuelles.

La société de conformité blockchain AMLBot a ensuite tracé environ quatre BTC liés aux fonds volés dans une transaction Wasabi CoinJoin. La société a indiqué que les fonds ont transité de TRON via USDT0 et Ethereum avant d'être convertis via THORChain en Bitcoin.

AMLBot a estimé le 25 septembre qu'environ 343 millions USD qu'elle associait à la violation restaient dormants sur 13 portefeuilles d'attaquants. La société a identifié huit portefeuilles Ethereum détenant environ 68 300 ETH, quatre adresses XRP contenant environ 83 millions XRP et un autre portefeuille détenant près de 18 900 ZEC.