Les clients ont retiré environ 463 millions de dollars en cryptoactifs de Bitget en une seule journée. Cette forte sortie de fonds intervient après le piratage de la semaine dernière, au cours duquel 388 millions de dollars ont été dérobés.

Les retraits s’accélèrent alors que Bitget rouvre progressivement l’accès des clients à leurs avoirs. Pour la plateforme d’échange, il s’agit d’un nouveau test immédiat de confiance.

Sorties record chez Bitget après le piratage

Au cours des 24 heures précédant mardi, les clients ont retiré en net environ 463 millions de dollars de Bitget. Selon DefiLlama, il s’agit de la plus forte sortie quotidienne enregistrée depuis que la plateforme a commencé, il y a quatre ans, à suivre les réserves des exchanges crypto.

Ces sorties ont commencé après la réouverture partielle des retraits par Bitget. Les retraits en Bitcoin ont de nouveau été possibles à partir de lundi, avant d’être étendus à Ethereum et à l’USDT. Les autres cryptomonnaies, ainsi que les services liés aux monnaies fiduciaires et aux échanges directs entre utilisateurs, doivent suivre le 2 octobre, selon la plateforme.

Bitget dispose actuellement d’environ 5,7 milliards de dollars de réserves. En une seule journée, le montant retiré représente donc un peu plus de 8 % de ses réserves actuelles.

Selon Bitget, la reprise progressive des retraits constitue une mesure de sécurité supplémentaire. La plateforme souligne que ces restrictions ne sont pas liées à un manque d’actifs appartenant aux clients.

Le fonds de protection passe sous les 200 millions de dollars

Le fonds de protection avec lequel Bitget avait tenté de rassurer ses clients après le piratage a lui aussi fortement diminué. Avant l’attaque, ce fonds valait environ 464 millions de dollars selon Bitget. Les trois portefeuilles qui lui sont associés affichent désormais moins de 200 millions de dollars.

Selon sa dirigeante, Gracy Chen, ce fonds est utilisé pour absorber les pertes financières liées au piratage. Bitget entend le reconstituer avec ses propres fonds afin de le ramener au-dessus de 300 millions de dollars. L’opération doit être réalisée dans un délai d’une semaine.

Les circonstances de l’attaque se précisent également. D’après Gracy Chen, la faille se trouvait dans un logiciel de sécurité fourni par un prestataire externe. Les attaquants ont ainsi réussi à obtenir des identifiants internes et à envoyer des demandes de retrait frauduleuses au système de portefeuilles de Bitget.

Ces transactions ont contourné les contrôles de sécurité existants. Selon Bitget, seules certaines parties des hot wallets et des warm wallets ont été touchées. Les clés privées et les cold wallets seraient restés hors de portée des attaquants, affirme l’entreprise.

L’enquête sur les auteurs de l’attaque se poursuit. Bitget collabore pour cela avec Mandiant, filiale de Google, ainsi qu’avec la société de sécurité blockchain SlowMist.

Gracy Chen avait auparavant évoqué des éléments susceptibles de suggérer une implication de la Corée du Nord. Selon Bloomberg, des chercheurs externes en cybersécurité relèvent également des indices pointant vers une possible piste nord-coréenne.

Il n’est toutefois pas encore établi que la Corée du Nord soit effectivement derrière l’attaque. Gracy Chen souligne qu’il s’agit d’indices préliminaires, qui doivent encore faire l’objet d’investigations plus approfondies.

chainlink

Chainlink : l’analyste de Newsbit revoit la tendance à la hausse

chainlink
Logo du Bitcoin, BTC
drapeau grec
Plus Crypto news

Le plus lu

near protocol

Le NEAR s’envole de 28 % : voici pourquoi

Le NEAR gagne près de 30 % après le lancement de nouvelles fonctions de confidentialité. Les volumes d’échanges, l’activité du réseau et les revenus progressent également fortement.

Avalanche
Charles Hoskinson