Bitget a détecté des transferts non autorisés le 24 septembre à 18h31 UTC, mais les principaux flux de fonds ont eu lieu environ 30 minutes plus tard. Un premier montant de 87,6 millions de dollars a quitté les hot wallets à 19h01, suivi d’un second transfert de 202,8 millions de dollars à 19h16. Sur les 387,5 millions de dollars de pertes déclarées par Bitget, environ 290 millions ont été déplacés après l’alerte initiale de l’échange. L’attaquant a compromis un système backend de l’infrastructure des wallets, usurpé les données de retrait et trompé le processus d’autorisation de Bitget sans compromettre les clés privées. Hypernative a identifié plusieurs contrôles de sécurité qui auraient pu interrompre l’attaque, notamment des vérifications automatisées des transactions signées et des limites de vitesse sur les transferts, mais l’échange n’a suspendu le signataire compromis qu’à 21h23 UTC, près de trois heures après la détection initiale.
Source: Lire l’article original

