Le PDG de Bitget, Gracy Chen, a déclaré que le piratage de 388 millions de dollars de la plateforme provenait d’une vulnérabilité dans un produit de sécurité tiers, permettant à l’attaquant d’obtenir des identifiants internes à haut niveau. L’attaque, survenue le 24 septembre, a utilisé ces identifiants pour émettre des ordres de retrait frauduleux, mais les clés privées et les portafeches à froid de la plateforme n’ont pas été compromis. Bitget a depuis corrigé la faille de sécurité et renforcé ses contrôles, incluant des vérifications indépendantes et une surveillance accrue. Certains actifs ont été gelés avec l’aide d’autres acteurs du secteur, mais la plateforme n’a pas encore divulgué le montant total récupéré. L’enquête, soutenue par Mandiant et SlowMist, évalue toujours un éventuel lien avec la Corée du Nord.
Source: Lire l’article original

