Bitget a commencé une restauration progressive des services de retrait le 28 septembre, à la suite d'un incident de sécurité identifié quatre jours plus tôt. Les retraits BTC sur les réseaux Bitcoin et BSC ont repris à 08:00 UTC comme prévu, les retraits ETH devant suivre le 29 septembre.
Selon Bitget, l'incident a été maîtrisé après que la société a identifié et corrigé la vulnérabilité impliquée dans l'attaque. La plateforme a déclaré n'avoir identifié aucun autre transfert non autorisé depuis la maîtrise de l'incident et que les soldes des comptes utilisateurs n'ont pas été affectés.
La société a indiqué que l'attaquant a exploité une vulnérabilité dans un produit de sécurité tiers pour obtenir des identifiants internes de haut niveau. Ces identifiants ont ensuite été utilisés pour émettre des ordres de retrait frauduleux au système de portefeuille, entraînant des transferts anormaux qui ont contourné les contrôles de risque existants.
Bitget a déclaré que les clés privées n'ont pas été compromises et que ses portefeuilles froids n'ont pas été affectés.
La plateforme a depuis renforcé les contrôles sur l'ensemble de son infrastructure de retrait et examine son utilisation de produits de sécurité tiers, les contrôles d'accès internes, les procédures de vérification des retraits et la surveillance des activités anormales.
L'incident est décrit par Bitget comme la première brèche de sécurité de cette nature affectant son infrastructure d'échange en huit ans d'exploitation.
L'enquête et la récupération des actifs se poursuivent
Bitget a déclaré qu'environ 388 millions de dollars d'actifs ont été transférés lors de l'incident. Ce chiffre représente sa dernière réconciliation des transactions associées à l'attaque initiale et n'inclut pas les transferts supplémentaires après la maîtrise de l'incident.
Mandiant et SlowMist soutiennent l'enquête médico-légale, y compris l'analyse du vecteur d'attaque, la validation des mesures de confinement et de remédiation, et le suivi des actifs. Bitget travaille également avec les forces de l'ordre, d'autres plateformes d'échange, des projets blockchain et des spécialistes de la sécurité sur les efforts de traçage et de récupération.
Selon la plateforme, certains actifs affectés ont déjà été gelés grâce à la coordination avec les participants de l'industrie. Bitget a également publié les adresses des attaquants identifiés et les données de traçage associées pour soutenir les efforts de récupération.
La société prévoit de publier un rapport de sécurité officiel au cours de la semaine du 28 septembre, sous réserve de la vérification de ses conclusions.
Bitget a déclaré que ses mesures de sécurité se sont étendues au cours des huit dernières années à mesure que l'industrie des actifs numériques devenait plus interconnectée. La plateforme rapporte actuellement un ratio de réserve de 127 % et un Fonds de protection des utilisateurs dépassant 464 millions de dollars. Ces chiffres sont les propres métriques rapportées par Bitget.
Au 28 septembre à 09:00 UTC, Bitget a déclaré avoir traité 9 585 retraits BTC sur les réseaux Bitcoin et BSC, totalisant environ 4 098 BTC.
Les retraits ETH sont prévus pour reprendre le 29 septembre, suivis des retraits USDT le 30 septembre. Les autres jetons pris en charge, les retraits en monnaie fiduciaire et les services P2P devraient reprendre le 2 octobre, avec la disponibilité indiquée directement sur la plateforme.
Par ailleurs, Bitget a lancé un Programme Alliance à durée limitée pour les utilisateurs éligibles, du 28 septembre au 30 octobre. La plateforme offre également des avantages temporaires sur les frais et une protection étendue de niveau PRO aux clients PRO éligibles et aux teneurs de marché via Project Stand Together.
Bitget a déclaré qu'elle continuera à publier des mises à jour sur la restauration des retraits, l'enquête médico-légale et la récupération des actifs au fur et à mesure que des informations supplémentaires seront vérifiées.






