ven. Oct 2nd, 2026
Bitget ne s'attend pas à récupérer beaucoup après le piratage de 388 millions de dollars : le PDG s'exprime

Près de 1,1 million de dollars des quelque 388 millions subtilisés lors de la cyberattaque ciblant la plateforme d’échange de cryptomonnaies Bitget a été gelé, alors que l’entreprise poursuit ses efforts pour tracer et récupérer les actifs volés.

Les actifs gelés n’ont pas nécessairement été restitués à l’échange, a déclaré la PDG Gracy Chen dans un courriel à CNBC, sans révéler le montant récupéré.

Lors d’une intervention sur l’émission de CNBC “Squawk Box Europe” mercredi, Chen a exprimé qu’elle n’attendait pas de récupérer une grande partie des fonds, citant les faibles récupérations lors de précédentes fraudes dans le secteur des échanges de cryptomonnaies. Toutefois, elle a souligné que les échanges ont la responsabilité de montrer comment ils protègent leurs utilisateurs, surtout en cas de problème.

Bitget a assuré que les soldes des comptes utilisateurs n’ont pas été impactés par l’incident.

Avant le vol, le fonds de protection de l’échange était évalué à plus de 464 millions de dollars, mais il est tombé en dessous de 200 millions après la cyberattaque, d’après le calcul de Bloomberg basé sur les adresses de portefeuille divulguées, avant d’être restauré à plus de 300 millions. Chen a précisé que le fonds reconstitué reste vérifiable publiquement sur la blockchain et est distinct des réserves soutenant les soldes des clients.

[not-theb]
[/not-theb]

La dernière preuve de réserves de Bitget, basée sur une capture d’écran du 29 septembre, a montré un ratio de réserve auto-déclaré de 131 %, avec les 19 actifs couverts étant soutenus à plus de 100 %.

“Nous avons restauré le fonds en utilisant des capitaux propres de Bitget”, a indiqué Chen. “L’impact financier est absorbé par Bitget et non répercuté sur nos utilisateurs.”

Des rapports d’enquête publiés le 30 septembre par Mandiant, une entité de Google Cloud, et la société de sécurité blockchain SlowMist ont révélé que les attaquants avaient compromis deux produits de sécurité tiers avant d’accéder aux systèmes de portefeuille de production de Bitget.

SlowMist a retracé la première activité malveillante dans les journaux disponibles jusqu’au 31 août, lorsque une vulnérabilité inconnue a été exploitée dans l’un des produits. Les attaquants ont alors réussi à obtenir un accès interne privilégié et à contourner le processus normal de retrait, sans dérober de clés privées, selon Mandiant.

“La méthode est, je dirais, assez sophistiquée”, a déclaré Chen sur “Squawk Box Europe”, ajoutant que les attaquants avaient effacé les traces après les transferts pour entraver l’enquête.

Aucun des rapports ne désigne les produits de sécurité touchés. À la question d’une divulgation supplémentaire, Chen a refusé de fournir plus de détails, craignant d’introduire des risques supplémentaires en partageant des informations au-delà des constatations publiées.

Les rapports n’ont pas attribué les attaques à la Corée du Nord. Chen avait précédemment déclaré que les indicateurs techniques préliminaires étaient très similaires à ceux des groupes de hackers nord-coréens.

“Nous devrons attendre plus de détails à ce sujet”, a-t-elle déclaré à CNBC. Les retraits des crypto-monnaies telles que le bitcoin, l’ether et l’USDT ont repris. Bitget a prévu de relancer les retraits pour le reste de ses crypto-monnaies, ainsi que pour les services de fiat et de pair-à-pair, dès vendredi.

Points à retenir

  • Les fonds gelés représentent une partie des pertes subies lors de l’attaque sur Bitget.
  • La PDG a exprimé des doutes sur la récupération significative des actifs volés.
  • Les utilisateurs de la plateforme n’ont pas vu leur solde affecté par le piratage.
  • Le fonds de protection a été restauré grâce aux capitaux propres de l’entreprise.
  • Les enquêtes ont révélé des failles dans des produits de sécurité tiers.
  • Les retraits pour certaines crypto-monnaies ont repris, avec un retour programmé pour d’autres actifs.

L’incident survenu chez Bitget nous rappelle l’importance cruciale de la sécurité dans le monde numérique des crypto-monnaies. Alors que la technologie a le potentiel de transformer les finances modernes, la vulnérabilité aux cyber menaces en souligne les risques. Que peut-on envisager pour renforcer la sécurité des échanges de cryptomonnaies, à la lumière des enseignements tirés de cette cyberattaque ? Un véritable dialogue s’ouvre ici pour l’avenir du secteur.


[not-theb]
[/not-theb] [not-theb]

Pas des conseils en investissement

Avis de non-responsabilité

[/not-theb]
Partager : X Facebook WhatsApp LinkedIn Reddit

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *