Bitget piraté : la Corée du Nord soupçonnée d'un vol de 351,6 M$
Le 25 septembre à 02h31 UTC+8, Bitget a détecté des transferts non autorisés depuis certains portefeuilles chauds, avec un préjudice estimé à 351,6 millions de dollars. La directrice générale Gracy Chen a indiqué que les portefeuilles froids sont intacts et que le fonds de protection des utilisateurs, supérieur à 464 millions de dollars, couvrira les pertes. Les hackers ont percé les systèmes back-end, falsifié des informations de transfert et détourné des workflows de signature, sans fuite de clés privées. Les enquêteurs, appuyés par Mandiant et SlowMist, soupçonnent le groupe Lazarus, lié à la Corée du Nord, notamment car le XRP volé a été relié au piratage d'AFX. De fait, les retraits sont temporairement suspendus, alors que les dépôts et les échanges restent opérationnels, et la reprise pourrait prendre un à deux jours. Pour les utilisateurs, c'est un rappel des risques de garde centralisée, même si Bitget affirme détenir plus d'un milliard de dollars de capital propre pour absorber le choc.