
La Compromission de Bitget à 387M$ Expose les Vulnérabilités de Vérification Backend des Plateformes Centralisées
Bitget a perdu 387,5 millions de dollars après que des attaquants aient compromis son système d'autorisation backend pour valider des retraits illicites. Bien que les soldes des utilisateurs soient couverts par le fonds de protection de Bitget, l'événement met en lumière les risques opérationnels persistants dans les pipelines de retrait automatisés des exchanges. Les acteurs du marché devraient s'attendre à une surveillance accrue inter-chaînes à mesure que les fonds volés transitent par des protocoles de liquidité décentralisés.
La sécurité des exchanges centralisés a subi un autre test de stress sévère après que Bitget ait été victime d'un drainage de fonds de 387,5 millions de dollars le 24 septembre. Plutôt que de compromettre des clés privées, les attaquants ont manipulé le logiciel transactionnel backend, trompant la logique d'autorisation de l'exchange pour approuver des transferts frauduleux. Le mécanisme derrière cet événement souligne un risque systémique dans les contrôles de risque automatisés. Les attaquants ont fourni des données d'exécution falsifiées directement à la couche de vérification interne, ce qui a poussé l'exchange à traiter des retraits non autorisés de portefeuilles chauds et tièdes à travers les réseaux Ethereum, TRON et Zcash. L'impact sur le marché a été immédiat, les attaquants ayant converti agressivement les stablecoins volés en 7,111 Ether avec une prime spot de 5% pour privilégier la vitesse d'exécution au détriment du coût d'exécution. La liquidité volée a ensuite été acheminée via THORChain et répartie sur de nouveaux portefeuilles, reflétant des tactiques sophistiquées de blanchiment inter-chaînes précédemment observées lors de vols d'actifs numériques parrainés par des États. Bien que le fonds de protection de Bitget couvre le trou dans le bilan, les retraits suspendus restent un goulot d'étranglement majeur de liquidité pour les traders de la plateforme. Les plateformes centralisées devront probablement faire face à des audits d'approbation automatisés plus stricts, tandis que les protocoles décentralisés hébergeant des flux blanchis risquent un nouvel examen de conformité de la part des régulateurs mondiaux.