
Résumé complet :
- La plateforme d'échange de crypto-monnaie BingX a subi une faille de sécurité
- Environ 43 millions de dollars d'actifs ont été volés
- BingX s'engage à rembourser intégralement les utilisateurs concernés
- Les retraits sont temporairement suspendus jusqu'à 24 heures
- Des pirates informatiques ont transféré des fonds volés via des échanges décentralisés
Le 20 septembre 2024, la plateforme d'échange de cryptomonnaies BingX, basée à Singapour, a été victime d'une importante faille de sécurité. Des pirates informatiques ont réussi à dérober plus de 43 millions de dollars d'actifs numériques du portefeuille chaud de la plateforme.
L'attaque a été détectée pour la première fois par les sociétés de sécurité blockchain PeckShield et De.Fi, qui ont remarqué des sorties suspectes du portefeuille chaud de BingX. Les estimations initiales des fonds volés allaient de 13 à 26 millions de dollars, mais une enquête plus approfondie a révélé que le montant total s'élevait à environ 43 millions de dollars.
Le 20 septembre vers 4 heures du matin, heure de Singapour, notre équipe technique a détecté un accès anormal au réseau, suspectant une attaque de pirate informatique sur le portefeuille chaud de BingX. Nous avons immédiatement lancé notre plan d'urgence, comprenant le transfert urgent des actifs et la suspension des retraits. Il y a eu une perte d'actifs mineure,…
— Vivien Lin @ BingX (@Vivien_BingX) 20 septembre 2024
Vivien Lin, responsable produit de BingX, a confirmé la faille dans un communiqué publié sur la plateforme de médias sociaux X (anciennement Twitter). Selon Lin, l'équipe technique de la plateforme a détecté un accès anormal au réseau vers 4 heures du matin, heure de Singapour, suggérant une éventuelle attaque de pirate informatique sur le portefeuille chaud de BingX.
Les actifs volés comprenaient une variété de crypto-monnaies, avec des quantités importantes d'Ethereum (ETH), de Binance Coin (BNB) et de Tether (USDT) parmi le mélange.
Les données en chaîne montrent que les pirates ont rapidement agi pour échanger les jetons volés contre de l'ETH et du BNB en utilisant des échanges décentralisés comme Uniswap et Kyberswap, une tactique courante utilisée pour masquer l'origine des fonds obtenus illicitement.
En réponse à cette faille, BingX a immédiatement lancé son protocole d'urgence, qui comprenait des transferts d'actifs urgents et la suspension des retraits. La bourse a assuré aux utilisateurs que la plupart des actifs restent en sécurité dans des portefeuilles froids, seule une petite partie étant affectée par le piratage.
BingX s'est engagé à rembourser intégralement tous les utilisateurs concernés pour toute perte subie en raison du piratage, en utilisant le capital propre de la bourse. Lin a déclaré que la perte totale est « minime et gérable » et n'affectera pas les opérations commerciales en cours.
Par mesure de précaution, BingX a temporairement suspendu tous les retraits pour effectuer des contrôles de sécurité urgents et améliorer ses services de portefeuille. La bourse prévoit de reprendre ses opérations de retrait normales dans les 24 heures suivant la fin de ces améliorations.
La communauté crypto a soulevé des questions sur la communication initiale de BingX concernant l'incident. La plateforme d'échange a d'abord décrit la situation comme une « maintenance du portefeuille » avant de confirmer la faille de sécurité, ce qui a conduit certains observateurs du secteur à critiquer le manque de transparence.
Il est conseillé aux utilisateurs de BingX de surveiller les canaux de communication officiels pour obtenir des mises à jour sur l'état de leurs fonds et la reprise des services de retrait.