
Principaux points à retenir
- BingX a subi une faille de sécurité ciblant son portefeuille chaud.
- La bourse s'engage à rembourser intégralement les utilisateurs concernés en utilisant ses propres fonds.
Partager cet article
BingX, une plateforme d'échange de cryptomonnaies basée à Singapour, a déclaré avoir subi une faille de sécurité qui a entraîné des pertes « mineures » dans son portefeuille chaud le 20 septembre (heure de Singapour). La plateforme d'échange s'est engagée à rembourser intégralement les utilisateurs pour toute perte subie en raison du piratage utilisant son capital.
Selon une déclaration partagée par Vivien Lin, chef de produit de BingX, l'équipe d'ingénierie de la société a détecté un accès inhabituel au réseau vers 4 heures du matin, heure de Singapour, suggérant une attaque potentielle.
« Nous avons immédiatement lancé notre plan d’urgence, comprenant le transfert urgent des actifs et [withdrawal] « suspension », a déclaré Lin.
BingX a temporairement suspendu les retraits pour effectuer des contrôles urgents et améliorer les services de portefeuille. Les retraits devraient reprendre dans les 24 heures suivant la fin des améliorations apportées aux services de portefeuille.
La bourse a assuré à ses clients que la plupart des actifs sont en sécurité dans des portefeuilles froids, seule une petite partie étant affectée.
« Il y a eu [a] « Il s'agit d'une perte d'actifs mineure, mais le montant est faible et est toujours en cours de calcul », a déclaré Lin, ajoutant que la bourse couvrirait toutes les pertes subies en raison du piratage en utilisant ses propres fonds.
La faille a été initialement détectée par la société de sécurité blockchain PeckShield, qui a signalé des retraits suspects dépassant 13 millions de dollars. La société de sécurité Web3 De.Fi a ensuite estimé les pertes totales à environ 20 millions de dollars.
Selon les données d'EtherScan, des millions de dollars de divers jetons ont été transférés d'un portefeuille chaud BingX étiqueté « BingX 15 » vers une autre adresse.
Au moment de la rédaction du rapport, le portefeuille compromis contenait encore plus de 13 millions de dollars d'actifs cryptographiques. D'autres enquêteurs ont révélé que les fonds avaient été transférés via la plateforme d'échange décentralisée Kyberswap, ce qui suggère que les pirates informatiques tentent de blanchir les fonds volés.
Partager cet article
Voir l’article original en anglais
