
Ben Zhou, PDG de The Bybit Cryptocurrency Exchange, a offert aujourd'hui une diffusion en direct pour mettre à jour la communauté sur le piratage subi par la plate-forme et pour répondre aux questions des utilisateurs. Au-dessus de cela, il a souligné que les fonds de leurs clients sont sûrs et que l'entreprise prend des mesures pour atténuer l'impact.
Le piratage, rapporté par Cryptotics, a été enregistré vers 10 heures du matin, selon le calendrier de Singapour, et cela s'est produit lorsque l'équipe d'échange a effectué un transfert de routine de 30 000 éther (ETH) d'un portefeuille froid à un chaud. Cette procédure est effectuée toutes les trois semaines, selon l'équilibre disponible, selon Zhou.
L'exécutif a expliqué que la transaction a été approuvée par un système multisig (Multifirma) qui utilise la technologie de sécurité de coupe, y compris des appareils matériels tels que Ledger et le site officiel d'une solution de garde reconnue. Cependant, après l'entreprise finale, l'équipe a reçu une alerte d'urgence 30 minutes plus tard, confirmant que les fonds ont été commis.
«J'ai personnellement vérifié l'URL officielle et l'adresse de destination. Tout semblait normal », a expliqué Zhou. « Mais, d'une manière ou d'une autre, le pirate a réussi à manipuler la transaction. » Parmi les théories préliminaires, le PDG a suggéré que l'attaque aurait pu impliquer un engagement dans l'interface utilisateur du contrat Smart Smart.
Bybit garantit les fonds des utilisateurs et obtient un support externe
Le PDG de Bybit a rassuré les clients d'échange indiquant que les fonds sont soutenus 1: 1 grâce à une réserve vérifiée mensuellement, ce qui garantit que tous les dépôts sont sûrs. « Même si tout le monde a pris sa retraite aujourd'hui, nous pourrions nous rencontrer », a-t-il déclaré.
Pour atténuer la crise des liquidités, Zhou a déclaré Bybit a assuré un prêt de pont qui couvre 80% de l'ETH perduGrâce aux partenaires de l'industrie, bien qu'il ait évité de révéler des noms spécifiques. Pour ce soutien, il garantit que l'entreprise ne prévoit pas de suspendre les retraites ou d'aller sur le marché pour acheter ETH, du moins pas pour l'instant.
En plus, Bybit demandera un soutien juridique et policier pour tenter de récupérer des fondsBien qu'il ait admis que cela pourrait être un processus complexe.
«Nous n'achèterons pas d'ETH sur le marché afin de ne pas affecter les prix. Notre trésor et notre soutien externe nous permettent de traiter des retraites sans interruptions majeures. Les retraits sont toujours ouverts et 70% des demandes ont déjà été approuvées ».
Ben Zhou, PDG de Bybit.
Il a souligné que l'incident était limité à un portefeuille froid d'Ethereum et qu'aucune autre réserve, comme le bitcoin (principal de l'échange), n'a été affectée. «Le maximum de dommages observés est de 401 000 ETH. Nos promenades chaudes ne sont pas compromises et d'autres portefeuilles froids restent en sécurité pour l'instant », a-t-il déclaré. Pour éviter des risques supplémentaires, L'entreprise a décidé de ne pas déplacer les fonds des autres portefeuilles froidsjusqu'à terminer un examen exhaustif.
Le PDG a également assuré que Exchange maintient tous ses services opérationnelsy compris les produits de trading et dérivés, et a renforcé son service client, 120 personnes attendant pour assister à des demandes de renseignements. Zhou a promis de revenir avec une autre mise à jour en direct si des nouveautés importantes surgissent et ont demandé aux utilisateurs pendant que l'équipe résout les applications en attente.
Zhou a avancé un examen exhaustif des protocoles, bien qu'il ait défendu que les procédures précédentes étaient « sophistiquées et sûres ». Et il a souligné que l'équipe de sécurité de Bybit, ainsi que des signatures externes et des autorités mondiales, voient des fonds volés.
Voir l’article original en espagnol
