Un hacker de Bitget a routé 4 BTC via Wasabi CoinJoin
Certains actifs liés à la violation de sécurité de Bitget ont été intégrés dans un CoinJoin de Wasabi après avoir transité par plusieurs blockchains et routes d'échange, selon la société de conformité blockchain AMLBot.
Résumé
- AMLBot a retracé environ quatre BTC liés au vol de Bitget dans un tour de transaction CoinJoin de Wasabi.
- Les fonds ont été transférés de TRON via USDT0, Ethereum et THORChain avant d'atteindre des adresses Bitcoin pour le mélange.
- Bitget confirme maintenant qu'environ 387,5 millions de dollars ont été transférés vers des adresses contrôlées par les attaquants lors de la violation de septembre.
- Environ 343 millions de dollars sont restés dormants dans treize portefeuilles d'attaquants au 25 septembre, selon les estimations d'AMLBot.
- Bitget prévoit des retraits par phases à partir du 28 septembre après avoir identifié et corrigé la vulnérabilité de sécurité sous-jacente.
AMLBot a déclaré le 27 septembre que son traçage reliait environ 4 BTC dans un tour de CoinJoin à des fonds provenant d'un portefeuille TRON lié à Bitget. La société a décrit l'activité comme une tentative apparente d'obscurcir le mouvement des actifs volés.
Cette découverte intervient après que Bitget a révisé la valeur des actifs transférés vers des adresses contrôlées par les attaquants à environ 387,5 millions de dollars. La mise à jour officielle de l'enquête de l'échange a indiqué que le nouveau total incluait des actifs Zcash et TRON qui manquaient dans son estimation initiale de 351,6 millions de dollars.
Mise à jour : Il semble que les fonds volés du piratage de @bitget aient commencé à être blanchis via Wasabi CoinJoin (mélangeur)
Notre traçage relie ~4 BTC dans un tour de CoinJoin à un portefeuille TRON de Bitget. Les fonds ont été échangés de TRX à USDT, transférés vers Ethereum via @USDT0_to, échangés pour ~145... https://t.co/8JBaoMM1xp pic.twitter.com/ncTVyeIT3S --- AMLBot (@AMLBotHQ) 26 septembre 2026
Les fonds de Bitget ont transité par quatre réseaux avant CoinJoin
AMLBot a retracé un itinéraire multi-étapes commençant sur TRON. Selon le compte de la société, l'attaquant a d'abord converti TRX en USDT. Les fonds ont ensuite été transférés vers Ethereum via USDT0, une version omnichain de Tether conçue pour les transferts entre réseaux pris en charge.
Une fois sur Ethereum, les actifs ont été échangés contre environ 145 ETH. AMLBot a déclaré que l'ETH a ensuite transité par THORChain et a été converti en environ 4,59 BTC.
Le Bitcoin a ensuite été divisé en montants plus petits avant d'atteindre un tour de CoinJoin de Wasabi. AMLBot a déclaré que son analyse pouvait relier environ 4 BTC dans cette transaction au portefeuille TRON de Bitget.
CoinJoin combine les entrées et sorties Bitcoin de plusieurs participants dans une seule transaction. Cette technique peut rendre le traçage des transactions plus difficile car les observateurs de la blockchain ne peuvent pas simplement mapper une entrée à une sortie correspondante.
AMLBot a caractérisé l'activité comme un blanchiment via Wasabi CoinJoin et a déclaré avoir mis sur liste noire les adresses liées. La société continue de surveiller le Bitcoin pour d'autres activités de CoinJoin.
L'attribution reste l'analyse blockchain d'AMLBot. Les enregistrements publics de la blockchain montrent les transferts entre adresses, les échanges et l'activité inter-chaînes, mais le but de chaque transaction est déduit du flux observé et de l'attribution des adresses.
Un résumé de Binance News publié le 27 septembre a répété la même séquence, citant des rapports basés sur le traçage d'AMLBot.
Bitget augmente la perte confirmée à 387,5 millions de dollars
Bitget a d'abord déclaré que l'incident du 24 septembre avait affecté environ 351,6 millions de dollars d'actifs après des transferts non autorisés de parties de son infrastructure de portefeuille chaud et tiède.
L'échange a détecté l'activité à 18h31 UTC et a suspendu les retraits tout en laissant les dépôts et le trading opérationnels. Les portefeuilles froids sont restés sécurisés, selon l'avis de sécurité initial de Bitget.
Au 25 septembre, la classification des transactions de Bitget avait porté le montant confirmé à environ 387,5 millions de dollars. L'échange a déclaré que l'augmentation ne résultait pas de nouveaux vols après la violation. Les enquêteurs avaient plutôt identifié des actifs Zcash et TRON supplémentaires impliqués dans l'incident original.
Les actifs affectés comprenaient ETH, XRP, USDT, USDC, USDT0, ZEC, XAUt, BNB, AVAX et TRX. Bitget a publié les adresses contrôlées par les attaquants sur les réseaux compatibles avec Ethereum, XRP Ledger, Zcash et TRON dans le cadre de ses travaux de récupération.
Les conclusions préliminaires de Bitget ont indiqué qu'il s'agissait d'un compromis impliquant l'infrastructure de portefeuille backend plutôt que d'une fuite de clés privées. Le PDG Gracy Chen a déclaré que les clés privées restaient sécurisées pendant que les enquêteurs travaillaient à identifier le chemin exact de l'intrusion.
Bitget a ensuite déclaré que son équipe de sécurité avait identifié le chemin de l'attaque et la méthode utilisée pour contourner les contrôles existants. La société a indiqué que la vulnérabilité sous-jacente avait été corrigée, bien qu'elle n'ait pas publié de rapport technique complet sur la cause racine détaillant l'exploitation.
AMLBot indique que la plupart des actifs volés restent dormants
L'activité CoinJoin ne représente qu'une petite partie des fonds liés à la violation.
Dans une mise à jour du 25 septembre, AMLBot a déclaré qu'environ 343 millions de dollars, représentant environ 88 % des 389 millions de dollars qu'elle suivait, n'avaient pas été déplacés. Le chiffre de la société était basé sur les adresses qu'elle avait attribuées à l'attaquant.
AMLBot a identifié 13 portefeuilles dormants contenant plusieurs types d'actifs. Huit portefeuilles Ethereum contenaient environ 68 300 ETH, tandis que quatre adresses XRP détenaient environ 83 millions de XRP. Un autre portefeuille contenait près de 18 900 ZEC.
La société a déclaré qu'aucune de ces 13 adresses n'avait envoyé de transaction depuis la réception des fonds. Sa mise à jour ultérieure sur Wasabi concerne une autre partie des actifs volés qui avaient déjà commencé à circuler entre les chaînes et les actifs.
D'autres chercheurs ont retracé une activité de conversion distincte. Crypto.news a rapporté le 25 septembre que la chercheuse en sécurité Taylor Monahan avait identifié des USDC volés en cours de transfert et convertis en ETH après l'attaque.
Ses découvertes ont montré que les actifs contrôlés par les attaquants étaient transférés et échangés après avoir quitté Bitget. Le rapport a noté que Circle peut geler des USDC à des adresses spécifiées lorsque les exigences légales sont remplies, bien que la trace publique des transactions n'ait pas établi si un ordre légal qualifié avait atteint Circle à ce moment-là.
Le suivi ultérieur d'AMLBot montre une autre partie du flux traversant de TRON à Ethereum puis vers Bitcoin via THORChain avant d'entrer dans CoinJoin.
Prix de --
Bitget prépare la réouverture des retraits par phases
Bitget se prépare à restaurer les services de retrait après avoir déclaré que la vulnérabilité responsable de l'incident avait été corrigée.
Le calendrier des retraits de l'échange commence par Bitcoin à 08h00 UTC le 28 septembre. Les retraits d'ETH sur Ethereum, BSC, Arbitrum, Base et Optimism sont prévus pour le 29 septembre.
Les retraits d'USDT sur Ethereum, BSC, Solana et TRON devraient reprendre le 30 septembre. D'autres retraits de jetons, services fiat et retraits entre pairs devraient revenir le 2 octobre.
Bitget a déclaré que Mandiant et SlowMist continuaient d'assister à l'enquête de sécurité pendant que ses équipes techniques effectuaient des travaux de validation sur l'infrastructure de retrait.
Comme l'a rapporté crypto.news sur le plan de réouverture, Bitget a déclaré que son Fonds de Protection couvrirait la perte financière résultant de l'incident et que les soldes des comptes clients restaient inchangés. L'échange a rapporté que le fonds détenait plus de 464 millions de dollars pendant la pause des retraits.
La mise à jour de septembre sur les preuves de réserves de Bitget, publiée avant la violation, montrait un ratio de réserve total de 135 % sur 19 actifs couverts. L'échange déclare qu'il maintient un ratio de réserve d'au moins 1:1 pour les actifs des utilisateurs couverts par le programme. Le PDG Gracy Chen doit animer un AMA en direct à 07h30 UTC le 28 septembre concernant l'incident, la restauration des retraits et les prochaines étapes de l'échange.
Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.
Vous pourriez aussi aimer

Bitcoin protégé : la proposition qui veut apporter la confidentialité sans modifier le code du BTC

La banque suisse protège les institutions Bitget pendant que les fonds de détail sont gelés

Ethereum : L2BEAT classe les protocoles de confidentialité face à 5 adversaires

L'actif du ETF Zcash de Grayscale atteint 1 milliard de dollars, avec des entrées nettes inférieures à 30 %
![[Chronique] Certaines cryptomonnaies deviennent plus fortes à mesure que leur prix augmente](/public-static/050_2dc4cf2ce9.png?format=avif)
[Chronique] Certaines cryptomonnaies deviennent plus fortes à mesure que leur prix augmente

Un nouveau protocole propose des transactions blindées à la manière de Zcash sur Bitcoin

Seulement 4 des 20 principales entreprises de trésorerie en cryptomonnaie échangent au-dessus de la valeur des actifs : rapport

21Shares lance un ETP Zcash, le prix du ZEC atteint 1651

Zcash prévoit d'activer NU7 le 5 novembre, les fonds du pool Sprout ZEC ne pourront pas être dépensés

L'intérêt ouvert de Hyperliquid atteint un record de 18 milliards de dollars : Qu'est-ce qui stimule l'activité ?

Ce cycle pourrait ne pas être dominé par le Bitcoin ?

21Shares lance le premier ETP Zcash et l'ETP ETHFI

L'activité blindée de Zcash atteint un maximum de quatre ans

21Shares : Les cryptomonnaies de confidentialité croissent presque 5 fois en un an

Aurora Intents a routé 19 millions de dollars dans une enchère NFT Zcash

La Fondation Zcash renie ZRC-20 et le jeton CASH

Une entreprise minière de ZEC se tourne vers le marché américain après avoir extrait 70 000 ZEC en six mois

Phemex CEO : Le phénomène de la barre de poids sur le marché des cryptomonnaies, pourquoi l'IA ne remplacera pas complètement les traders, et une perspective optimiste pour le Q4

Mr&强 s'intéresse au projet NFT Zcash ShieldedWizards

Pourquoi les cryptomonnaies continuent-elles d'augmenter ? Un dialogue sur le marché haussier, la réglementation, les taux d'intérêt et la tokenisation des actions

Informations importantes de la nuit dernière et de ce matin (19-20 septembre)

Grayscale rend son ETF Zcash brûlant plus abordable

Sheldon Diedericks suit les plages d'achat et de vente des cryptomonnaies

Les fonds d'investissement en spot Zcash ont attiré 98,2 millions de dollars

La prochaine mise à niveau d'Ethereum pourrait devenir le catalyseur le plus significatif de l'histoire

Ethereum Institutional soutient le plan de réduction des temps de bloc à 10 secondes

Le partenaire de Dragonfly propose d'arrêter le fonds de développement de Zcash en 2028

La crypto ZEC approche les 1 500 $ tandis qu’un trader short à effet de levier affiche une perte latente de 7,66 millions de dollars
La crypto ZEC approche les 1 500 $ tandis que deux traders short fortement endettés affichent une perte latente cumulée de plus de 34 millions de dollars. Ce short squeeze s’ajoute à une véritable demande institutionnelle via le ZCSH de Grayscale.

La montée soudaine de ZEC est due à la 'rigidité du Bitcoin'... Les questions laissées par l'incident BIP-110








