Deux petits transferts, puis environ 30 minutes plus tard, les gros. Le PDG de Bitget a déclaré à The Block que l'attaquant dans l'exploit Bitget d'environ 388 millions de dollars a d'abord envoyé 0,184 ETH et 193 TRX qui sont restés en dessous du seuil de contrôle des risques de la bourse et n'ont déclenché aucune alerte. Dans cette vidéo, je sépare ce qui est rapporté de ce qui n'est pas confirmé, puis je construis un petit détecteur Python en papier qui signale les séquences de transfert petites puis grandes sur les journaux SYNTHÉTIQUES (faux) et imprime uniquement les alertes. Ligne pédagogique : les transferts de tests sont un modèle, pas une preuve. Les clients prudents et les équipes de trésorerie envoient constamment de petits transferts tests. Le détecteur évalue le contexte (informations d'identification de l'administrateur ou du client, ticket de changement, nombre de chaînes, nouvelle destination), de sorte qu'un modèle devient une raison de regarder, pas un verdict. Important : cela ne prétend pas que le détecteur aurait empêché le piratage de Bitget. Toutes les données de la démo sont des exemples de données synthétiques générées par un script prédéfini. Il ne s'agit pas de données Bitget ni de transactions réelles. Le détecteur lit un fichier et imprime du texte : pas de réseau, pas de portefeuille, pas de clés, pas de signature, pas de transactions. Ce qui est rapporté (sources, vérifiées le 30/09/2026) : - The Block, 28 septembre 2026 : l'attaquant Bitget a testé les contrôles de risque avec de petits transferts avant un vol de 388 millions de dollars, a déclaré le PDG (premiers transferts non autorisés à 18h31 UTC le 24 septembre : 0,184 ETH et 193 TRX, tous deux inférieurs au seuil de contrôle des risques ; 17 transactions plus importantes entre 18h58 et 20h09 UTC, environ 361 millions de dollars ; écart signalé à 19h05 UTC). https://www.theblock.co/news/regulation/2026-09-28-bitget-attacker-tested-risk-controls-small-transfers-388-million-theft-ceo-says-417045 - Bitget Academy, Incident de sécurité : chronologie, impact et réponse (mis à jour le 29 septembre 2026) : environ 388 millions de dollars, portefeuilles chauds et chauds, compromission de clé privée exclue, les portefeuilles froids ne sont pas affectés, redémarrage progressif du retrait. https://www.bitget.com/academy/bitget-security-incident-what-happened-timeline-impact-response - Mise à jour de l'incident du Bitget Support Center : total révisé d'environ 387,5 millions de dollars (contre 351,6 millions) après l'ajout des transferts Zcash et TRON. https://www.bitget.com/support/articles/12560603896108 - CoinDesk, 25 septembre 2026 : premier rapport, 351,6 millions de dollars, données de transaction falsifiées, pas de compromission de clé privée. https://www.coindesk.com/markets/2026/09/25/bitget-s-usd351-million-hack-happened-via-spoofed-transfers-not-private-keys-ceo-gray-chen-says - Décrypter : les pertes dues au piratage grimpent à 387 millions de dollars. https://decrypt.co/379350/bitget-hack-387m-what-happened-why-north-korea-suspect - Cointelegraph, 28 septembre 2026 : vulnérabilité de sécurité tierce ; les indicateurs d’attribution sont encore en cours d’évaluation. https://cointelegraph.com/news/bitget-388m-hack-third-party-security-vulnerability - The Hacker News, 28 septembre 2026. https://thehackernews.com/2026/09/bitget-says-attacker-exploited-third.html Non confirmé : la chronologie du transfert de test provient de l'entretien du PDG avec The Block et le rapport d'incident formel de Bitget était en attente ; le seuil de contrôle des risques n'a pas été divulgué ; le produit de sécurité tiers n'a pas été nommé ; l'attaquant n'est pas confirmé (Mandiant et SlowMist enquêtent). Aucune affirmation ici selon laquelle Bitget ou tout autre échange n'est pas sûr. Papier uniquement. Alertes uniquement. EN DIRECT=0. DRY_RUN. Pas de conseils financiers (NFA). Pas d'appels d'achat, pas d'approbation de pièces, pas de réclamations PnL. Les données des graphiques et des journaux de la démo sont synthétiques. Relié : https://brave-green-star-frost.grok.me/ Outils : https://starkcrypto.github.io/stark-tools/ GitHub : https://github.com/StaRKCrypto X : https://x.com/StaRKCryptoBots Chapitres : 0:00 Ouverture à froid : deux petits transferts 0:23 Ce qui a été rapporté (sources à l'écran) 2:21 Ce qui n'est PAS confirmé 3:21 Un modèle, pas une preuve 4:22 Concevoir le détecteur 5:33 Les journaux synthétiques (fausses données) 6:39 Faire fonctionner le détecteur 7:33 Pourquoi pas simplement un seuil plus élevé ? 8:22 Là où il échoue 9:29 Limites : ce que ce n'est pas 10:31 Récapitulatif #Bitget #CryptoSecurity #Python #PaperTrading #NFA
Les informations fournies ne constituent pas des conseils commerciaux. kdj.com n’assume aucune responsabilité pour les investissements effectués sur la base des informations fournies dans cet article. Les crypto-monnaies sont très volatiles et il est fortement recommandé d’investir avec prudence après une recherche approfondie!
Si vous pensez que le contenu utilisé sur ce site Web porte atteinte à vos droits d’auteur, veuillez nous contacter immédiatement (info@kdj.com) et nous le supprimerons dans les plus brefs délais.