BNB $774,31 -0,81%
XRP $1,49 -3,03%
ETH $2 681,48 -2,30%
BTC $84 859,51 -1,96%
BNB $774,31 -0,81%
XRP $1,49 -3,03%
ETH $2 681,48 -2,30%
BTC $84 859,51 -1,96%
URGENT
Actualités des Altcoins

Des hackers nord-coréens réalisent un vol de 387M$ sur Bitget en quelques heures

North Korean Hackers Drained $387M from Bitget Across 23 Transactions
Des hackers nord-coréens réalisent un vol de 387M$ sur Bitget en quelques heures

Community Trust ScoreProbablement Réel

78%
Réel
Probablement Réel27 votes
Mis à jour 50 minutes il y a

La Corée du Nord a encore frappé. La société d’analyse blockchain Chainalysis a directement lié le piratage de 387 millions de dollars sur la plateforme d’échange de crypto Bitget à des groupes de hackers liés à la Corée du Nord — et ce vol représente désormais une part importante des plus d’un milliard de dollars en crypto volés par ces mêmes groupes jusqu’à présent en 2026.

Pourquoi c'est important

Ce vol massif souligne la vulnérabilité persistante des plateformes d'échange de cryptomonnaies face aux cyberattaques sophistiquées, exacerbant les préoccupations concernant la sécurité des actifs numériques. Par ailleurs, l'implication de groupes de hackers nord-coréens dans ce type d'opération met en lumière l'utilisation des cryptomonnaies comme un outil de financement pour des activités illicites, ce qui pourrait entraîner un renforcement de la réglementation dans le secteur et une méfiance accrue des investisseurs.

La brèche a eu lieu le 24 septembre. Dans les trois premières heures, 387 millions de dollars ont été retirés de Bitget en 23 transactions distinctes, réparties sur quatre réseaux : Ethereum a pris la plus grande part avec 49,7 %, XRP a suivi avec 40,8 %, Zcash a obtenu 7,6 %, et Tron a récupéré les 1,8 % restants. Rapide, propre et manifestement bien planifié à l’avance. Chainalysis travaille depuis avec Bitget et les forces de l’ordre pour tracer les fonds qui ont transité à travers un labyrinthe de blockchains, de services d’échange et de protocoles de liquidité.

Publicité

Le XRP volé ne s’est pas contenté de rester là.

Il a été acheminé via un protocole de liquidité inter-chaînes, converti en Bitcoin, et transféré vers des adresses contrôlées par les attaquants. L’opération de blanchiment plus large s’est appuyée sur des protocoles de liquidité et de messagerie inter-chaînes, des échanges instantanés et des services de blanchiment dédiés — une approche en couches conçue pour rendre le traçage cauchemardesque. Et cela a plutôt fonctionné, du moins pendant un certain temps.

L’IA réduit 20 heures de travail à moins de 10 minutes

Chainalysis ne s’est pas contentée de ses analystes humains. L’entreprise a utilisé sa propre technologie d’IA interne pour accélérer l’enquête, compressant ce qui aurait été plus de 20 heures de réconciliation manuelle en moins de 10 minutes. C’est un saut assez significatif. La supervision humaine est restée impliquée tout au long — l’IA n’a pas fonctionné seule — mais la différence de vitesse est difficile à ignorer lorsque vous poursuivez des fonds se déplaçant à travers plusieurs chaînes en temps réel.

D’autres entreprises ont soutenu l’angle nord-coréen. La PDG de Bitget, Gracy Chen, et la société d’analyse blockchain Elliptic ont tous deux signalé des schémas cohérents avec l’activité des hackers nord-coréens, ajoutant du poids à l’évaluation de Chainalysis. Personne ne semble contester l’attribution à ce stade.

Les services d’échange partagés sur la réaction à adopter

Toutes les plateformes n’ont pas géré la situation de la même manière. Near Intents a agi rapidement, bloquant plus de 50 millions de dollars en échanges liés au hacker. Puis, de manière quelque peu ironique, Near Intents a elle-même été victime d’un piratage. Thorchain a pris un chemin différent — elle a continué à traiter les transactions sans s’arrêter, ce qui a attiré l’attention compte tenu des circonstances. Le contraste entre les deux plateformes résume assez bien la fragmentation de la réponse de l’infrastructure crypto au sens large.

Les attaquants ont également tenté d’enterrer les fonds dans le pool protégé de Zcash. Les fonctionnalités de confidentialité de Zcash rendent le traçage plus difficile, et c’est probablement exactement pourquoi il était dans le mélange. Les observateurs de la blockchain pouvaient encore suivre les mouvements des hackers en temps réel sur les chaînes publiques, même lorsque la piste devenait plus floue dans le pool protégé.

Les émetteurs de stablecoins sont également intervenus. Circle et Tether ont gelé environ 318 000 dollars en stablecoins liés aux actifs volés. C’est une petite fraction du total — 318 000 dollars contre 387 millions de dollars est essentiellement une erreur d’arrondi — mais c’est un signal que les émetteurs sont prêts à agir rapidement lorsqu’ils peuvent identifier des portefeuilles liés à un vol majeur.

Un désordre coordonné avec un schéma clair

La sophistication ici n’était pas accidentelle. Les groupes parrainés par l’État affinent ces techniques depuis des années, et l’attaque contre Bitget semble correspondre à un plan bien rodé : frapper rapidement, répartir les fonds sur les chaînes immédiatement, utiliser des outils de confidentialité et des services d’échange pour brouiller la piste, et passer au Bitcoin une fois la poussière retombée. La surveillance continue par Chainalysis des adresses contrôlées par les attaquants signifie que l’enquête n’est pas close — ces fonds sont toujours surveillés.

Ce qui est peut-être le plus frappant, c’est la façon dont la technologie blockchain publique fonctionne dans les deux sens. Les attaquants l’ont utilisée pour déplacer des fonds rapidement sans intermédiaires. Mais cette même transparence a permis à Chainalysis, Elliptic et aux observateurs extérieurs de suivre chaque transaction en quasi temps réel. La tentative de pool protégé dans Zcash était probablement le plus proche que les hackers aient eu d’un véritable angle mort.

Le chiffre de 1 milliard de dollars pour le vol de crypto nord-coréen en 2026 mérite d’être considéré un instant. Ce n’est pas une erreur d’arrondi. C’est un flux de financement pour un régime sanctionné, et le piratage de Bitget — 387 millions de dollars en trois heures — est désormais sa plus grande contribution unique.

La collaboration de Chainalysis avec Bitget et les forces de l’ordre est toujours active, selon les informations disponibles. Aucun détail pour l’instant sur les fonds récupérés.

Questions Fréquentes

Combien a été volé lors du piratage de Bitget et quand cela s’est-il produit ?

Les hackers ont pris 387 millions de dollars de Bitget le 24 septembre, déplaçant les fonds à travers Ethereum, XRP, Zcash et Tron en 23 transactions dans les trois premières heures.

Quelles entreprises ont confirmé la connexion nord-coréenne au piratage de Bitget ?

Chainalysis a mené l’attribution, avec la PDG de Bitget Gracy Chen et la société d’analyse blockchain Elliptic notant tous deux des schémas cohérents avec l’activité des hackers nord-coréens.

Community Trust IndexHigh Confidence
78%
Réel
Réel78%22%Fake
27 community signals

Sydney TheCMO

Sydney a plus de 20 ans d'expérience commerciale et a passé les 10 dernières années à travailler dans le domaine du marketing en ligne. Elle était la directrice marketing d'une grande société de courtage en devises.

Publicité

Articles connexes