BNB $774,31 -0,81%
XRP $1,49 -3,03%
ETH $2 681,48 -2,30%
BTC $84 859,51 -1,96%
BNB $774,31 -0,81%
XRP $1,49 -3,03%
ETH $2 681,48 -2,30%
BTC $84 859,51 -1,96%
URGENT
Actualités des Altcoins

Des hackers nord-coréens volent 387 M$ à Bitget, dépassant 1 milliard en 2026

North Korean Hackers Hit Bitget for $387M, Pushing 2026 Crypto Theft Past $1 Billion
Des hackers nord-coréens volent 387 M$ à Bitget, dépassant 1 milliard en 2026

Community Trust ScoreVérifié

92%
Réel
Vérifié24 votes
Mis à jour 1 heure il y a

La Corée du Nord a encore frappé. Chainalysis a lié le vol de 387 millions de dollars de Bitget directement à des hackers liés à la Corée du Nord, et ce coup a fait dépasser le total des crypto-monnaies volées par ces acteurs en 2026 au-delà du milliard de dollars.

Pourquoi c'est important

Ce vol massif de 387 millions de dollars souligne non seulement la vulnérabilité des plateformes d'échange de crypto-monnaies face aux cyberattaques, mais il met également en lumière l'impact croissant des acteurs étatiques dans l'écosystème crypto. Avec un total dépassant le milliard de dollars de crypto-monnaies détournées par des hackers nord-coréens, cette situation soulève des préoccupations majeures quant à la sécurité des investissements et à la nécessité de renforcer les mesures de protection dans un marché en pleine expansion.

La violation de Bitget, qui a eu lieu le 24 septembre, est désormais le plus grand piratage de crypto-monnaie de 2026. C’est un chiffre brutal en soi — mais il s’ajoute à une année déjà difficile. En avril, le même groupe de hackers liés à la Corée du Nord a dérobé 285 millions de dollars à Drift Protocol le 1er avril, puis a suivi avec une exploitation de 292 millions de dollars de KelpDAO le 18 avril. Ensemble, ces attaques d’avril représentaient à elles seules 76 % des pertes totales dues aux piratages de crypto au début de l’année. L’incident de Bitget en septembre a ensuite augmenté les pertes de ce mois de 462 %. Donc oui — le rythme ne ralentit pas.

Publicité

La PDG de Bitget, Gracy Chen, a pris la parole peu après la violation et a déclaré que les adresses IP impliquées correspondaient à des schémas communs aux groupes de hackers nord-coréens. C’est une attribution assez rapide, mais Chainalysis l’a confirmée.

Comment les attaquants ont déplacé 387 millions de dollars sans toucher une bourse

Juste après l’exploitation, Chainalysis a suivi 23 transferts sortants déplaçant les fonds volés à travers quatre réseaux : Ethereum, le XRP Ledger, Zcash et Tron. Répartir les fonds aussi rapidement sur autant de chaînes n’est pas accidentel — c’est une stratégie délibérée pour fragmenter la piste et ralentir quiconque essaie de suivre l’argent.

Mais la partie la plus frappante de l’opération était ce qu’ils ont fait avec le XRP. Au lieu de le faire passer par une bourse traditionnelle — où les équipes de conformité et les alertes automatisées attraperaient probablement de grandes entrées suspectes — les attaquants ont déposé le XRP volé directement dans un protocole de liquidité inter-chaînes. De là, ils l’ont converti en Bitcoin sur un réseau séparé. Pas de bourse. Pas de point de contrôle KYC. Échange propre.

L’implication de Zcash ajoute une autre couche de difficulté. C’est une chaîne axée sur la confidentialité, et mélanger des pièces de confidentialité dans une route de blanchiment est en gros un moyen de jeter un voile sur une partie de la piste. Chainalysis surveille toujours les adresses Bitcoin que les attaquants contrôlent maintenant, et l’enquête est en cours. Aucune destination finale n’est encore confirmée.

Chainalysis développe des outils d’IA pour suivre le rythme

Le traçage inter-chaînes était autrefois douloureusement lent. Suivre l’argent à travers Ethereum, puis XRP Ledger, puis Bitcoin manuellement prenait des jours — et à ce moment-là, les fonds étaient déjà passés par un autre saut. Chainalysis a déclaré avoir construit des automatisations personnalisées spécifiquement pour réduire ce temps. L’entreprise a développé des outils d’IA internes qui ont considérablement réduit le travail de rapprochement manuel nécessaire pour reconstituer les transactions inter-chaînes.

Ce n’est pas un problème résolu, cependant. Les attaquants sont clairement conscients des points de friction dans l’analyse de la blockchain, et ils acheminent les fonds à travers les lacunes. L’utilisation de protocoles de liquidité inter-chaînes décentralisés au lieu de bourses centralisées est une réponse directe à l’amélioration des bourses dans la détection des flux suspects. En gros, si la bourse est le point de contrôle, vous évitez la bourse.

Chainalysis ne cesse de souligner que la rapidité est importante ici. Plus vite un vol est signalé et tracé, meilleures sont les chances de geler les fonds quelque part sur la chaîne — surtout si les actifs volés passent plus tard par un point d’étranglement plus centralisé. C’est pourquoi l’investissement dans l’automatisation est important. Un traçage plus lent signifie plus de temps pour que les hackers superposent et obscurcissent.

Le chiffre de 1 milliard de dollars pour 2026 est déjà alarmant en soi. Et cela vient après que des acteurs liés à la Corée du Nord auraient volé plus de 2 milliards de dollars en 2025. L’échelle ici n’est pas un opportunisme aléatoire — c’est une opération soutenue, liée à l’État, qui semble devenir plus techniquement capable, pas moins.

Ce qui est probablement le plus inquiétant pour l’industrie crypto au sens large, c’est la propreté avec laquelle les attaquants de Bitget ont exécuté cela. Vingt-trois transferts sortants dans l’immédiat après-coup. Quatre blockchains. Un échange inter-chaînes qui a contourné tous les mécanismes traditionnels de bourse. Des pièces de confidentialité superposées. Le tempo opérationnel était rapide, et l’acheminement était sophistiqué.

Et les fonds continuent de bouger. Chainalysis surveille les adresses Bitcoin, mais l’entreprise n’a pas dit que ces fonds sont gelés ou récupérés. D’autres mises à jour sont attendues à mesure que l’effort de traçage se poursuit, bien qu’aucun calendrier n’ait été donné. Gracy Chen n’a pas fait d’autres déclarations publiques au-delà du commentaire initial sur l’adresse IP, et Bitget n’a pas publié plus de détails sur la façon dont la violation s’est produite en interne.

Les piratages de Drift Protocol et KelpDAO plus tôt cette année — 285 millions de dollars et 292 millions de dollars respectivement — n’ont pas non plus été entièrement résolus, du moins pas publiquement. Donc le schéma est : attaque rapide, obfuscation inter-chaînes, et une longue enquête laborieuse qui peut ou non retrouver les fonds.

Chainalysis continue de surveiller les adresses Bitcoin liées au vol de Bitget.

Questions Fréquentes

Combien les hackers nord-coréens ont-ils volé à Bitget ?

Des hackers liés à la Corée du Nord ont volé 387 millions de dollars à Bitget lors d’une exploitation le 24 septembre, en faisant le plus grand piratage de crypto-monnaie de 2026, selon Chainalysis.

Comment les attaquants ont-ils converti le XRP volé en Bitcoin sans utiliser une bourse ?

Ils ont déposé le XRP volé dans un protocole de liquidité inter-chaînes et l’ont converti en Bitcoin sur un réseau séparé, contournant entièrement les bourses traditionnelles.

Community Trust IndexHigh Confidence
92%
Réel
Réel92%8%Fake
24 community signals

James Thorp

James T est un journaliste crypto passionné d'Afrique du Sud qui explore les subtilités de Litecoin, Dash et Bitcoin. Il aime partager ses idées. Vous aimez son travail ? Faites un don pour le soutenir ! Dash : XrD3ZdZAebm988BfHr1vqZZu6amSGuKR5F

Publicité

Articles connexes