BNB $774,82 -0,60%
XRP $1,57 +2,71%
ETH $2 690,36 -0,09%
BTC $83 955,28 -0,51%
BNB $774,82 -0,60%
XRP $1,57 +2,71%
ETH $2 690,36 -0,09%
BTC $83 955,28 -0,51%
URGENT
Actualités des Altcoins

La faille de sécurité de Bitget atteint 387,5 M$ avec des pertes en Zcash et TRON révélées

Bitget Breach Climbs to $387.5M as Zcash and TRON Losses Surface
La faille de sécurité de Bitget atteint 387,5 M$ avec des pertes en Zcash et TRON révélées
Aucun vote pour le moment — Soyez le premier à voter

Le cauchemar de sécurité de Bitget vient de s’aggraver. La plateforme d’échange de cryptomonnaies a confirmé jeudi qu’environ 387,5 millions de dollars ont été transférés vers des adresses contrôlées par des hackers — en hausse par rapport au chiffre initial de 352 millions de dollars, soit une augmentation d’environ 35 millions de dollars.

Ce chiffre révisé est apparu après une analyse plus approfondie des mouvements d’actifs sur plusieurs réseaux blockchain. Deux réseaux qui n’apparaissaient pas dans la première divulgation — Zcash et TRON — se sont avérés faire partie de l’attaque. Ainsi, l’estimation initiale était essentiellement incomplète, et le chiffre mis à jour couvre désormais une gamme plus large de portefeuilles affectés. Bitget a déclaré que la faille a été contenue et qu’aucun autre transfert non autorisé n’est attendu, bien qu’il soit à noter que la plateforme n’a pas précisé exactement quand ou comment cette containment a eu lieu. Aucun détail à ce sujet.

Publicité

Le butin volé était diversifié. On parle de XRP, Ether, USDT de Tether, Zcash, USDC, XAUt, BNB, AVAX et TRX — un large éventail qui s’étend sur des chaînes compatibles EVM, le registre XRP, Zcash et TRON. Ce genre de répartition à travers différentes architectures de réseau rend le traçage des fonds plus difficile. Chaque chaîne a ses propres règles, ses propres explorateurs de blocs, son propre plan de récupération.

Retraits gelés, programme de récompense lancé

Bitget a réagi rapidement sur deux fronts. La plateforme a suspendu tous les retraits pour stopper l’hémorragie et a lancé un programme de récompense visant à geler ou récupérer les actifs volés. Le recours à une récompense est assez standard à ce stade — les plateformes touchées par des failles majeures ont utilisé des tactiques similaires auparavant, avec des résultats mitigés. Que cela fonctionne ici dépend de la rapidité avec laquelle les entreprises d’analyse blockchain peuvent suivre les fonds avant qu’ils ne soient blanchis via des mixeurs ou convertis.

La décision de Bitget de suspendre les retraits est le genre de décision qui frustre les utilisateurs à court terme mais qui empêche probablement d’autres dommages. C’est un compromis difficile, et la plateforme semble l’avoir fait rapidement. Aucune information pour l’instant sur la date de reprise des retraits ou sur les conditions à remplir au préalable.

L’enquête est toujours en cours. Bitget n’a pas partagé si des pistes ont été établies, si les forces de l’ordre ont été impliquées formellement, ou ce que le programme de récompense a produit jusqu’à présent. Pas clair.

Angle nord-coréen laissé en suspens

Voici où cela devient flou. La PDG de Bitget, Gracy Chen, a apparemment suggéré qu’un groupe de hackers nord-coréens pourrait être derrière l’attaque. Le rapport d’incident mis à jour de la plateforme, cependant, n’a pas abordé cette spéculation directement. La suggestion de Chen n’a pas été retirée, mais elle n’a pas été confirmée non plus. Elle est juste là.

Les hackers liés à l’État nord-coréen — en particulier le groupe Lazarus — ont été liés à certains des plus grands vols de cryptomonnaies de ces dernières années. Le schéma de ciblage des grandes plateformes et de transfert rapide des fonds à travers les chaînes correspond à leurs méthodes connues. Mais Bitget n’a pas officiellement attribué la faille à un groupe, et il est probablement trop tôt pour dire avec certitude qui est responsable.

Ce qui est clair, c’est que l’ampleur place la faille de Bitget parmi les pires de l’histoire récente des cryptomonnaies. La seule qui la dépasse ces dernières années est la faille de Bybit en février 2025, lorsque les attaquants se sont emparés d’environ 1,5 milliard de dollars en Ether. Celle-là a secoué l’industrie. La faille de Bitget, à 387,5 millions de dollars, est bien en dessous du record de Bybit mais reste un coup sérieux.

Ce que la liste des actifs dit de l’attaque

La gamme de jetons volés mérite qu’on s’y attarde un instant. Les attaquants ont saisi non seulement des majeurs liquides comme ETH et XRP mais aussi des stablecoins — USDT et USDC — qui sont plus faciles à déplacer et plus difficiles à geler une fois qu’ils ont changé de chaîne. XAUt, un jeton adossé à l’or, était également dans le lot. Tout comme TRX, qui fonctionne sur TRON, l’un des deux réseaux qui n’étaient pas dans la divulgation initiale.

Que TRON et Zcash soient apparus uniquement dans le rapport révisé signifie probablement que l’analyse médico-légale initiale a manqué d’activité sur ces chaînes. Zcash en particulier a des fonctionnalités de confidentialité qui peuvent compliquer le suivi. Si une partie du ZEC volé a été masquée, la récupération devient beaucoup plus difficile.

Bitget a déclaré qu’il travaille à récupérer les actifs affectés et à sécuriser la plateforme. La plateforme fait appel à des experts en cybersécurité, bien qu’elle n’ait nommé aucune entreprise publiquement. Il n’est pas non plus clair si les utilisateurs affectés seront indemnisés directement ou si une assurance ou un fonds de réserve couvre des pertes de cette ampleur.

L’examen de sécurité plus large de la plateforme est en cours. Bitget a déclaré qu’il examine les vulnérabilités de ses systèmes, mais les détails sur ce qui a échoué au départ n’ont pas été partagés. Les utilisateurs attendent.

Et l’industrie crypto dans son ensemble observe aussi. La faille de 1,5 milliard de dollars de Bybit plus tôt en 2025 était censée être un signal d’alarme. La faille de Bitget — survenue quelques mois plus tard, touchant une autre plateforme, à travers plusieurs chaînes — montre que la menace n’a pas disparu. Elle s’est adaptée.

Le programme de récompense est en cours. Les retraits restent suspendus. Et 387,5 millions de dollars manquent encore, pour la plupart.

Questions Fréquentes

Combien a été volé lors de la faille de sécurité de Bitget ?

Bitget a confirmé qu’environ 387,5 millions de dollars en actifs ont été transférés vers des adresses contrôlées par des hackers, en hausse par rapport à une estimation initiale de 352 millions de dollars après la prise en compte de l’activité sur Zcash et TRON.

Quelles cryptomonnaies ont été prises lors du piratage de Bitget ?

Les actifs volés comprenaient XRP, Ether, USDT, Zcash, USDC, XAUt, BNB, AVAX et TRX, répartis sur des réseaux EVM, le registre XRP, Zcash et TRON.

Community Trust IndexInsufficient Data
50%
Réel
Réel50%50%Fake
0 community signals

Evie Vavasseur

Evie est une blogueuse par choix. Elle aime découvrir le monde qui l'entoure. Elle aime partager ses découvertes, ses expériences et s'exprimer à travers ses blogs.

Publicité

Articles connexes