BNB $774,04 -0,35%
XRP $1,58 +5,50%
ETH $2 694,19 +1,02%
BTC $83 942,83 -0,24%
BNB $774,04 -0,35%
XRP $1,58 +5,50%
ETH $2 694,19 +1,02%
BTC $83 942,83 -0,24%
URGENT
Portefeuille numérique

Bitget subit un piratage de 352 millions de dollars lié au groupe Lazarus de Corée du Nord

Bitget's $352 Million Lazarus Group Breach Hits During 8th Anniversary
Bitget subit un piratage de 352 millions de dollars lié au groupe Lazarus de Corée du Nord

Community Trust ScoreVérifié

95%
Réel
Vérifié19 votes
Mis à jour 49 minutes il y a

Bitget a été durement frappé. La plateforme a confirmé un piratage de 352 millions de dollars lié au groupe Lazarus de Corée du Nord, avec des portefeuilles chauds et intermédiaires compromis dans ce qui semble être l’une des violations d’échange les plus sophistiquées de ces dernières années.

Le principal enquêteur crypto Specter Analyst a été le premier à lier l’attaque à Lazarus. La PDG de Bitget, Gracy Chen, a confirmé cela lors d’une diffusion en direct, affirmant que les caractéristiques de l’attaque correspondent aux tactiques précédentes de Lazarus. Elle a été assez directe à ce sujet : la violation n’était pas une compromission de clé privée. Ce qui s’est réellement passé était plus ciblé — les pirates ont pénétré dans le backend des services de portefeuille de Bitget, manipulé les données de transfert, falsifié les processus de signature, et ainsi effectué des transactions non autorisées. Les portefeuilles froids sont restés en sécurité. Les couches de portefeuilles chauds et intermédiaires ne l’ont pas été. Chen a également précisé que le produit de portefeuille autonome de Bitget, qui fonctionne séparément de la plateforme elle-même, n’a pas été touché.

L’estimation initiale des pertes était plus basse. Ce n’était pas le cas.

Publicité

Comment l’attaque a réellement fonctionné

Les attaquants n’ont pas forcé leur chemin à travers une clé privée. C’est la partie sur laquelle il faut se concentrer. Ils ont ciblé l’infrastructure de services de portefeuille de Bitget, ce qui leur a permis de manipuler les détails des transferts et d’autoriser leurs propres processus de signature sans déclencher les contrôles de sécurité standard. C’est une approche plus chirurgicale que ce que la plupart des gens imaginent lorsqu’ils entendent « piratage crypto », et c’est essentiellement le genre de méthode que Lazarus a perfectionnée au fil des années en ciblant les échanges, les ponts et les plateformes de garde.

Chen a déclaré lors de la diffusion en direct que plusieurs réseaux blockchain ont rapidement gelé les adresses liées aux fonds volés. C’est une étape significative — cela limite la rapidité avec laquelle les attaquants peuvent déplacer ou encaisser ce qu’ils ont pris. Si cela suffit à récupérer une partie significative des 352 millions de dollars est une autre question, et personne ne donne encore de réponse claire à ce sujet.

Bitget a mis hors ligne les retraits. Cela reste en place. La plateforme travaille avec les entreprises de cybersécurité indépendantes Mandiant et SlowMist pour analyser exactement comment la violation s’est produite et ce qui doit changer avant que les opérations normales ne reprennent. Aucun calendrier n’a été donné publiquement pour la reprise des retraits.

Les fonds des utilisateurs et le fonds de protection

Chen a assuré aux utilisateurs que leur argent n’est pas perdu. Le fonds de protection des utilisateurs de Bitget, qui détient plus de 464 millions de dollars, couvrira la majorité des pertes. C’est le fonds que la plateforme a constitué spécifiquement pour des situations comme celle-ci — il est plus important que le piratage, ce qui est important pour la confiance des utilisateurs, même si l’optique d’une violation de 352 millions de dollars est difficile à ignorer.

Le piratage est survenu alors que Bitget célébrait son huitième anniversaire. Pas le meilleur timing. Ce qui devait être un moment marquant pour la plateforme s’est transformé en exercice de communication de crise, avec Chen réalisant une diffusion en direct pour expliquer aux utilisateurs ce qui s’est passé au lieu de célébrer l’anniversaire. Les pertes ont également été sous-estimées au début, ce qui a compliqué les choses — découvrir que le chiffre réel était plus élevé que prévu initialement n’a pas aidé la crédibilité de la plateforme dans les premières heures du cycle de nouvelles.

Bitget affirme qu’il travaille avec les forces de l’ordre aux côtés des entreprises de cybersécurité. La collaboration avec Mandiant et SlowMist vise à obtenir une image complète de la violation — non seulement à combler le trou immédiat, mais à comprendre la chaîne d’attaque suffisamment bien pour éviter une répétition. SlowMist a un historique en matière de criminalistique on-chain sur les plateformes asiatiques. Mandiant apporte une profondeur institutionnelle différente. Utiliser les deux semble probablement judicieux vu l’ampleur.

Ce que Bitget fait actuellement

La plateforme a rapidement gelé les adresses affectées. Plusieurs réseaux blockchain ont coopéré à cela, ce qui mérite d’être noté — les gels coordonnés à travers les chaînes sont plus difficiles à réaliser qu’il n’y paraît, et la rapidité de cette réponse a probablement limité certains des dommages. Bitget est également sous pression pour montrer que son architecture de sécurité a été fondamentalement renforcée, pas seulement réparée.

La couche de portefeuille intermédiaire est un détail intéressant ici. La plupart des discussions sur la sécurité des plateformes se concentrent sur les portefeuilles chauds versus froids, mais les portefeuilles intermédiaires — qui se situent quelque part entre les deux en termes d’accessibilité et d’exposition — sont de plus en plus là où les attaquants sophistiqués cherchent des failles. Lazarus a montré un schéma de ciblage précisément de ces types de couches intermédiaires, où la signature des transactions se produit suffisamment fréquemment pour créer des fenêtres exploitables.

La confiance des utilisateurs est la chose la plus difficile à reconstruire. Le côté financier est largement couvert par le fonds de protection. Mais une plateforme qui vient de voir 352 millions de dollars disparaître par son backend a un problème de crédibilité que 464 millions de dollars en réserves ne résolvent pas entièrement à eux seuls. Les résultats de l’enquête, et ce que Bitget change réellement en conséquence, importeront probablement plus à long terme que la couverture du fonds.

Aucun autre commentaire sur un calendrier de restauration du service n’a été émis par la plateforme. Les enquêtes sont en cours. La collaboration de Bitget avec Mandiant et SlowMist se poursuit, la plateforme affirmant qu’elle privilégie la sécurité de la plateforme et la protection des fonds des utilisateurs avant de remettre les retraits en ligne.

Questions Fréquentes

Qui a effectué le piratage de Bitget ?

Le piratage a été attribué au groupe Lazarus de Corée du Nord, avec l’enquêteur crypto Specter Analyst effectuant l’attribution initiale et la PDG de Bitget, Gracy Chen, confirmant que les méthodes de l’attaque correspondent aux tactiques connues de Lazarus.

Les utilisateurs de Bitget récupéreront-ils leur argent après le piratage ?

La PDG de Bitget, Gracy Chen, a déclaré que le fonds de protection des utilisateurs de la plateforme, qui détient plus de 464 millions de dollars, couvrira la majorité des 352 millions de dollars de pertes.

Pourquoi c'est important

Ce piratage souligne les vulnérabilités persistantes des plateformes d'échange de cryptomonnaies, notamment face à des acteurs étatiques comme le groupe Lazarus, connu pour ses opérations sophistiquées. L'incident pourrait engendrer une méfiance accrue des utilisateurs envers la sécurité des échanges, affectant potentiellement le volume des transactions et la confiance dans l'écosystème crypto dans son ensemble. Par ailleurs, cette attaque met en lumière la nécessité pour les entreprises du secteur de renforcer leurs protocoles de sécurité afin de protéger les actifs numériques des utilisateurs.

Community Trust IndexModerate Confidence
95%
Réel
Réel95%5%Fake
19 community signals

Evie Vavasseur

Evie est une blogueuse par choix. Elle aime découvrir le monde qui l'entoure. Elle aime partager ses découvertes, ses expériences et s'exprimer à travers ses blogs.

Publicité

Articles connexes