BNB $774,82 -0,60%
XRP $1,57 +2,71%
ETH $2 690,36 -0,09%
BTC $83 955,28 -0,51%
BNB $774,82 -0,60%
XRP $1,57 +2,71%
ETH $2 690,36 -0,09%
BTC $83 955,28 -0,51%
URGENT
Portefeuille numérique

Le piratage de 387 millions de dollars de Bitget déclenche des enquêtes sur la Corée du Nord

Bitget Loses $387 Million in Hack as Lazarus Group Tactics Raise North Korea Fears
Le piratage de 387 millions de dollars de Bitget déclenche des enquêtes sur la Corée du Nord

Community Trust ScoreVérifié

86%
Réel
Vérifié42 votes
Mis à jour 56 minutes il y a

Les pirates ont frappé Bitget durement. La plateforme a perdu environ 387,5 millions de dollars en cryptomonnaie le 24 septembre, ce qui en fait le plus grand vol de crypto de l’année de loin. Les forces de l’ordre sont maintenant impliquées, et la Corée du Nord est envisagée comme un possible coupable — bien que rien ne soit encore confirmé.

Les systèmes de sécurité de Bitget ont détecté la brèche à 18h31 UTC. En moins d’une heure, les équipes internes avaient tracé environ 183 millions de dollars en stablecoins, Ethereum et autres actifs cryptographiques quittant les portefeuilles chauds de la plateforme vers des adresses inconnues. Bitget a rendu l’incident public quelques heures plus tard, signalant initialement une perte de 351,6 millions de dollars. Ce chiffre n’a cessé d’augmenter. Lorsque la poussière est retombée, le total s’élevait à 387,5 millions de dollars — un chiffre qui a secoué le marché crypto au sens large et mis la plateforme sous intense surveillance. La PDG Gracy Chen a abordé la situation directement via une diffusion en direct et une série de publications, expliquant ce qui s’est passé et ce que Bitget prévoyait de faire à ce sujet.

L’attaque était chirurgicale.

Publicité

Chen a déclaré que les pirates avaient trouvé une vulnérabilité dans l’infrastructure de portefeuille backend de Bitget. Ils n’ont pas craqué les clés privées — les portefeuilles froids et chauds n’ont pas été directement compromis dans ce sens. Au lieu de cela, les attaquants ont exploité une faille qui leur permettait de falsifier les données de transaction, trompant essentiellement le système d’autorisation de Bitget pour approuver des paiements frauduleux. C’est une méthode sophistiquée qui contourne les défenses les plus évidentes et cible plutôt la couche logique. Plus difficile à détecter en temps réel, plus difficile à arrêter une fois lancée.

Pistes blockchain et un transfert de 157 millions de dollars en XRP

Les analystes blockchain ont détecté les premiers signes de problème lorsqu’un tout nouveau portefeuille a dépensé 19,67 millions de dollars en USDT0 pour acheter 7 111 ETH à un prix premium. Les achats ont été effectués via des échanges décentralisés — UniswapX et 1inch Fusion spécifiquement — qui offrent moins de points de friction que les plateformes centralisées. D’autres portefeuilles liés à Bitget ont suivi. Les actifs ont été déplacés à travers cinq blockchains distinctes, atterrissant dans des adresses contrôlées par le pirate. Le transfert unique le plus important était de 103 millions de XRP, valant environ 157 millions de dollars à l’époque. Réparti sur autant de chaînes, l’argent devient rapidement difficile à tracer.

Chen a agi rapidement pour arrêter d’autres transferts non autorisés une fois l’ampleur devenue claire. Elle a également assuré aux utilisateurs que le Fonds de Protection des Utilisateurs de Bitget — qui détient actuellement plus de 464 millions de dollars — couvrirait la perte totale. Le trading a continué normalement. Les dépôts n’ont pas été interrompus. Les retraits, cependant, ont été gelés par précaution pendant que l’enquête était en cours.

Ce n’est pas un petit fonds à puiser. Bitget l’a mis en place en 2023 avec un montant initial de 300 millions de dollars spécifiquement pour absorber des situations comme celle-ci — piratages, vols, scénarios où les fonds des utilisateurs se retrouvent en danger sans faute de la part du titulaire du compte. Le fait que le fonds existe et soit suffisamment grand pour couvrir la perte ne rend pas la brèche moins alarmante, mais cela a probablement évité que la panique ne s’aggrave.

Le groupe Lazarus de la Corée du Nord dans le viseur

Chen n’a pas mâché ses mots sur qui elle soupçonne. Les méthodes de piratage, a-t-elle dit, ressemblent étroitement aux techniques associées au groupe Lazarus de la Corée du Nord — une organisation liée à l’État qui a été associée à certains des plus grands vols de crypto de ces dernières années. Elle a également pris soin d’ajouter que l’identité de l’attaquant n’est toujours pas confirmée et qu’aucune preuve technique n’a encore été rendue publique. C’est donc une suspicion, pas une conclusion.

Elle a également mentionné quelque chose de personnel. Le même groupe, a-t-elle dit, l’avait précédemment ciblée directement, et cet incident lui avait coûté 80 000 dollars de sa poche. Ce détail ajoute une couche à cela qui va au-delà du simple contrôle des dommages corporatifs — c’est un schéma qu’elle a vu de près.

Bitget a fait appel aux entreprises de cybersécurité Mandiant et SlowMist pour mener une enquête médico-légale complète. Les deux entreprises ont une grande expérience dans les brèches liées à la crypto, et la collaboration vise à déterminer exactement comment l’attaque s’est déroulée et, si possible, qui en était à l’origine. Un rapport d’incident complet est en préparation, y compris une analyse des causes profondes une fois que les équipes techniques auront terminé de patcher et de remédier aux systèmes affectés. Bitget a déclaré qu’elle partagerait les résultats dès qu’ils seraient disponibles.

Les retraits devaient reprendre le jour suivant, avec un plan formel à annoncer séparément.

L’angle du groupe Lazarus n’est pas un nouveau terrain pour l’industrie. Les pirates parrainés par l’État de la Corée du Nord ont été liés à des milliards de vols de crypto au cours des dernières années, utilisant souvent les produits pour financer des programmes d’armement — un fait qui a attiré l’attention du Trésor américain, du FBI et des régulateurs internationaux. Que la brèche de Bitget s’inscrive dans ce schéma reste flou, mais la méthode correspond suffisamment étroitement à ce que les analystes ont documenté dans les opérations passées de Lazarus pour ne pas être écartée.

Le Fonds de Protection des Utilisateurs de Bitget couvre la perte de 387,5 millions de dollars dans son intégralité, selon Chen.

Questions Fréquentes

Combien a été volé à Bitget lors du piratage de septembre 2026 ?

Les pirates ont volé environ 387,5 millions de dollars en cryptomonnaie à Bitget, ce qui en fait le plus grand piratage de crypto de 2026 à ce jour.

Les utilisateurs de Bitget perdront-ils de l’argent à cause du piratage ?

La PDG de Bitget, Gracy Chen, a déclaré que le Fonds de Protection des Utilisateurs de la plateforme, qui détient plus de 464 millions de dollars, couvrira la perte totale, ce qui signifie que les soldes des comptes utilisateurs devraient rester inchangés.

Qui est soupçonné d’avoir piraté Bitget ?

Le groupe Lazarus de la Corée du Nord est soupçonné en raison de similitudes dans les méthodes de piratage, bien que Chen ait déclaré que l’identité de l’attaquant n’est toujours pas confirmée et qu’aucune preuve technique n’a été rendue publique.

Pourquoi c'est important

Ce vol majeur de 387 millions de dollars sur la plateforme Bitget met en lumière les vulnérabilités persistantes dans le secteur des cryptomonnaies, soulignant l'importance cruciale de la sécurité dans un marché en constante évolution. La possible implication de la Corée du Nord, connue pour ses cyberactivités malveillantes, pourrait également intensifier l'examen réglementaire des échanges de cryptomonnaies, affectant ainsi la confiance des investisseurs et la dynamique générale du marché. Cette situation rappelle que, malgré l'innovation rapide, la sécurité reste un enjeu central qui pourrait façonner l'avenir de l'écosystème crypto.

Community Trust IndexHigh Confidence
86%
Réel
Réel86%14%Fake
42 community signals

Sakamoto Nashi

Nashi Sakamoto, un journaliste crypto dévoué des Îles Vierges, apporte une analyse et une perspective d'expert dans le monde en constante évolution des cryptomonnaies et de la technologie blockchain. Appréciez-vous son travail? Envoyez un pourboire à: 0x200294f120Cd883DE8f565a5D0C9a1EE4FB1b4E9

Publicité

Articles connexes