Piraterie de Bitget attribuée à des hackers nord-coréens, 387 millions de dollars volés
Bitget, une plateforme d'échange de crypto-monnaies, a signalé une violation de sécurité majeure entraînant le vol d'environ 387 millions de dollars. Chainalysis a établi un lien entre cet incident et des hackers nord-coréens, marquant une tendance inquiétante alors que la valeur totale des crypto-monnaies volées par des acteurs affiliés à la RPDC en 2026 dépasse 1 milliard de dollars.
Le piratage a eu lieu le 24 septembre 2026, exploitant une vulnérabilité zero-day dans un logiciel de sécurité tiers qui a permis aux attaquants d'obtenir des identifiants de haut niveau et de donner des ordres de retrait frauduleux. La violation a touché les portefeuilles chauds et tièdes de Bitget, tandis que les portefeuilles froids sont restés sécurisés. Suite à l'attaque, Bitget a suspendu les retraits mais a commencé à les rétablir le 28 septembre, assurant aux utilisateurs que les pertes seraient couvertes par son Fonds de Protection des Utilisateurs, qui avait une valeur dépassant 464 millions de dollars avant l'incident.
Dans un retournement notable, les attaquants ont utilisé un échange inter-chaînes pour convertir le XRP volé en Bitcoin, évitant les échanges pour brouiller leurs pistes. Chainalysis a rapporté que dans les trois premières heures suivant la violation, 387 millions de dollars ont été distribués sur quatre blockchains, Ethereum recevant près de la moitié des sorties.
Le PDG de Bitget, Gracy Chen, avait indiqué une connexion nord-coréenne peu après la violation, citant des adresses IP associées à des VPN de la RPDC. Ce piratage est désormais reconnu comme le plus grand vol de crypto-monnaies de 2026, augmentant considérablement les pertes globales de septembre de 462%.
En réponse au piratage, Bitget a critiqué certaines parties de l'écosystème DeFi pour leur réticence à aider à la récupération des fonds volés. Cependant, le protocole NEAR Intents a réussi à identifier et à arrêter plus de 50 millions de dollars de tentatives de blanchiment illicite liées à la violation, bien que les récupérations réelles aient été minimes.
FAQ
Que s'est-il passé lors du piratage de Bitget ?
Bitget a subi une importante violation de sécurité le 24 septembre 2026, entraînant le vol d'environ 387 millions de dollars. Le piratage a exploité une vulnérabilité zero-day dans un logiciel de sécurité tiers, permettant aux attaquants d'obtenir des identifiants de haut niveau et de donner des ordres de retrait frauduleux.
Qui est soupçonné d'être derrière le piratage de Bitget ?
Chainalysis a lié le piratage de Bitget à des hackers nord-coréens, marquant une tendance préoccupante alors que la valeur totale des cryptomonnaies volées par des acteurs affiliés à la RPDC en 2026 a dépassé 1 milliard de dollars.
Quelles mesures Bitget a-t-il prises après le piratage ?
Après la violation, Bitget a suspendu les retraits mais a commencé à les rétablir le 28 septembre. L'échange a assuré aux utilisateurs que les pertes seraient couvertes par son Fonds de Protection des Utilisateurs, qui avait une valeur supérieure à 464 millions de dollars avant l'incident.
Comment les attaquants ont-ils converti les fonds volés ?
Les attaquants ont utilisé un échange inter-chaînes pour convertir le XRP volé en Bitcoin, évitant les échanges pour brouiller leurs traces. Dans les trois premières heures suivant la violation, 387 millions de dollars ont été distribués sur quatre blockchains, Ethereum recevant près de la moitié des sorties.
Quelle a été la réponse de l'écosystème DeFi concernant le piratage ?
Bitget a critiqué certaines parties de l'écosystème DeFi pour leur réticence à aider à récupérer les fonds volés. Cependant, le protocole NEAR Intents a réussi à identifier et à arrêter plus de 50 millions de dollars de tentatives de blanchiment illicite liées à la violation, bien que les récupérations réelles aient été minimales.
Commentaires
Les commentaires sont modérés avant publication.
Pas encore de commentaires — soyez le premier.