Hacks & Exploits
Piraterie de Bitget : Opération de Blanchiment de 387 Millions de Dollars Exposée sur des Canaux Publics
Dans un développement frappant, près de 400 millions de dollars volés à l'échange Bitget sont blanchis par le biais de plateformes en ligne largement accessibles plutôt que sur le dark web. La violation survenue le 24 septembre, qui a entraîné le siphonnage d'environ 387,5 millions de dollars des portefeuilles de Bitget, constitue le plus grand vol d'actifs numériques de 2026.
L'enquêteur blockchain ZachXBT a identifié que les activités de blanchiment sont coordonnées via des serveurs Discord publics et des groupes Telegram. Les auteurs utilisent des services de pont et des mélangeurs, tels que Wasabi, pour obscurcir leurs traces de transaction. Notamment, certains des noms d'utilisateur impliqués, y compris cc02006 et jack_34808, ont été liés à des exploits précédents, indiquant un réseau de blanchiment bien organisé.
La violation a été réalisée en compromettant un système backend tiers utilisé par Bitget, permettant aux attaquants de falsifier des données de transaction sans compromettre les clés privées, maintenant ainsi la sécurité des portefeuilles froids. En réponse à cet incident, Bitget a suspendu les retraits et les a depuis repris par phases, avec des plans pour couvrir les pertes des utilisateurs grâce à son Fonds de Protection des Utilisateurs, qui dépasse 464 millions de dollars.
Bitget a fait appel à des entreprises de cybersécurité telles que Mandiant et SlowMist pour enquêter sur la violation, avec la participation également des agences de la loi. La connexion à l'exploit précédent de 292 millions de dollars de Kelp DAO soulève des inquiétudes quant à un potentiel schéma d'attaques lié à des groupes de hackers nord-coréens.
Dans une réponse connexe, le projet DeFi THORChain a refusé une demande de Bitget de bloquer les adresses associées au piratage, invoquant sa nature décentralisée. Cette décision a suscité un débat au sein de la communauté crypto, surtout compte tenu des actions précédentes de THORChain pour arrêter le trading après son propre piratage.
Nouveaux développements dans l'affaire du piratage de Bitget
- L'enquêteur blockchain ZachXBT a révélé que les suspects impliqués dans le blanchiment d'argent du piratage de 387 millions de dollars de Bitget ont cherché de l'aide dans des salons de discussion publics.
- Les suspects sont identifiés comme des blanchisseurs d'argent chinois travaillant prétendument pour des attaquants nord-coréens.
- Ils ont posté dans des serveurs Discord et des chaînes Telegram liés aux services qu'ils utilisent pour déplacer les fonds volés.
- Bitget a perdu 387,5 millions de dollars le 24 septembre, le PDG Gracy Chen suggérant que la Corée du Nord était probablement derrière l'attaque.
- ZachXBT a identifié cinq comptes liés aux opérations de blanchiment et a fourni des preuves de leurs plaintes concernant des transactions échouées.
- Un utilisateur a signalé que 277 724 XRP avaient été envoyés mais que seulement 431 XRP avaient été reçus en retour, exprimant des inquiétudes quant à l'impact de la perte sur sa vie.
- ZachXBT a noté qu'un des comptes avait précédemment blanchi des fonds provenant de l'exploitation de 292 millions de dollars de Kelp DAO en avril.
- Le FBI a attribué des exploits similaires au groupe de hackers nord-coréen connu sous le nom de TraderTraitor, qui a également été lié à un vol de 308 millions de dollars de DMM Bitcoin en 2024.
- Les fonds du piratage de Bitget seraient transférés entre les blockchains et mélangés via des services comme Wasabi pour obscurcir leur origine.
- THORChain n'a pas bloqué les portefeuilles associés aux attaquants, et Bitget prévoit de rouvrir les retraits lundi.
- ZachXBT devrait publier des informations supplémentaires sur ces groupes dans les semaines à venir.
Mises à jour récentes sur l'incident de sécurité de Bitget
- Bitget a repris les retraits par phases, en commençant par le BTC le 28 septembre 2023.
- La bourse a confirmé que les soldes des utilisateurs restent inchangés et un rapport de sécurité complet est attendu cette semaine.
- Environ 388 millions de dollars d'actifs ont été transférés pendant l'incident, avec des enquêtes en cours par Mandiant et SlowMist.
- Les retraits d'ETH sont prévus pour reprendre le 29 septembre 2023, et les retraits de USDT le 30 septembre 2023.
- Au 28 septembre 2023, 9 585 utilisateurs avaient initié des retraits totalisant environ 4 098 BTC depuis la reprise.
- Bitget introduit deux programmes à durée limitée : le Programme d'Alliance Bitget et le Projet Stand Together, tous deux commençant le 28 septembre 2023.
FAQ
Que s'est-il passé lors du piratage de Bitget ?
Le 24 septembre 2026, Bitget a subi une violation majeure entraînant le vol d'environ 387,5 millions de dollars de ses portefeuilles. Cet incident est considéré comme le plus grand vol d'actifs numériques de l'année.
Comment les fonds volés sont-ils blanchis ?
Les fonds volés sont blanchis via des plateformes en ligne publiques, notamment des serveurs Discord et des groupes Telegram. Les auteurs utilisent des services de pont et des mélangeurs comme Wasabi pour obscurcir leurs traces de transaction.
Quelles mesures Bitget prend-elle en réponse au piratage ?
Bitget a temporairement suspendu les retraits mais les a depuis repris par phases. L'échange prévoit de couvrir les pertes des utilisateurs grâce à son Fonds de Protection des Utilisateurs, qui dépasse 464 millions de dollars, et a fait appel à des entreprises de cybersécurité pour enquêter sur la violation.
Quel lien ce piratage a-t-il avec des incidents précédents ?
Le piratage de Bitget a été lié à des exploits antérieurs, y compris un vol de 292 millions de dollars de Kelp DAO, soulevant des inquiétudes concernant un possible schéma d'attaques associé à des groupes de hackers nord-coréens.
Pourquoi THORChain a-t-il refusé la demande de Bitget de bloquer les adresses associées au piratage ?
THORChain a refusé la demande en raison de sa nature décentralisée, qui privilégie l'accès ouvert et le commerce, malgré les actions précédentes prises pour arrêter le commerce après son propre piratage.