Les hackers nord-corĂ©ens suspectĂ©s d’avoir dĂ©robĂ© 350 millions de dollars sur la plateforme Bit…

Publié par Nathan

Pas le temps de lire cet article en entier ? Demandez un résumé de l'article :

Perplexity ChatGPT Claude Gemini

En bref :

  • Un piratage majeur a frappĂ© la plateforme crypto Bitget, entraĂ®nant un vol estimĂ© Ă  351 millions de dollars.
  • Les hackers, très probablement nord-corĂ©ens, ont exploitĂ© une faille dans un système backend sans jamais accĂ©der aux clĂ©s privĂ©es des wallets.
  • Le vol reprĂ©sente la plus importante cyberattaque crypto de 2026 Ă  ce jour, avec une prĂ©dominance d’actifs XRP.
  • Bitget a suspendu tous les retraits et couvre la perte avec son fonds de protection de plus de 464 millions de dollars.
  • Les connexions VPN utilisĂ©es par les pirates correspondent Ă  des signatures liĂ©es Ă  la CorĂ©e du Nord et Ă  des groupes connus comme Lazarus et TraderTraitor.

Comment les hackers nord-coréens ont orchestré un vol de 351 millions de dollars sur la plateforme Bitget

Le 24 septembre 2026, la plateforme d’échange crypto Bitget a subi une cyberattaque d’une ampleur exceptionnelle. Plus de 350 millions de dollars ont été dérobés, confirmant le piratage le plus important de l’année. Selon Gracy Chen, la PDG de Bitget, les hackers liés à la Corée du Nord ont exploité une faille dans un système backend critique sans jamais compromettre les clés privées des hot, warm ou cold wallets.

Ce mécanisme sophistiqué a permis aux pirates de simuler des transactions légitimes via une usurpation interne, contournant ainsi les protections classiques de la cybersécurité sur cette plateforme Bit.

Une piste nord-coréenne confirmée grâce à des connexions VPN suspectes

Lors d’une session en direct sur X, Gracy Chen a révélé que des adresses IP identifiées correspondaient aux choix de VPN utilisés par des groupes nord-coréens, renforçant la certitude d’une origine nord-coréenne.

Ce type de tactique n’est pas nouveau : ces groupes, notamment Lazarus, ont déjà été liés à plusieurs attaques dans le domaine des crypto-monnaies, incluant d’autres cyberbraquages spectaculaires comme celui d’AFX Trade où 24 millions de dollars avaient été subtilisés en juillet 2026.

Pour approfondir les impacts et les tendances des cyberattaques nord-coréennes sur les crypto-actifs, vous pouvez consulter cet article détaillé sur les cyberattaques de la Corée du Nord.

Les méthodes employées pour contourner les clés privées et les risques pour les investisseurs

Contrairement aux attaques classiques où les clés privées sont dérobées, cette opération s’est appuyée sur une intrusion ciblée dans un système backend crucial, permettant aux hackers d’usurper des données transactionnelles légitimes.

Bitget a précisé que cette manœuvre a déclenché un processus d’autorisation interne, permettant de déplacer des fonds sans éveiller instantanément les soupçons.

Les montants volés concernent principalement 9 actifs différents, avec une prépondérance pour le XRP : environ 102,9 millions de jetons pour une valeur estimée à plus de 157 millions de dollars.

Tableau des actifs volés et leur valeur estimée

Crypto-actif Quantité volée Valeur estimée (USD)
XRP 102,900,000 jetons 157,500,000 $
Autres actifs (8 types) – environ 194,000,000 $
Total – 351,600,000 $

Que signifie cette cyberattaque pour la sécurité des cryptomonnaies en 2026 ?

Cette opération souligne la complexité grandissante des attaques dans le domaine des crypto-monnaies. Les investisseurs doivent désormais prendre conscience que les failles peuvent exister à des niveaux internes plus profonds que le simple vol de clés privées.

Bitget a décidé de suspendre tous les retraits suite à l’incident afin de prévenir d’autres pertes, tandis que son fonds de protection, doté à ce jour de plus de 464 millions de dollars, couvre intégralement le vol.

Pour comprendre comment protéger au mieux vos investissements face à ce type de risques, il est utile de se référer à des analyses spécialisées comme celle proposée sur les vols de cryptomonnaies nord-coréens et les méthodes de surveillance accrue mises en place par les plateformes.

Liste des précautions essentielles pour les investisseurs crypto face à la menace des hackers

  • VĂ©rifier la transparence et les mesures de protection des plateformes d’échange.
  • Utiliser des wallets personnels pour limiter l’exposition des fonds.
  • Activer l’authentification Ă  deux facteurs (2FA) pour les connexions et transactions.
  • Se tenir informĂ© des dernières menaces de cybercriminalitĂ© et des alertes.
  • Éviter des transferts trop importants sur les plateformes centralisĂ©es lorsqu’ils ne sont pas nĂ©cessaires.
user avatar

Nathan