Les plateformes crypto construisent des fonds d'assurance toujours plus grands. La Corée du Nord continue de les vider quand même

Quand Bitget a révélé le 24 septembre qu'environ 351,6 millions de dollars avaient été drainés de sa plateforme, la PDG Gracy Chen s'est empressée de rassurer les utilisateurs : la perte serait entièrement couverte par le Fonds de Protection des Utilisateurs de la plateforme, qui détient plus de 464 millions de dollars. Mais regardez l'arithmétique derrière cette assurance : une seule attaque devrait consommer environ 76% du solde total du fonds.
C'est le schéma inconfortable dans la sécurité des plateformes crypto en ce moment. Les fonds d'assurance et les attestations de preuve de réserves sont devenus une pratique standard de l'industrie. Mais l'échelle des attaques individuelles a grandi pour égaler, et dans certains cas dépasser, l'échelle des défenses construites pour les absorber.
Les enquêteurs qui ont retracé la brèche de Bitget ont trouvé des adresses IP liées à des services VPN précédemment associés à des groupes de piratage soutenus par l'État nord-coréen. Le groupe Lazarus de Corée du Nord et ses unités affiliées ont volé plus de 6 milliards de dollars en cryptomonnaies depuis 2017. Rien qu'au premier semestre 2026, des acteurs liés à la Corée du Nord étaient responsables d'environ 55 à 66% de tous les vols de cryptomonnaies.
Les détails techniques de l'attaque de Bitget comptent, car ils montrent que ce ne sont pas des coups rapides. Selon le propre récit de Bitget, les attaquants ont compromis un système backend critique au sein de l'infrastructure de portefeuille, ont utilisé cet accès pour falsifier des données de transaction, et ont déclenché le propre processus d'autorisation de la plateforme pour transférer des fonds vers l'extérieur.
C'est là que les attestations de preuve de réserves révèlent leurs limites. Une vérification de preuve de réserves confirme qu'une plateforme détient les actifs qu'elle prétend détenir — au moment de l'instantané. Elle ne dit rien sur la sécurité des systèmes backend qui déplacent ces actifs.
Ce que cela signifie pour quiconque détient des actifs sur une plateforme centralisée : un fonds d'assurance est un filet de sécurité véritablement précieux, mais son existence ne dit rien sur son adéquation face à la menace qu'une plateforme affronte réellement.