AIO APEX

Des hackers nord-coréens suspectés du vol de 351 millions de dollars sur Bitget

TechCrunch
Partager:
Des hackers nord-coréens suspectés du vol de 351 millions de dollars sur Bitget

Bitget, l'un des plus grands exchanges de cryptomonnaies au monde, a révélé jeudi que des hackers présumément liés à la Corée du Nord ont dérobé 351,6 millions de dollars depuis ses portefeuilles chauds et semi-froids — le plus grand vol de cryptomonnaies connu de 2026.

L'attaque a eu lieu le 24 septembre à 18h31 UTC. Selon la PDG de Bitget, Gracy Chen, les attaquants «ont compromis un système backend critique au sein de notre infrastructure de portefeuilles, l'ont utilisé pour falsifier des données de transactions et ont déclenché notre processus d'autorisation pour transférer des fonds.» Le stockage à froid n'a pas été affecté.

Les actifs volés couvrent six cryptomonnaies — ETH, XRP, BNB, AVAX, USDT et USDC — drainés sur sept réseaux blockchain dont Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BNB Smart Chain et Base.

Bitget a suspendu tous les retraits peu après avoir détecté la brèche et a entamé une collaboration avec les forces de l'ordre, des cabinets de sécurité on-chain et Mandiant. L'exchange affirme que son fonds de protection des utilisateurs de 464 millions de dollars couvre l'intégralité des pertes.

L'empreinte nord-coréenne

Bitget attribue l'attaque à des hackers soutenus par l'État nord-coréen sur la base des patterns de comportement des adresses IP et de l'analyse on-chain. Chen a déclaré que «la méthode d'attaque est fortement cohérente avec les schémas connus des organisations de hackers nord-coréens.»

TRM Labs estime que la Corée du Nord est responsable d'environ les trois quarts de tous les vols de cryptomonnaies en 2026. Des groupes comme Lazarus ciblent systématiquement les exchanges et les protocoles DeFi pour financer les programmes d'armement de Pyongyang.

Le plus grand vol de l'année

Les 351,6 millions de dollars dépassent un hack de 340 millions survenu plus tôt ce mois-ci. L'ampleur et la technique reflètent des opérations nord-coréennes antérieures. La différence réside dans la rapidité de détection : Bitget a suspendu les retraits avant que les attaquants ne parviennent à blanchir tous les fonds.

Au moment de la publication, les retraits restent suspendus et Bitget n'a pas communiqué de calendrier précis pour leur reprise.

Initialement rapporté par TechCrunch. Lisez l'article original pour plus de détails.

Voir la source originale
Partager: