Skip to content
AutreContenu

La plateforme crypto Bitget perd 351,6 millions de dollars dans un vol attribué à la Corée du Nord (2026)

La plateforme d'échange de cryptomonnaies Bitget a indiqué que des attaquants nord-coréens présumés avaient falsifié des données de transaction via un backend compromis pour dérober environ 351,6 millions de dollars de ses portefeuilles chauds et tièdes.

Partie de la campagnelazarus crypto theft
Victime
Bitget
Perte
$351.6M

Le 25 septembre 2026, la plateforme d'échange de cryptomonnaies Bitget — une plateforme mondiale enregistrée aux Seychelles — a confirmé que des attaquants avaient dérobé environ 351,6 millions de dollars d'actifs numériques après avoir compromis une partie du backend de ses portefeuilles. Les systèmes de sécurité de la plateforme ont d'abord signalé les transferts non autorisés à 18h31 UTC le 24 septembre, et Bitget a indiqué que les pertes concernaient ses portefeuilles chauds et tièdes sur plusieurs blockchains, dont Ethereum, le XRP Ledger, Arbitrum, Avalanche, Optimism, BNB Smart Chain et Base, touchant des actifs tels que ETH, XRP, BNB, AVAX, USDT et USDC.

Ce qui s'est passé

Selon la PDG Gracy Chen, les attaquants n'ont pas volé de clés privées. Ils ont plutôt pénétré un système backend critique de l'infrastructure de portefeuilles de Bitget, injecté des données de transfert falsifiées dans le propre processus d'approbation de la plateforme et fait sortir les fonds comme s'il s'agissait de paiements de routine. Cette distinction est importante : au lieu de contourner la cryptographie, les intrus ont subverti la plomberie de confiance qui valide et signe les transactions. Bitget a indiqué que ses portefeuilles froids et la grande majorité des actifs de la plateforme étaient restés sécurisés et intacts.

La plateforme a temporairement suspendu les retraits le temps de mener un examen de sécurité complet, et a fait appel à Mandiant, filiale de Google, et à la société d'analyse de blockchain SlowMist pour enquêter. Mme Chen a déclaré que le fonds de protection des utilisateurs de Bitget — qui détiendrait plus de 464 millions de dollars — était suffisamment important pour absorber la perte, de sorte que les clients concernés seraient intégralement indemnisés.

Attribution

La société de renseignement sur la blockchain TRM Labs a signalé de multiples recoupements entre les portefeuilles utilisés pour blanchir les fonds volés à Bitget et des infrastructures liées à de précédents vols nord-coréens, dont le vol record de Bybit et l'attaque du pont AFX. Ces recoupements, selon TRM, pointent vers le groupe lié à la RPDC suivi sous le nom de TraderTraitor, qui s'inscrit dans la campagne plus large de vols de cryptomonnaies de Lazarus. Si l'attribution se confirme, l'incident figure parmi les plus grands vols de cryptomonnaies de l'année.

Pourquoi c'est important

Le cas Bitget illustre une évolution dans la manière dont les plateformes d'échange de cryptomonnaies sont attaquées. À mesure que les plateformes renforcent la gestion des clés et adoptent des contrôles multi-signatures, des groupes sophistiqués soutenus par des États ciblent de plus en plus les systèmes backend qui génèrent et autorisent les transactions — transformant les propres processus de confiance d'une plateforme en mécanisme de vol. C'est un rappel que la sécurité de l'infrastructure de signature ne vaut que par l'intégrité des données qu'on lui demande de signer.

Chronologie

  1. Les systèmes de sécurité de Bitget signalent des transferts non autorisés depuis ses portefeuilles chauds et tièdes à 18h31 UTC.

  2. Bitget confirme publiquement le vol d'environ 351,6 millions de dollars, suspend les retraits et attribue l'attaque à des acteurs nord-coréens présumés.

Sources

  1. coindesk.comhttps://www.coindesk.com/markets/2026/09/25/bitget-s-usd351-million-hack-happened-via-spoofed-transfers-not-private-keys-ceo-gray-chen-says
  2. thehackernews.comhttps://thehackernews.com/2026/09/bitget-says-suspected-north-korean.html
  3. bleepingcomputer.comhttps://www.bleepingcomputer.com/news/security/hackers-steal-3516-million-in-bitget-crypto-exchange-hack/
  4. scworld.comhttps://www.scworld.com/brief/bitget-loses-351-6-million-in-suspected-north-korean-crypto-hack

Incidents liés

private-keypartially-recovered

Casse du Ronin Bridge

Des opérateurs de Lazarus ont compromis cinq des neuf nœuds validateurs de Ronin et falsifié des signatures de retrait, siphonnant 173 600 ETH et 25,5 millions d'USDC (~625 M$) — le plus important vol de cryptomonnaie jamais enregistré à l'époque.

Victim
Sky Mavis / Axie Infinity / Ronin Network
Loss
$625.0M
private-keystolen

Casse NEM de Coincheck

La plateforme d'échange de cryptomonnaies Coincheck, basée à Tokyo, a perdu 523 millions de jetons NEM (~530 M$ à l'époque) depuis un portefeuille chaud dépourvu de protection multi-signature. Le plus grand vol sur une plateforme d'échange de cryptomonnaies en une seule fois à l'époque — attribué par la suite au groupe Lazarus de Corée du Nord.

Victim
Coincheck Inc.
Loss
$530.0M