La plateforme crypto Bitget perd 351,6 millions de dollars dans un vol attribué à la Corée du Nord (2026)
La plateforme d'échange de cryptomonnaies Bitget a indiqué que des attaquants nord-coréens présumés avaient falsifié des données de transaction via un backend compromis pour dérober environ 351,6 millions de dollars de ses portefeuilles chauds et tièdes.
- Victime
- Bitget
- Perte
- $351.6M
Le 25 septembre 2026, la plateforme d'échange de cryptomonnaies Bitget — une plateforme mondiale enregistrée aux Seychelles — a confirmé que des attaquants avaient dérobé environ 351,6 millions de dollars d'actifs numériques après avoir compromis une partie du backend de ses portefeuilles. Les systèmes de sécurité de la plateforme ont d'abord signalé les transferts non autorisés à 18h31 UTC le 24 septembre, et Bitget a indiqué que les pertes concernaient ses portefeuilles chauds et tièdes sur plusieurs blockchains, dont Ethereum, le XRP Ledger, Arbitrum, Avalanche, Optimism, BNB Smart Chain et Base, touchant des actifs tels que ETH, XRP, BNB, AVAX, USDT et USDC.
Ce qui s'est passé
Selon la PDG Gracy Chen, les attaquants n'ont pas volé de clés privées. Ils ont plutôt pénétré un système backend critique de l'infrastructure de portefeuilles de Bitget, injecté des données de transfert falsifiées dans le propre processus d'approbation de la plateforme et fait sortir les fonds comme s'il s'agissait de paiements de routine. Cette distinction est importante : au lieu de contourner la cryptographie, les intrus ont subverti la plomberie de confiance qui valide et signe les transactions. Bitget a indiqué que ses portefeuilles froids et la grande majorité des actifs de la plateforme étaient restés sécurisés et intacts.
La plateforme a temporairement suspendu les retraits le temps de mener un examen de sécurité complet, et a fait appel à Mandiant, filiale de Google, et à la société d'analyse de blockchain SlowMist pour enquêter. Mme Chen a déclaré que le fonds de protection des utilisateurs de Bitget — qui détiendrait plus de 464 millions de dollars — était suffisamment important pour absorber la perte, de sorte que les clients concernés seraient intégralement indemnisés.
Attribution
La société de renseignement sur la blockchain TRM Labs a signalé de multiples recoupements entre les portefeuilles utilisés pour blanchir les fonds volés à Bitget et des infrastructures liées à de précédents vols nord-coréens, dont le vol record de Bybit et l'attaque du pont AFX. Ces recoupements, selon TRM, pointent vers le groupe lié à la RPDC suivi sous le nom de TraderTraitor, qui s'inscrit dans la campagne plus large de vols de cryptomonnaies de Lazarus. Si l'attribution se confirme, l'incident figure parmi les plus grands vols de cryptomonnaies de l'année.
Pourquoi c'est important
Le cas Bitget illustre une évolution dans la manière dont les plateformes d'échange de cryptomonnaies sont attaquées. À mesure que les plateformes renforcent la gestion des clés et adoptent des contrôles multi-signatures, des groupes sophistiqués soutenus par des États ciblent de plus en plus les systèmes backend qui génèrent et autorisent les transactions — transformant les propres processus de confiance d'une plateforme en mécanisme de vol. C'est un rappel que la sécurité de l'infrastructure de signature ne vaut que par l'intégrité des données qu'on lui demande de signer.
Chronologie
Les systèmes de sécurité de Bitget signalent des transferts non autorisés depuis ses portefeuilles chauds et tièdes à 18h31 UTC.
Bitget confirme publiquement le vol d'environ 351,6 millions de dollars, suspend les retraits et attribue l'attaque à des acteurs nord-coréens présumés.
Sources
- coindesk.comhttps://www.coindesk.com/markets/2026/09/25/bitget-s-usd351-million-hack-happened-via-spoofed-transfers-not-private-keys-ceo-gray-chen-says
- thehackernews.comhttps://thehackernews.com/2026/09/bitget-says-suspected-north-korean.html
- bleepingcomputer.comhttps://www.bleepingcomputer.com/news/security/hackers-steal-3516-million-in-bitget-crypto-exchange-hack/
- scworld.comhttps://www.scworld.com/brief/bitget-loses-351-6-million-in-suspected-north-korean-crypto-hack