Le PDG de Bitget attribue la fuite de fonds 351$ à des pirates informatiques nord-coréens

- Bitget adentdes schémas correspondant à ceux des précédentes cyberattaques nord-coréennes.
- Le PDG Chen a indiqué que le piratage n'avait affecté aucun portefeuille hors ligne.
- Le groupe nord-coréen WaterPlum a ciblé plus de 7000 portefeuilles électroniques
La PDG de Bitget soupçonne l'implication de la Corée du Nord dans le récent piratage 351$ . Lors d'une séance de questions-réponses en direct sur X, Gracy Chen, PDG de Bitget, a annoncé que l'attaque était liée à des VPN fréquemment utilisés par des groupes soutenus par l'État nord-coréen. Elle a précisé que les enquêteurs avaient identifié des schémas similaires à ceux de précédentes cyberattaques nord-coréennes.
« Nous avonsdentdes adresses IP correspondant aux choix de VPN d'un certain groupe nord-coréen. […] Le schéma ressemble beaucoup à ce que l'équipe nord-coréenne a fait auparavant », a déclaré Chen.
Lors de cette récente attaque, les pirates ont emporté d'importants retraits d'ETH, XRP, d'AVAX et BNB , ainsi que de stablecoins indexés sur des monnaies fiduciaires essentiels tels que l'USDC, l'USDT et l'USDT0 sur Arbitrum.
Ces derniers mois, des pirates informatiques nord-coréens ont été activement impliqués dans de nombreux vols de fonds. Par exemple, au cours de l'année dernière, des cybercriminels nord-coréens, soutenus par l'État, ont été liés à des 2.02$ vols d'actifs numériques d' 600$ millions de dollars.
Le piratage de Bitget a impliqué des transferts de plusieurs actifs comme l'Ether et XRP
Bitget a rapidement réagi après avoirdentdes transferts de fonds suspects jeudi. La plateforme a immédiatement suspendu les retraits et alerté les forces de l'ordre et les sociétés de sécurité. À ce moment-là, Chen, le PDG de l'entreprise, a néanmoins rassuré les utilisateurs, affirmant que le piratage n'avait compromis qu'une partie des portefeuilles en ligne de la plateforme, tandis que ses portefeuilles hors ligne restaient sécurisés.
« Les fonds des utilisateurs sont en sécurité. L'intégralité de cette perte est couverte par le Fonds de protection des utilisateurs de Bitget, qui dispose actuellement de plus de 464$ », a-t-elle affirmé.
Lors de la dernière séance de questions-réponses, Chen a également fourni des informations supplémentaires concernant le piratage. Elle a précisé que celui-ci était dû à une intrusion directe dans le système. Par conséquent, les pirates n'ont utilisé aucun des canaux de retrait des clients.
Elle a toutefois affirmé qu'ils n'avaient pas encoredenttous les serveurs touchés ni compris précisément comment les attaquants avaient réussi à contourner leurs défenses. De plus, elle a révélé que la plateforme avait récupéré une partie des fonds volés. Selon Chen, ils sont en train de récupérer le reste en collaboration avec des fondations blockchain et des partenaires de sécurité du secteur.
Pour le moment, les retraits des utilisateurs sont toujours suspendus pour des raisons de sécurité.
WaterPlum Group a ciblé environ 30 000 appareils et plus de 7 000 portefeuilles électroniques
WaterPlum , un des nombreux groupes de pirates informatiques nord-coréens , aurait infiltré des dizaines de milliers d'appareils. Dans le cadre de leur campagne d'attaques mondiale, ils sont parvenus à compromettre 7 000 portefeuilles de cryptomonnaies dans plus de 100 pays.
Selon des rapports du FBI, de l'Agence nationale de police du Japon, de l'ACSC australienne et des BND et BfV allemands, une activité criminelle a été signalée entre décembre 2025 et juillet 2026, au cours de laquelle plus de 10.7$ (1,7 milliard de yens) d'actifs numériques ont été acheminés vers Pyongyang.
Les attaquants se faisaient passer pour des recruteurs et des cadres dans les domaines de l'IA, des cryptomonnaies et des NFT, entre autres. Lors de faux entretiens techniques, les candidats étaient invités à télécharger des exemples de travaux pratiques. Des chevaux de Troie tels que StoatWaffle, OtterCookie et BeaverTail étaient dissimulés dans les dépendances des projets et prêts à s'exécuter.
La faille de sécurité chez Bitget fait suite à d'autres attaques majeures dans le secteur des cryptomonnaies, attribuées à des pirates informatiques nord-coréens. En février 2025, Bybit a perdu environ 1.5$ en cryptomonnaies lors de l'un des plus importants piratages de l'histoire du secteur. Les enquêteurs spécialisés dans la blockchain ont attribué cette attaque au groupe Lazarus, une opération de piratage informatique liée à l'État nord-coréen. Cetdent a démontré la rapidité avec laquelle les attaquants peuvent déplacer et dissimuler les cryptomonnaies volées sur plusieurs portefeuilles.
Suite à l'dentchez Bitget, le PDG de Bybit, Ben Zhou, a déclaré que sa plateforme aiderait Bitget à tracet à récupérer les cryptomonnaies volées. Cette coopération s'appuie sur le soutien déjà apporté par Bitget à Bybit après sa propre faille de sécurité.
L'analyse de TRM Labs montre que les attaques nord-coréennes ciblent principalement l'infrastructure dorsale
Plus récemment, la société d'analyse forensique blockchain TRM Labs a souligné que les menaces sophistiquées, telles que les attaques nord-coréennes, ciblentmaticl'infrastructure backend plutôt que le code source. Les zones les plus à risque pour toute entreprise d'actifs numériques résident dans la gestion des clés, les systèmes de signature cryptographique et les processus d'approbation à plusieurs niveaux.
La société a conseillé aux plateformes de cryptomonnaies de concentrer leurs budgets de sécurité sur les vulnérabilités spécifiques de l'infrastructure qui ont historiquement déclenché les effondrements financiers les plus dévastateurs.
« Les plans de réponse auxdent , les couvertures d’assurance et les réserves de trésorerie doivent également être conçus en tenant compte de l’éventualité d’une compromission majeure des infrastructures plutôt que d’une perte moyenne. Une seule attaque réussie continue de defiles pertes annuelles de l’ensemble du secteur », a déclaré l’entreprise.
Cetdent met également en lumière les risques croissants en matière de sécurité auxquels sont confrontées les plateformes d'échange de cryptomonnaies centralisées, qui restent des ciblestraccar elles détiennent d'importantes quantités d'actifs numériques dans une infrastructure pouvant devenir un point de défaillance unique.
Même si les systèmes de retrait destinés aux clients restent intacts, une compromission des systèmes internes ou de l'infrastructure de signature peut exposer des fonds importants.
L'enquête de Bitget pourrait donc apporter un éclairage supplémentaire sur la manière dont les plateformes d'échange peuvent renforcer les contrôles des portefeuilles, les approbations de transactions, la sécurité des serveurs et les systèmes de surveillance face à des attaques de plus en plus sophistiquées.
Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit.
FAQ
Quel montant de cryptomonnaie a été volé à Bitget ?
Des pirates informatiques ont dérobé pour environ 351$ d'actifs numériques, notamment des ETH, XRP, AVAX, BNB, USDC, USDT et USDT0 sur Arbitrum.
Bitget sait-il qui est à l'origine du piratage ?
La PDG de Bitget, Gracy Chen, soupçonne des pirates informatiques liés à la Corée du Nord d'être impliqués, se basant sur les adresses IP, l'utilisation de VPN et les modes opératoires des attaques. Cependant, cette hypothèse reste préliminaire.
Les retraits sur Bitget sont-ils toujours suspendus ?
Oui. Bitget a suspendu les retraits après avoir détecté les transferts suspects et a indiqué qu'ils resteraient suspendus le temps que la plateforme enquête sur la faille de sécurité et s'efforce de récupérer les fonds volés.
Avertissement : Les informations fournies ne constituent pas un conseil en investissement. CryptopolitanCryptopolitan.com toute responsabilité quant aux investissements réalisés sur la base des informations présentées sur cette page. Nous voustronrecommandons vivement d’effectuer vosdent et/ou de consulter un professionnel qualifié avant toute décision d’investissement.

Nellius Irène
Nellius est diplômée en gestion d'entreprise et en informatique et possède cinq ans d'expérience dans le secteur des cryptomonnaies. Elle est également diplômée de Bitcoin Dada. Nellius a collaboré avec des publications médiatiques de premier plan, notamment BanklessTimes, Cryptobasic et Riseup Media.
















