KAI, Binance et Bybit : One Central Dubaï est-il un point chaud pour les pirates ?

DUBAÏ, EAU, le 9, 2025
Le 3 juin 2025, KAI Exchange a découvert que 5 millions de dollars avaient été volés de son portefeuille de marge. KAI opère depuis la tour One Central à Dubaï, le même bâtiment qui abrite les principales bourses Binance et Bybit. Cette dernière violation fait suite à deux autres piratages à haut profil liés à One Central, soulevant des questions sur le fait que l'emplacement partagé expose-t-il tous les locataires à un risque accru.
Le piratage de Binance du 2019
En mai 2019, Binance a perdu 7 000 BTC – environ 40 millions de dollars à l'époque – lorsque des pirates ont obtenu l'accès aux clés API privées. Bien que Binance ait immédiatement couvert les pertes des clients, les fonds volés ont souligné que même les principales bourses peuvent être vulnérables. L'incident a conduit Binance à renforcer ses contrôles internes, à déplacer davantage d'actifs en stockage à froid et à mettre en œuvre des outils de surveillance améliorés.
Le vol de Bybit du 2025
En février 2025, Bybit a subi une violation massive qui a vu 400 000 ETH, évalués à environ 1,5 milliard de dollars, drainés de ses portefeuilles chauds. Les premiers rapports suggéraient que les attaquants avaient compromis le matériel des clés privées. En réponse, Bybit a investi massivement dans la surveillance on-chain, a amélioré la ségrégation des portefeuilles et a embauché des auditeurs externes pour examiner sa posture de sécurité.
La perte récente de KAI
L'incident de juin 2025 de KAI impliquait le retrait non autorisé de 5 millions de dollars de ses fonds de marge. Les enquêteurs indiquent que la violation provenait d'une faiblesse dans l'infrastructure propre de KAI plutôt que d'une faille du réseau public. Pourtant, le fait que les trois bourses partagent One Central a conduit les observateurs de l'industrie à se demander si les services partagés du bâtiment, y compris l'alimentation électrique, la climatisation ou la colonne vertébrale réseau, pourraient être un facteur de risque caché.
Risques de co-localisation et d'infrastructure partagée
Les bourses de cette envergure ne s'appuient pas sur le Wi-Fi public pour les opérations sensibles. Elles utilisent des réseaux privés et chiffrés, ainsi que des réseaux privés virtuels (VPN) pour les systèmes internes. Cependant, partager un bâtiment signifie une chevauchement potentiel des composants d'infrastructure tels que les commutateurs réseau, les pare-feu ou les équipements gérés par des fournisseurs. Si un élément partagé est mal configuré ou laissé sans correctif, les attaquants pourraient exploiter cette faille pour se déplacer latéralement entre les locataires.
À One Central, chaque bourse maintient des segments réseau séparés. Pourtant, les erreurs de configuration ou les retards dans l'application des correctifs de firmware peuvent créer une faiblesse qui affecte tous les locataires. Bien qu'il n'y ait aucune preuve directe que l'un de ces trois piratages ait été initié par une vulnérabilité de bâtiment partagée, le schéma de pertes répétées à la même adresse ne peut être ignoré.
Mesures prises pour renforcer la sécurité
• Binance a déplacé la majorité de ses actifs en stockage à froid, a limité les permissions des clés API et a mis en œuvre des contrôles d'accès internes plus stricts
• Bybit a déployé une surveillance on-chain en temps réel améliorée, a révisé ses processus de gestion des clés et a ségrégué les fonds des portefeuilles chauds en plusieurs adresses plus petites
• KAI a adopté des portefeuilles multi-signatures, a imposé l'authentification à deux facteurs pour tout le personnel et a déployé des outils de surveillance on-chain pour détecter immédiatement les transferts inhabituels
Toutes les trois bourses effectuent désormais des audits de sécurité réguliers et partagent le renseignement sur les menaces lorsque cela est approprié. Elles ont également engagé des firms tierces pour effectuer des tests de pénétration sur tout matériel réseau partagé ou les systèmes fournis par des fournisseurs qui desservent plusieurs étages.
Enseignement clé pour l'industrie
One Central peut se tenir comme un repère pour les ambitions crypto de Dubaï, mais il illustre également qu'aucun emplacement ne peut garantir une sécurité absolue. Le véritable point chaud pour les pirates est souvent des contrôles faibles et des procédures obsolètes plutôt qu'un bâtiment spécifique. En traitant l'infrastructure partagée comme un facteur de risque potentiel et en maintenant des pratiques de sécurité rigoureuses, les bourses peuvent mieux protéger les fonds des clients même dans un environnement de co-localisation à haute valeur.
Ce rapport a été préparé par Crypto Security Watch.
À propos de Crypto Security Watch
Crypto Security Watch est une organisation à but non lucratif basée à Jakarta qui surveille les incidents de sécurité crypto dans le monde entier. Nous analysons, vérifions et signalons les violations et vulnérabilités en temps réel, fournissant des conseils actionnables et des recommandations de meilleures pratiques pour aider les organisations et les individus à protéger leurs actifs numériques.
Contact Média
Muhammad Ihsan, Co-fondateur
Site Web : https://cryptosecuritywatch.com
Courriel : [email protected]
Avertissement. Il s'agit d'un communiqué de presse corporatif. Les lecteurs doivent effectuer leurs propres diligences avant d'entreprendre toute action liée à l'entreprise promue, à ses filiales ou à ses services. Cryptopolitan.com n'est responsable, directement ou indirectement, d'aucun dommage ou perte causé ou allégué comme étant causé par ou en lien avec l'utilisation ou la dépendance à l'égard de tout contenu, bien ou service mentionné dans le communiqué de presse.

Cryptopolitan Media
Un bureau dédié aux analyses soigneusement sélectionnées et aux mises à jour en vedette de notre réseau de partenaires industriels mondiaux.















