
Bitget signale jusqu'à 387,5 millions de dollars volés lors d'un piratage lié à la Corée du Nord
La plateforme d'échange de cryptomonnaies Bitget, basée aux Seychelles, a suspendu les retraits des clients après que des attaquants ont siphonné jusqu'à 387,5 millions de dollars de ses portefeuilles chauds et tièdes, les enquêtes internes pointant vers des groupes de hackers nord-coréens.
Détection de la brèche et réponse initiale
La plateforme d'échange de cryptomonnaies Bitget, basée aux Seychelles, a détecté des transferts non autorisés depuis son réseau à 18 h 31 UTC le jeudi 24 septembre 2026. La plateforme, qui sert plus de 120 millions d'utilisateurs enregistrés et se classe comme la cinquième plus grande plateforme d'échange par volume de trading au comptant selon CoinMarketCap, a rapidement gelé les retraits des clients. Les responsables de l'entreprise ont initialement calculé la somme volée à environ 351,6 millions de dollars avant de réviser le total à 387,5 millions de dollars après avoir identifié des transferts supplémentaires en TRON et Zcash. La brèche a affecté des parties des systèmes de portefeuilles chauds et tièdes de Bitget, tandis que son stockage à froid hors ligne et l'application distincte Bitget Wallet sont restés intacts. Les dépôts et le trading au comptant sont restés ouverts sur la plateforme.
Mécanismes de l'intrusion dans le backend
Les enquêteurs ont déterminé que l'intrusion contournait le vol typique de clés privées en compromettant l'infrastructure interne. Selon la directrice générale Gracy Chen, l'auteur a eu accès à un système backend critique dans l'architecture de portefeuille de Bitget, l'utilisant pour falsifier les enregistrements de transactions et déclencher des protocoles d'autorisation automatisés sur 19 transferts distincts.
L'attaquant a compromis un système backend critique de notre infrastructure de portefeuille, l'a utilisé pour falsifier les données de transaction et a déclenché notre processus d'autorisation pour transférer les fonds.
Le service d'analyse blockchain Lookonchain a suivi les sorties, révélant que 102,93 millions de XRP (évalués à environ 157,48 millions de dollars) constituaient la plus grande partie du butin initial, aux côtés de 31 890 ethers évalués à environ 85,75 millions de dollars. Les actifs volés comprenaient également Tether, USD Coin, Avalanche, BNB et 3 000 jetons XAUt d'or tokenisé. L'attaquant a ensuite converti la majorité des produits sur les chaînes EVM en 67 982 ethers, Arkham Intelligence taguant les adresses des destinataires.
Protection des utilisateurs et mesures de récupération
Bitget a maintenu que tous les soldes des comptes clients restaient intacts et que tous les actifs des utilisateurs étaient en sécurité. L'entreprise a annoncé que le déficit financier serait absorbé par son Fonds de protection des utilisateurs, une réserve d'urgence détenant 5 500 bitcoins d'une valeur estimée à plus de 464 millions de dollars. Bitget a engagé les sociétés externes de cybersécurité Mandiant et SlowMist pour mener des examens médico-légaux indépendants de l'infrastructure compromise.
Les retraits restent temporairement suspendus par mesure de sécurité, et non en raison d'un manque de fonds.
Pour accélérer la récupération des fonds, la plateforme a offert une prime de récupération double de 5 % pour le gel ou le retour volontaire des actifs volés, tout en fixant une date limite au 26 septembre 2026 à 4 h 00 UTC pour présenter son calendrier de reprise des retraits.
- Les systèmes de sécurité de Bitget signalent des transferts non autorisés depuis les portefeuilles chauds et tièdes.
- Bitget suspend les retraits et lance une enquête avec Mandiant et SlowMist.
- Date limite prévue pour que Bitget annonce son plan de reprise des retraits clients.
Impact sur l'industrie et attribution à la Corée du Nord
Les premières conclusions médico-légales ont lié la brèche à des unités cybernétiques associées à la Corée du Nord. Chen a noté que les enquêteurs réseau ont retracé les adresses IP de connexion vers des services VPN précédemment utilisés par des groupes de menace parrainés par l'État nord-coréen. L'incident représente le plus grand vol de cryptomonnaie unique enregistré en 2026, dépassant une attaque d'avril sur KelpDAO qui a emporté 292 millions de dollars et un vol de début septembre de 319 millions de dollars sur Liquid Network.
- KelpDAO (avril 2026)
- 292 M$
- Liquid Network (septembre 2026)
- 319 M$
- Bitget (septembre 2026)
- 387.5 M$
Selon les données de TRM Labs, les attaquants avaient volé 1,73 milliard de dollars lors de 333 incidents de sécurité liés aux actifs numériques en 2026 avant la brèche de Bitget, les collectifs nord-coréens étant responsables d'environ 75 % de la valeur totale volée depuis le début de l'année. L'ampleur de l'intrusion fait suite à des vols numériques à grande échelle précédents, notamment le vol de février 2025 de 1,5 milliard de dollars en ethers sur la plateforme Bybit. La Corée du Nord a constamment nié avoir mené des cyberattaques ou des vols de cryptomonnaies.


