En lien avec ce sujetConseil Technologies du Futur et IA

Les hackers nord-coréens « très probablement » à l’origine du vol de 350 millions de dollars sur Bitget, selon le CEO

  • Le PDG de Bitget affirme que la Corée du Nord a très probablement volé 351,6 millions de dollars à l’exchange.
  • Les attaquants n'ont jamais obtenu les clés privées de Bitget mais ont trouvé un autre moyen de déplacer les fonds.
  • D’après les données de DefiLlama, ce hack est le plus important de 2026, faisant dépasser les pertes totales de septembre les 700 millions de dollars.
Promo

La PDG de Bitget, Gracy Chen, a déclaré qu’il était « très probable » que la Corée du Nord soit responsable du hack de 350 millions de dollars de Bitget. Les attaquants ont compromis un système backend mais n’ont jamais obtenu les clés privées, a-t-elle ajouté.

Les retraits restent suspendus depuis la faille du 24 septembre. Selon les données de DefiLlama, il s’agit désormais du plus important hack crypto de 2026.

Sponsorisé
Sponsorisé

Chen suit une piste VPN menant à la Corée du Nord

Chen est revenue sur le hack lors d’une session de questions/réponses en direct sur X après l’incident. Elle a évoqué la République populaire démocratique de Corée (RPDC).

« Mais nous avons identifié des adresses IP qui correspondent aux choix de VPN d’un certain groupe de la RPDC. Nous pensons donc qu’il est très probable qu’il s’agisse d’une attaque nord-coréenne », a-t-elle déclaré.

Chen n’a pas mentionné le nom du groupe. Cependant, l’analyste on-chain Specter a indiqué que les XRP dérobés avaient été bridgés et sont reliés directement aux fonds issus du hack d’AFX Trade.

AFX a perdu environ 24 millions de dollars en juillet. Specter a précisé que l’attaque avait été attribuée à TraderTraitor, une unité liée à Lazarus. LayerZero avait déjà relié l’exploit du bridge KelpDAO à ce même groupe en avril.

Suivez-nous sur X pour recevoir toute l’actualité en temps réel

Sponsorisé
Sponsorisé

Comment le hack de Bitget a contourné les clés privées

Chen a affirmé que les hackers n’avaient à aucun moment obtenu les clés privées des hot, warm ou cold wallets de Bitget. Ils n’ont pas non plus simulé de demandes de retrait d’utilisateurs. Elle est revenue sur la méthode employée dans un post ultérieur.

« L’attaquant a compromis un système backend critique au sein de notre infrastructure de wallet, l’a utilisé pour usurper les données de transaction et a déclenché notre processus d’autorisation pour déplacer les fonds », a-t-elle expliqué.

Elle a précisé que les pertes étaient désormais contenues et qu’aucun autre transfert non autorisé ne pouvait avoir lieu. Selon la répartition publiée par Lookonchain, les attaquants ont dérobé 9 actifs différents.

Le XRP représente la plus grande part, avec environ 102,9 millions de jetons pour une valeur d’environ 157,5 millions de dollars. La perte confirmée par Bitget est à peu près deux fois plus élevée que les quelque 176 millions de dollars évoqués dans les premiers rapports on-chain.

L’exchange précise que son User Protection Fund, désormais supérieur à 464 millions de dollars, couvre l’intégralité de la perte.

Le plus gros braquage crypto de 2026 a lieu chez Bitget

Les données de DefiLlama classent le vol chez Bitget comme le hack crypto le plus important de 2026 à ce jour. Il dépasse ainsi l’incident de Liquid Network (320 millions de dollars) en septembre et la faille de Drift (295 millions de dollars) en avril.

Le tracker recense environ 2,2 milliards de dollars perdus au travers de 281 incidents cette année. Bitget représente à lui seul environ 16 % de ce total. L’incident fait aussi de septembre le mois le plus coûteux de 2026, devant avril et ses quelque 648 millions de dollars.

Les groupes nord-coréens ont provoqué la majorité des pertes du début 2026. Selon TRM Labs, ils seraient à l’origine de 76 % des pertes liées à des hacks crypto jusqu’en avril, principalement au travers des attaques Drift et Kelp. En 2025, Lazarus avait orchestré le hack de Bybit à hauteur de 1,5 milliard de dollars, le plus important de l’année.

Chen s’est engagée à publier un rapport technique complet dès que les enquêteurs auront confirmé l’origine de l’intrusion. Ce rapport devra préciser si les preuves permettent effectivement d’attribuer le hack à la Corée du Nord.

Abonnez-vous à notre chaîne YouTube pour retrouver toutes les analyses de nos experts et journalistes

Avis de non responsabilité

BeInCrypto s’engage à fournir des informations impartiales et transparentes. Cet article d’actualité vise à fournir des informations exactes et à jour. Toutefois, il est conseillé aux lecteurs de vérifier les faits de manière indépendante et de consulter un professionnel avant de prendre toute décision sur la base de ce contenu. Veuillez noter que nos Conditions générales, notre Politique de confidentialité et nos Avertissements ont été mis à jour.

Sponsorisé
Sponsorisé