ActualitésCryptoDes pirates nord-coréens liés au vol de 388 millions de dollars sur la plateforme Bitget, selon la PDG

Des pirates nord-coréens liés au vol de 388 millions de dollars sur la plateforme Bitget, selon la PDG

Auteur: Bitcoin Magazine·

Points clés

  • •Des pirates nord-coréens ont volé près de 388 millions de dollars à Bitget, un chiffre que la PDG de la plateforme a révisé à la hausse de plus de 30 millions de dollars par rapport à son rapport initial de plus de 350 millions de dollars.
  • •Des sociétés de sécurité ont signalé jeudi des transactions non autorisées depuis les hot wallets connectés à Internet de Bitget, avant que la plateforme n'annonce avoir gelé les retraits.
  • •La PDG de Bitget, Gracy Chen, a déclaré que les schémas comportementaux IP et l'analyse on-chain indiquent que la méthode d'attaque est très cohérente avec celles des organisations de pirates nord-coréennes connues.
  • •Les actifs volés étaient principalement de l'ethereum, du tron et de l'USDT, bien qu'un traqueur de fonds volés montre l'attaquant détient plus de 28,8 millions de dollars en bitcoin.
  • •Bitget, la sixième plus grande plateforme crypto au monde avec plus d'un milliard de dollars de volume de transactions quotidien, n'a pas confirmé de calendrier pour le rétablissement complet des fonds ou la reprise des retraits.
Des pirates nord-coréens liés au vol de 388 millions de dollars sur la plateforme Bitget, selon la PDG

Des pirates nord-coréens ont ciblé jeudi la plateforme crypto Bitget, dérobant près de 388 millions de dollars en actifs numériques selon une mise à jour de la directrice générale de l'entreprise — un total supérieur aux chiffres initialement rapportés.

La PDG de Bitget, Gracy Chen, a déclaré vendredi que le chiffre révisé « reflète un recensement plus complet des transferts survenus pendant l'incident ». Elle avait d'abord rapporté que plus de 350 millions de dollars avaient été transférés hors de la plateforme. Cette révision ajoute plus de 30 millions de dollars à l'estimation initiale.

Des sociétés de sécurité ont signalé pour la première fois des transactions non autorisées depuis les hot wallets de la plateforme basée à Victoria, aux Seychelles — les wallets connectés à Internet que les plateformes utilisent pour traiter les retraits des clients — jeudi, avant que l'entreprise n'annonce avoir gelé les retraits.

Bitget est la sixième plus grande plateforme crypto au monde, traitant plus d'un milliard de dollars de volume de transactions par jour, selon les données de CoinGecko.

« Sur la base des schémas comportementaux IP et de l'analyse on-chain, la méthode d'attaque utilisée dans cet incident est très cohérente avec les schémas connus des organisations de pirates nord-coréennes », a écrit Chen sur X vendredi.

Elle a ajouté : « Notre objectif est de compléter un rétablissement total dans les plus brefs délais. Nous annoncerons la fenêtre de temps précise dès sa confirmation. » Aucun calendrier n'a encore été confirmé, laissant les utilisateurs dans l'attente de laprise des retraits.

Dans une mise à jour de sécurité, la plateforme a indiqué avoir identifié les actifs numériques volés, composés principalement d'ethereum, de tron et du stablecoin USDT — et d'aucun bitcoin. Un traqueur de fonds volés montre toutefois que l'attaquant détient plus de 28,8 millions de dollars dans la première cryptomonnaie. Les transferts sur la blockchain étant visibles publiquement, les mouvements des fonds volés peuvent être suivis à mesure que les efforts de récupération se poursuivent.

Les criminels spécialisés dans le vol de cryptomonnaies — en particulier ceux liés à la Corée du Nord — sont devenus plus sophistiqués et plus rapides depuis l'année dernière, et les experts estiment que les outils d'intelligence artificielle permettent aux cybercriminels d'agir plus efficacement. Les autorités américaines affirment depuis longtemps que des groupes de pirates liés au gouvernement nord-coréen, comme Lazarus, dérobent des fonds aux plateformes crypto.

La sécurité crypto est sous les projecteurs après une série de piratages cette année qui ont secoué la communauté. En juillet, des pirates ont exploité une faille du firmware du populaire portefeuille matériel bitcoin Coldcard pour voler près de 120 millions de dollars de fonds d'utilisateurs.

Plus tôt ce mois-ci, de prétendus hackers white-hat ont retiré environ 4 000 bitcoins — d'une valeur d'environ 320 millions de dollars à l'époque — du portefeuille de fédération de la sidechain Liquid de Blockstream. Quelques jours plus tard, ils ont restitué 85 % des fonds et exigé de conserver le reste comme rançon.

Cet article est basé sur un reportage de Mathew Di Salvo et a été publié à l'origine sur Bitcoin Magazine.