L'exchange de cryptomonnaie Bitget a déclaré jeudi qu'elle soupçonne des hackers nord-coréens d'être derrière une faille de sécurité ayant entraîné le vol d'environ 351,6 millions de dollars en actifs numériques, en faisant référence à des preuves préliminaires d'une enquête en cours.
La directrice générale Gracy Chen a déclaré que les enquêteurs avaient identifié des adresses de protocole Internet liées à des services VPN précédemment utilisés par un groupe de pirates nord-coréens. Le modèle d'attentat ressemblait aussi à des opérations antérieures qui ont été attribuées au pays, a-t-elle indiqué dans un direct sur X.
Bitget a détecté 19 transferts non autorisés à partir de certaines parties de son infrastructure de portefeuilles chauds et froids jeudi après-midi. Les portefeuilles froids sont restés sécurisés. La méthode d'intrusion précise reste sous enquête technique, a déclaré Chen.
Les actifs affectés comprendaient l'éther, le XRP, l'USDT, l'USDC, Avalanche et le BNB dans les réseaux Ethereum, XRP Ledger, Avalanche, BNB Smart Chain et Arbitrum. Au début, les estimations en cours de chaîne plaçaient les sorties à environ 183 millions de dollars, mais Bitget a indiqué que ces analyses n'avaient pas permis de mesurer l'activité sur tous les blockchains concernés.
Chen a indiqué que l'attaquant avait breché un système de portefeuille arrière important, l'avait utilisé pour falsifier les informations de transfert et avait déclenché le processus de signature d'autorité de Bitget. La perforation a été contenue, empêchant d'autres sorties non autorisées, a-t-elle déclaré. "La compromission de la clé privée a été écartée", a ajouté Mme Chen.
Les retraits restent suspendus pendant que les équipes techniques réparent et renforcent les systèmes touchés. Les dépôts et les transactions continuent normalement. Chen a refusé de s'engager sur un calendrier précis, mais a affirmé que les retraits pourraient être rétablis dans les heures ou les jours et "ne devraient pas prendre des semaines".
La compagnie reconnaît que les soldes des clients sont exacts et que la perte est entièrement couverte par son Fonds de protection des utilisateurs, qui compte plus de 464 millions de dollars.
Le directeur général de Bybit, Ben Zhou, a déclaré que son équipe était prête à aider Bitget, qui a soutenu Bybit après le piratage de 1,5 milliard de dollars en février 2025. Bybit actualise sa plateforme LazarusBounty pour faciliter le traçage des fonds volés, a ajouté Zhou.











