La plateforme d’échange de cryptomonnaies Bitget a subi une grave faille de sécurité qui a entraîné environ 351,6 millions de dollars de transferts non autorisés, les premières découvertes éveillant des soupçons que des hackers nord-coréens pourraient être impliqués.
Bitget a détecté cette activité suspecte à 18h31 UTC le 24 septembre, après que des fonds ont commencé à circuler depuis une partie de son infrastructure de portefeuille. L’entreprise a activé ses procédures d’intervention d’urgence en quelques minutes et a temporairement suspendu les retraits pendant que les enquêteurs cherchaient à déterminer comment les attaquants avaient accédé.
La faille s’est limitée à des parties des systèmes de portefeuilles chauds et chauds de Bitget, selon la plateforme d’échange. Ses portefeuilles froids hors ligne sont restés sécurisés, et Bitget indique que les soldes des comptes clients continuent de refléter fidèlement leurs détentions. Les dépôts et le trading régulier sont restés disponibles après l’incident, bien que certains services on-chain aient été temporairement affectés par la revue de sécurité.
Le PDG de Bitget, Gracy Chen, a déclaré que les enquêteurs avaient écarté le vol de clés privées, suggérant que les attaquants ont trouvé un autre moyen d’autoriser les transferts depuis l’infrastructure de l’entreprise. Les premières conclusions pointeraient vers un compromis impliquant un système de portefeuille backend, mais le point d’entrée précis et la méthode d’attaque restent en cours d’enquête.
L’attention s’est également tournée vers la Corée du Nord. Chen a indiqué que les enquêteurs avaient identifié des adresses IP associées à des services VPN précédemment utilisés par un groupe de hackers nord-coréens et noté des similitudes avec des attaques antérieures. Elle a décrit l’implication nord-coréenne comme très probable mais n’a pas identifié de groupe spécifique.
Des chercheurs indépendants en blockchain ont tenté de relier la cryptomonnaie volée aux fonds associés à des attaques précédentes attribuées à des opérateurs nord-coréens. Cependant, ces résultats ne fournissent pas encore d’attribution définitive, et Bitget n’a pas officiellement tenu responsable du groupe Lazarus ni d’une autre organisation nommée.
La plateforme a signalé les adresses recevant la cryptomonnaie volée et a contacté les forces de l’ordre ainsi que les sociétés de sécurité blockchain. Certains actifs ont été rapidement déplacés ou échangés entre différents réseaux blockchain, compliquant les efforts de gel et de récupération des fonds.
Bitget maintient un Fonds de protection de l’utilisateur d’une valeur de plus de 464 millions de dollars, ce que l’entreprise estime suffisant pour couvrir la perte estimée. Elle a assuré à ses clients que leurs actifs restent protégés malgré l’ampleur du vol.
Les retraits sont restés suspendus pendant que la revue de sécurité se poursuivait. Bitget a promis un rapport d’incident détaillé couvrant la cause profonde et les mesures correctives, qui devrait fournir une image plus claire de la manière dont les attaquants ont pu déplacer des centaines de millions de dollars sans obtenir les clés privées de l’échange.
