Bitget piratée par des hackers nord-coréens : 351 millions de dollars volés
28 septembre 2026351 millions de dollars de cryptomonnaies ont disparu en quelques heures de la plateforme Bitget, l’une des plus grandes exchanges de crypto. La cyberattaque, attribuée au groupe Lazarus (lié à la Corée du Nord), a mis en lumière une faille critique dans les systèmes de sécurité des échanges. Alors que les utilisateurs s’interrogent sur les risques, les experts soulignent un changement de tactique des pirates : cette fois, ils n’ont pas volé de clés privées, mais ont exploité une vulnérabilité dans l’infrastructure de la plateforme.
L’attaque a débuté le 24 septembre 2026, lorsque les systèmes de Bitget ont détecté des transferts non autorisés depuis des portefeuilles « chauds » (connectés à Internet). Contrairement aux attaques classiques, où les hackers s’empareraient des clés privées, les pirates ont ici compromis les serveurs de la plateforme pour falsifier des transactions. Ils ont ainsi pu détourner des fonds répartis sur plusieurs blockchains, notamment Ethereum, BNB Smart Chain et XRP Ledger. La plateforme a immédiatement gelé les retraits, mais les dépôts et le trading ont continué, grâce à un fonds de protection de 464 millions de dollars qui couvre les pertes.
La piste nord-coréenne semble claire. Les enquêteurs de Bitget ont identifié des adresses IP liées à des services VPN utilisés par des groupes cybercriminels. Le mode opératoire rappelle les attaques précédentes du groupe Lazarus, notamment celle de février 2025 sur Bybit, où 1,5 milliard de dollars avaient été volés. Cette fois, les pirates ont évité les portefeuilles « froids » (non connectés), ce qui a permis à Bitget de limiter les dégâts. La plateforme a fait appel à Mandiant (filiale de Google) pour l’enquête, tandis que Bybit a offert son expertise pour retracer les fonds volés sur la blockchain.
Les implications pour la sécurité des échanges sont majeures. Cette attaque suggère que les pirates nord-coréens ont mis au point des techniques plus sophistiquées, ciblant les infrastructures plutôt que les utilisateurs. Les experts recommandent désormais une approche multi-couches : renforcer les audits de code, diversifier les serveurs, et utiliser des portefeuilles froids pour les fonds critiques. Pour les utilisateurs, le message est clair : même si les comptes clients sont protégés, la vigilance reste de mise. La crypto-industrie, bien que transparente, reste vulnérable face à des acteurs organisés.
Quelle sera la prochaine étape ? Les échanges doivent-ils adopter des protocoles plus sécurisés, comme l’authentification à deux facteurs avancée ou des systèmes de détection en temps réel ? La réponse dépendra de la capacité du secteur à s’adapter à une menace qui ne cesse de se complexifier. Et vous, restez-vous informé des dernières failles en matière de sécurité ?
Sources
À très vite sur l’EternoStation.

