ESPN'She never stopped encouraging me': How Dawn Staley refused to let hearing loss hinder Ayla McDowellThe Jerusalem PostIDF kills two Hamas terrorists who participated in Oct. 7 massacre, held Israeli hostagesInquirerVeloso’s mom in disbelief after Marcos’ absolute pardonESPN DeportesRaphinha explica cómo Flick le cambió la vida: "Me iba a ir del Barcelona"Daily MaverickCriminal Syndicate: Hawks official arrested for kidnappings linked to Gqeberha prosecutor murder accusedBollywood HungamaEXCLUSIVE: Lust Stories 3 producer Ashi Dua says they expected a “serious” story from Kiran Rao; reveals multiple ideas from Vikramaditya Motwane, Shakun Batra; calls Vishal Bhardwaj a “complete trooper”Collider'Daredevil: Born Again' Star Officially Reacts to Shock Disney+ CancellationThe IndependentPolice watchdog says Met should investigate itself over arrest of 'Putney pusher' suspectABC NewsTracking the nor'easter: Your forecast for this weekendLa PresseContre Mark Carney et le roi Charles III | Un homme de Québec accusé de menaces de mortRai NewsVela, è di Arc il primo successo della Louis Vuitton Cup: il video dell'arrivo7sur7Menaces de crues catastrophiques: un nouvel ouragan s’approche d’Hawaï
The Daily Newsstand · Free, Always
Friday, September 25, 2026

351 millions de dollars de cryptos dérobées : la plateforme Bitget a été piratée par des hackers nord-coréens

Translate

Les hackers nord-coréens ont encore frappé. Bitget, l’une des principales plateformes d’échange de cryptomonnaies du marché, a suspendu tous les retraits après avoir détecté des transferts non autorisés depuis ses portefeuilles. Au total, 351,6 millions de dollars en cryptomonnaies ont été siphonés par les cybercriminels.

Le 24 septembre, les systèmes de sécurité de la plateforme Bitget ont repéré des mouvements suspects sur un nombre limité de ses portefeuilles crypto. Dix-neuf transferts non autorisés ont été identifiés par les équipes de sécurité de l’exchange. Les portefeuilles « froids », c’est-à-dire non connectés à Internet, ont échappé à la cyberattaque.

At 18:31 UTC on September 24, 2026, Bitget’s security systems identified unauthorized transfers involving a limited number of hot wallets.

Our security team immediately activated emergency response procedures and began a full investigation.

Based on our current assessment,… https://t.co/7xF5xW0JQ1

— Bitget (@bitget) September 24, 2026

Les pirates ont fait main basse sur de l’ether, du XRP, du BNB, de l’AVAX, ainsi que sur des stablecoins, dont de l’USDT et de l’USDC. Les fonds volés étaient répartis sur plusieurs blockchains, dont Ethereum, XRP Ledger, Arbitrum, Avalanche et BNB Smart Chain. Par précaution, Bitget a aussitôt gelé les retraits. Les dépôts et le trading sont par contre restés disponibles.

À lire aussi : Des hackers infiltrés comme salariés – l’incroyable piège de la Corée du Nord pour pirater la tech

La piste nord-coréenne

La méthode d’attaque employée sort de l’ordinaire. Comme l’explique Gracy Chen, la PDG de Bitget, les pirates n’ont pas dérobé de clés privées, les clés qui permettent d’accéder à un portefeuille. Les hackers ont plutôt compromis l’infrastructure des portefeuilles de la plateforme en exploitant une faille. Ils ont ainsi pu falsifier des données de transaction et autoriser des paiements à la place de Bitget. La brèche a été promptement colmatée par les équipes de Bitdget. Les pirates ne peuvent plus réaliser de transferts frauduleux.

Les enquêteurs de Bitget ont rapidement découvert plusieurs indices qui laissent penser que des hackers nord-coréens sont à l’origine de la cyberattaque. Ils ont en effet relevé des adresses IP qui sont liées à des services VPN déjà utilisés par des pirates nord-coréens. Le mode opératoire rappelle aussi les précédentes attaques orchestrées par les truands à la solde de la Corée du Nord.

Tous les indices pointent vers une opération de TraderTraitor, un gang qui fait partie du groupe Lazarus. Lié à la Corée du Nord, le gang est déjà à l’origine du vol record de 1,5 milliard de dollars chez Bybit en février 2025. Il est aussi soupçonné d’avoir dérobé 292 millions de dollars sur le pont LayerZero de KelpDAO quelques mois plus tard. Pour faire toute la lumière sur l’attaque, Bitget a notamment fait appel à Mandiant, filiale de Google. Bybit a d’ailleurs proposé son aide à Bidget pour tenter de suivre tous les fonds volés sur la blockchain.

À lire aussi : Crypto-crime – pourquoi 2025 a pulvérisé tous les records

Les clients de Bitget sont couverts

Bitget se veut rassurant en dépit de l’attaque. Les soldes des comptes de ses clients sont toujours exacts et n’ont pas été affectés par l’intrusion. Surtout, l’intégralité de la perte est couverte par le fonds de protection des utilisateurs de la plateforme. Ce fonds cumule plus de 464 millions de dollars. De facto, aucun client n’a perdu d’argent à la suite du passage des hackers. Pour le moment, les retraits sont néanmoins toujours suspendus.

View the original on 01net →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.