
Salut à tous !
La plateforme d'échange de cryptomonnaies Bitget vient d'être frappée par une cyberattaque majeure. Le 24 septembre, les équipes de sécurité ont détecté 19 transferts non autorisés représentant un montant total de 351,6 millions de dollars siphonnés à travers plusieurs blockchains (Ethereum, Arbitrum, Avalanche, BNB Smart Chain, XRP Ledger).
Voici le point complet sur le mode opératoire, l'attribution et l'impact pour les utilisateurs.
Un mode opératoire avancé : Falsification de données de transaction
Contrairement aux vols classiques axés sur la compromission directe des clés privées, la méthode d'attaque s'est attaquée directement à l'infrastructure de signature :
Infrastructures visées : Les hackers ont exploité une vulnérabilité applicative pour falsifier les données de transaction au niveau de la couche applicative des portefeuilles (hot wallets).
Isolation des Cold Wallets : Les portefeuilles froids (hors ligne) n'ont pas été impactés par la brèche.
Actifs volés : Panachage d'Ether (ETH), XRP, BNB, AVAX et de stablecoins (USDT, USDC).
[ INFRASTRUCTURE DE TRANSACTION ] ──► [ FALSIFICATION DE DONNÉES ] ──► [ AUTORISATION DE PAIMENT ]
│
▼
351,6 M$ transférés (19 opérations)
Lapiste Nord-Coréenne : Le groupe TraderTraitor (Lazarus)
Les investigations menées par Bitget, appuyées par les experts en réponse aux incidents de Mandiant (Google Cloud) et les équipes de Bybit, pointent directement vers la Corée du Nord :
Adresses IP & VPN : Corrélation directe avec des nœuds VPN historiquement utilisés par des cyber-commandos nord-coréens.
Attribution : L'opération est attribuée au sous-groupe TraderTraitor (rattaché au gang Lazarus), déjà responsable du vol record de 1,5 milliard de dollars sur Bybit en février 2025 et de l'attaque sur LayerZero/KelpDAO.
Impact utilisateurs & Mesures d'urgence
Suspension des retraits : Les retraits ont été immédiatement gelés à titre conservatoire, tandis que le trading et les dépôts restent opérationnels le temps de sécuriser la chaîne de validation.
Couverture totale par le Fonds de Protection : Bitget confirme que l'intégralité des pertes sera prise en charge par son fonds de réserve dédié (Protection Fund), crédité à hauteur de plus de 464 millions de dollars.
Aucun impact solde client : Les comptes des utilisateurs ne subiront aucune perte financière.
L'Avis
Cette attaque démontre une fois de plus la sophistication croissante des groupes APT d'État ciblant l'écosystème Web3. L'attaque de la logique applicative de transaction plutôt que le vol de clés privées montre que la sécurisation des architectures d'échange doit impérativement intégrer du Zero Trust à tous les niveaux de la chaîne de signature.
Aucun commentaire:
Enregistrer un commentaire