Mise à jour du hack de Bitget : XRP, Bitcoin et lien nord-coréen

BeInCrypto
Abrir em BeInCrypto
Mise à jour du hack de Bitget : XRP, Bitcoin et lien nord-coréen

Chainalysis a attribué le vol de 387 millions de dollars de Bitget à des hackers nord-coréens. La société précise que cette attaque porte la valeur de crypto volée par des acteurs liés à la RPDC à plus d’un milliard de dollars cette année.

Des attaquants nord-coréens auraient utilisé un swap cross-chain pour convertir les XRP volés en Bitcoin et ont conservé les jetons à l’écart des exchanges.

Drift, KelpDAO et désormais Bitget

Bitget rejoint les attaques du 2 avril déjà attribuées à la Corée du Nord par plusieurs sociétés. Des hackers ont dérobé 285 millions de dollars à Drift Protocol le 1er avril. Drift a déclaré que l’opération avait nécessité des mois d’ingénierie sociale, incluant des rencontres en personne.

https://www.youtube.com/watch?v=SghBfA-J7WQ&t=4s

Le 18 avril, des attaquants ont emporté 292 millions de dollars au travers d’un hack de bridge sur KelpDAO. TRM et LayerZero ont tous deux lié cette attaque à TraderTraitor, une unité affiliée à Lazarus.

Ensemble, ces deux hacks représentaient 76 % de l’ensemble des pertes de hacks crypto jusqu’en avril, selon TRM. Chainalysis indique que les 387 millions de Bitget portent le total de 2026 à plus d’un milliard de dollars. En 2025, des acteurs de la RPDC avaient dérobé plus de 2 milliards de dollars à l’industrie crypto.

Chainalysis indique que la traçabilité rapide devient essentielle.

« La capacité à identifier et comprendre rapidement les activités illicites devient de plus en plus importante alors que la Corée du Nord utilise des automatisations sophistiquées pour déplacer et dissimuler les fonds volés », a déclaré Chainalysis dans un post.

La CEO de Bitget, Gracy Chen avait déjà pointé du doigt la Corée du Nord peu après la faille. Elle avait cité des adresses IP correspondant aux choix de VPN d’un groupe de la RPDC. Ce vol se classe également comme le plus gros hack crypto de 2026, faisant bondir les pertes de septembre de 462 %.

Comment les XRP volés ont-ils été convertis en Bitcoin sans passer par un exchange ?

Chainalysis a identifié 23 transferts sortants dans les trois premières heures suivant le hack du 24 septembre. Au total, ces transferts ont dispersé 387 millions de dollars sur 4 blockchains.

Ethereum a reçu près de la moitié des flux sortants avec 49,7 %. Le XRP Ledger a reçu 40,8 %, suivi de Zcash, axé sur la confidentialité, à 7,6 %, puis de Tron à 1,8 %.

Le rapport précise qu’au lieu d’envoyer les XRP vers un exchange, les attaquants les ont déposés sur un protocole de liquidité cross-chain. Ils ont ensuite retiré du Bitcoin sur un autre réseau.

Comment les XRP volés ont été convertis en BTC.Comment les XRP volés ont été convertis en BTC. Source : Chainalysis

Chainalysis a rapproché ces dépôts avec les retraits correspondants. Des dizaines de millions de dollars ont ainsi été déplacés en l’espace d’environ 36 heures. La trace s’arrête sur des adresses Bitcoin contrôlées par les attaquants et désormais surveillées par Chainalysis.

Il est intéressant de noter que la société explique avoir développé des automatisations personnalisées grâce à sa propre intelligence artificielle pour accélérer la traçabilité cross-chain. Ainsi, plus de 20 heures de vérification manuelle des bridges ont été réduites à moins de 10 minutes.

Chainalysis précise que ce sont tout de même des enquêteurs qui ont défini la logique et vérifié les résultats.

Lisez l’article original Mise à jour du hack de Bitget : XRP, Bitcoin et lien nord-coréen par Kamina Bashir sur fr.beincrypto.com