Écrit par : Beosin
Ces dernières années, les bourses centralisées (CEX) comme Mt. Gox et WazirX ont subi des pertes importantes en raison de piratages externes, tandis que d'autres comme FTX se sont effondrées en raison d'une mauvaise utilisation interne des fonds. Même les géants de l’industrie Binance et Coinbase sont confrontés à des menaces existentielles de la part des régulateurs financiers les plus puissants du monde.
Les échanges décentralisés (DEX) offrent une protection efficace contre les trois menaces (piratage, fraude et réglementation excessive) qui frappent les CEX. Bien entendu, il existe d’autres menaces que le « piratage ». Par exemple, la chute de FTX a entraîné une mauvaise gestion et une mauvaise utilisation des fonds des clients par ses dirigeants, ce qui est moins réalisable sur un DEX car la structure inhérente d'un DEX favorise la transparence et le contrôle des utilisateurs.
Cet article explore les violations les plus importantes de l’histoire des piratages des principales bourses centralisées. Des violations notoires aux vulnérabilités systémiques, le monde des cryptomonnaies a connu des bouleversements. Ici, nous passons en revue les 10 pires hacks d’échange centralisés.
10. Attaque de hacker Bithumb : attaques répétées
Fondée en 2014, Bithumb est rapidement devenue la pierre angulaire du marché sud-coréen des crypto-monnaies, avec plus de 8 millions d'utilisateurs enregistrés et plus de 1 000 milliards de dollars de volume de transactions. Malgré la réputation de Bithumb, il a fait l’objet d’attaques répétées.
À partir de 2017, Bithumb a subi de multiples intrusions :
Février 2017 : des pirates informatiques volent 7 millions de dollars.
Juin 2018 : Les données personnelles des employés ont été exploitées pour voler près de 32 millions de dollars en cryptomonnaie.
Mars 2019 : Bithumb annonce une autre violation, suspendant les dépôts et les retraits après avoir perdu environ 20 millions de dollars en EOS et XRP.
Juin 2019 : Bithumb a subi une autre attaque, des pirates informatiques ayant volé 30 millions de dollars de jetons numériques.

Actifs volés signalés par Bithumb lors du piratage de juin 2018
En réponse à des violations répétées, le ministère de la Science et de la Technologie (MIC) a lancé une enquête approfondie. Les principales conclusions sont les suivantes :
Isolation du réseau insuffisante.
De mauvais systèmes de surveillance ne peuvent pas faire la différence entre les activités normales et suspectes.
Clé de cryptage et gestion des mots de passe insuffisantes.
9. Incident de piratage de crypto-monnaie WazirX
Plus de 473 millions de dollars de crypto-monnaie ont été perdus à cause de piratages et de fraudes lors de 108 incidents en 2024. WazirX représentait à lui seul 86,4 % du total des cryptomonnaies perdues à cause des piratages en juillet.
L'indien CEX WazirX a annoncé son intention d'annuler toutes les transactions après avoir gelé les retraits le 18 juillet 2024. Ce jour-là, WazirX a subi une attaque majeure de vulnérabilité de portefeuille, entraînant le transfert non autorisé de plus de 230 millions de dollars d'actifs cryptographiques. L’attaque visait le portefeuille multi-signature de WazirX sur Ethereum.
Plus de 100 millions de dollars en Shiba Inu (SHIB), 20 millions de jetons MATIC (11 millions de dollars), 640 milliards de jetons PEPE (7,5 millions de dollars), 5,7 millions d'USDT et 135 millions de jetons GALA (3,5 millions de dollars) volés.
Malgré l'utilisation de mesures de sécurité avancées telles que des portefeuilles matériels et la liste blanche d'adresses, WazirX a subi une attaque sophistiquée. Cela nécessite des audits de sécurité complets et des améliorations continues de la protection des actifs numériques. Les risques d’un contrôle centralisé des clés privées sont évidents.
8. Binance Hack : un sombre rappel des vulnérabilités des crypto-monnaies
En 2019, Binance, la première bourse de crypto-monnaie au monde, a subi un important piratage centralisé. Le 7 mai, des attaquants malveillants ont exploité les systèmes de sécurité de Binance en utilisant du phishing et des virus pour voler les codes d'authentification à deux facteurs et les clés API des utilisateurs.
La violation leur a permis de voler 7 074 Bitcoins, d'une valeur de plus de 40 millions de dollars à l'époque, dans le portefeuille chaud de la bourse en une seule transaction.
Après cet incident, le PDG de Binance, Changpeng Zhao, a annoncé la création du Safe Asset Fund for Users (SAFU) pour protéger les fonds des utilisateurs dans des situations extrêmes. Malgré ces mesures, Binance a été confrontée à un autre défi de sécurité majeur en octobre 2022. Les pirates ont utilisé le pont inter-chaînes BSC Token Hub pour générer et voler illégalement 2 millions de jetons BNB, soit l'équivalent d'environ 570 millions de dollars.
7. KuCoin : victime d'un vol à la Hollywood
En septembre 2020, KuCoin a été victime d'un vol de style hollywoodien qui figure en bonne place parmi les hacks d'échange centralisés. Les pirates ont d’abord lancé une attaque astucieuse pour voler Bitcoin et Ethereum dans un mystérieux portefeuille. Le complot est devenu plus compliqué à mesure que les voleurs numériques ont accédé au coffre-fort en volant les clés privées des portefeuilles chauds KuCoin.
La communauté crypto était déjà nerveuse le lendemain lorsque Johnny Lyu, PDG de KuCoin, s'est adressé au monde lors d'une diffusion en direct. L'équipe KuCoin a réagi rapidement en déplaçant les fonds restants vers un nouveau portefeuille chaud, en fermant le portefeuille volé et en gelant temporairement toutes les transactions des clients pour atténuer les risques supplémentaires.
Une enquête plus approfondie a révélé que les fonds volés impliquaient BTC, ETH, LTC, XRP et d'autres crypto-monnaies, pour un montant total d'environ 281 millions de dollars. Malgré les lourdes pertes, les mesures proactives prises par KuCoin ont permis de récupérer environ 204 millions de dollars de fonds volés en quelques semaines.
Encore plus intrigant est le fait que KuCoin a collaboré avec les forces de l’ordre internationales pour imputer la cyberattaque à un groupe de pirates informatiques soupçonné d’être nord-coréen.
6. BitGrail : le fonctionnement interne
L'échange italien de crypto-monnaie BitGrail a été mêlé à une controverse après le vol de 120 millions d'euros (146,55 millions de dollars) sur sa plateforme. La police italienne affirme que Firano, également connu sous le nom de « FF », pourrait avoir été impliqué dans le piratage ou avoir négligé de renforcer les mesures de sécurité après la découverte initiale de la vulnérabilité.
La série d'événements a entraîné la perte de fonds d'environ 230 000 utilisateurs et Firano fait face à des accusations de fraude informatique, de faillite frauduleuse et de blanchiment d'argent, dans le cadre de l'une des plus grandes violations financières de l'histoire italienne.
Par la suite, le tribunal italien des faillites a pris des mesures décisives et a déclaré Firano et BitGrail en faillite. Le tribunal a également ordonné à Firano de restituer autant que possible les actifs volés aux clients.
En outre, le tribunal a approuvé la saisie des actifs de Firano, dont plus d’un million de dollars d’effets personnels et des millions de cryptomonnaies provenant des comptes BitGrail. Le tribunal a constaté qu'une faille logicielle dans la plateforme BitGrail avait entraîné plusieurs demandes de retrait inappropriées.
Dans les CEX comme BitGrail, le contrôle de tous les actifs et mesures de sécurité est centralisé, ce qui en fait une cible attrayante pour les pirates.
5. Poloniex : L'histoire de deux hacks
Poloniex a subi deux graves failles de sécurité.
En mars 2014, des pirates ont exploité une vulnérabilité logicielle pour voler 97 Bitcoins, ce qui représentait à l’époque 12,3 % des avoirs Bitcoin de la bourse. Malgré le revers, Poloniex a réussi à rebondir, indemnisant pleinement les utilisateurs concernés.
Avance rapide jusqu’en novembre 2023, et la bourse a de nouveau été attaquée, cette fois plus sévèrement. Les attaquants soupçonnés d'être le groupe Lazarus lié à la Corée du Nord ont volé des clés privées et volé environ 126 millions de dollars dans les portefeuilles chauds de Poloniex.
Le modus operandi comprend l’utilisation de l’ingénierie sociale et de logiciels malveillants pour obtenir des clés privées critiques. Le piratage a suivi une stratégie sophistiquée, comprenant l'envoi de différents jetons à des adresses spécifiques et l'utilisation d'échanges décentralisés pour blanchir de l'argent, ce qui rend le suivi et la récupération difficiles.
4. Incident de vol de Bitstamp
Les cybercriminels ont ciblé l'administrateur système de Bitstamp, Luka Kodric, qui a téléchargé sans le savoir un fichier malveillant compromettant la sécurité de l'échange. Caché dans un document inoffensif, le malware a activé un script qui a infecté les serveurs de Bitstamp, permettant aux pirates d'accéder aux fichiers wallet.dat et aux mots de passe critiques.
Bitstamp a agi rapidement après avoir pris conscience de la vulnérabilité, en mettant en place une équipe d'intervention d'urgence et en émettant une alerte à l'échelle de l'entreprise. Malgré ces mesures, les pirates ont réussi à voler 18 866 Bitcoins du hot wallet, entraînant une perte d’environ 5 millions de dollars au moment du piratage.
Par la suite, Bitstamp a subi une refonte massive de sa plateforme de trading, choisissant de la reconstruire à partir de zéro plutôt que de la bricoler. Ils ont déplacé leur infrastructure vers les serveurs cloud sécurisés d'Amazon en Europe, mis en œuvre un accès au portefeuille multi-signature et embauché Xapo pour la gestion du portefeuille froid.
3. Vol de Bitfinex
En août 2016, Bitfinex a subi une cyberattaque. Les pirates ont exploité une vulnérabilité dans le système de sécurité multi-signature alimenté par BitGo de la bourse. Ils ont manipulé les protocoles de sécurité pour retirer illégalement 120 000 Bitcoins des portefeuilles chauds de Bitfinex.
Après le piratage, Bitfinex est resté transparent sur les pertes financières. Les pertes sont réparties entre les comptes d'utilisateurs, chaque compte perdant 36 %. Pour atténuer les pertes, Bitfinex a émis des jetons BFX aux utilisateurs concernés, échangeables contre des dollars américains ou des actions d'iFinex Inc., afin de faciliter une reprise progressive.
2. Vol de pièces de monnaie
Fin janvier 2018, Coincheck, une bourse japonaise de crypto-monnaie bien connue, a subi l'une des attaques de piratage centralisé les plus graves de l'histoire. Les pirates ont violé le portefeuille chaud de la bourse et volé 523 millions de jetons NEM, d'une valeur d'environ 534 millions de dollars à l'époque.
Malgré les leçons tirées d’autres hacks précédents, Coincheck conservait toujours de grandes quantités d’actifs dans des portefeuilles chauds sans protection multi-signature adéquate. Immédiatement après l'attaque, la bourse a interrompu tous les dépôts et retraits pour endiguer le flux de fonds volés.
La communauté des cryptomonnaies s’est rapidement mobilisée pour empêcher la liquidation des actifs volés. Des bourses telles que ShapeShift ont interdit le commerce des pièces NEM volées et ont signalé les adresses en question pour empêcher de nouvelles transactions. Malgré ces efforts, le recouvrement intégral des fonds n’a pas été possible.
1. Mt. Gox : l'incident de piratage inoubliable
Le piratage de Mt. Gox reste sans doute le vol de cryptomonnaie le plus notoire et le plus médiatisé, principalement en raison de son ampleur et de son timing. Cet incident majeur est un exemple classique de piratage d’échange centralisé.
En 2011, Mt. Gox, la plus grande bourse de Bitcoin au monde à l'époque, a subi sa première faille de sécurité majeure, entraînant la perte de 25 000 Bitcoins. La situation s'est encore aggravée en 2014, aboutissant à un vol désastreux au cours duquel environ 850 000 Bitcoins ont été volés.
Le piratage a été énorme, affectant le prix du Bitcoin et la confiance de la communauté mondiale des cryptomonnaies. "J'ai presque tout perdu. Cela a changé pour toujours ma vision de la sécurité de la monnaie numérique", a partagé un utilisateur du forum, soulignant l'impact personnel et financier considérable du piratage.
Précautions de sécurité Exchange
Les problèmes de sécurité des échanges sont devenus au centre de l’ensemble du secteur des cryptomonnaies ces dernières années, en particulier après que certains incidents de sécurité majeurs et problèmes internes ont conduit à l’effondrement des échanges ou à la perte de fonds. Pour améliorer la sécurité, les échanges peuvent prendre diverses mesures.
Par exemple, stocker la plupart des actifs dans un portefeuille froid hors ligne et ne stocker qu'une petite quantité de fonds dans un portefeuille chaud en ligne pour faire face aux besoins de transaction quotidiens peut réduire considérablement le risque que des pirates informatiques réussissent à voler de grandes quantités de fonds. D’un autre côté, en exigeant que plusieurs détenteurs de clés signent les transactions, la signature multiple empêche la fuite d’une seule clé d’entraîner une perte de fonds.
En embauchant une société professionnelle de sécurité blockchain, les bourses peuvent effectuer des audits de sécurité complets de leurs systèmes pour identifier et corriger les vulnérabilités potentielles. Par exemple, l’audit des contrats intelligents peut éviter la perte de fonds due à des failles.
Surveillance en temps réel et détection des menaces : la mise en œuvre d'une surveillance du réseau en temps réel peut identifier rapidement les activités anormales et prendre les mesures appropriées pour prévenir les attaques. Grâce à des mesures KYC et KYT strictes, les bourses peuvent empêcher les fonds illégaux d'entrer sur la plateforme et réduire le risque d'activités de blanchiment d'argent. Nous coopérons également avec des sociétés de sécurité professionnelles pour effectuer régulièrement des évaluations de sécurité et des tests d'intrusion systématiques afin d'aider les bourses à prévenir et à répondre aux cybermenaces potentielles.
