【Bitget révèle que des pirates ont falsifié une autorisation dans le backend de portefeuilles après une intrusion ; la méthode semble suivre la voie du groupe Lazarus】

Lors d’un live, le PDG de Bitget, Gracy, a déclaré que cet incident de sécurité ne résultait ni d’une falsification côté utilisateur lors des retraits, ni d’une aide apportée par des employés internes. D’après elle, l’attaquant s’est introduit dans un backend essentiel de l’infrastructure du portefeuille : en falsifiant des données de transaction et en déclenchant le processus d’autorisation interne, il a détourné les actifs. Cette méthode d’attaque serait, selon des analyses, très similaire aux parcours d’attaque menés ces dernières années par le groupe de hackers nord-coréen Lazarus contre des exchanges. Il ne s’agit pas de voler directement les clés privées, mais plutôt de contrôler l’environnement de signature ou le processus d’approbation, afin que le système exécute des instructions de transaction altérées. Bitget souligne qu’à ce stade, aucune méthode d’accès complète ni aucun rapport technique n’a encore été publié, mais que la possibilité d’une implication interne (faible probabilité) a été écartée.

L’impact principal de cet épisode réside dans la mise en évidence de l’importance de la cohérence entre la « couche d’autorisation » et la « couche d’exécution » dans la sécurité des exchanges. Lorsque l’attaquant ne parvient pas à obtenir la clé privée du portefeuille à froid, il s’oriente vers l’attaque de la logique backend ou de la chaîne d’approvisionnement (par exemple, le cas de Bybit, où intervient un fournisseur tiers de services de multi-signature). En poussant le système à « exécuter volontairement » des instructions erronées, cette attaque devient plus discrète et potentiellement plus dévastatrice. Pour le marché, ce type d’incident entraîne généralement à court terme des inquiétudes concernant la sécurité de la garde des actifs par les exchanges centralisés (CEX). Cela peut amener une partie des fonds à se diriger vers des exchanges décentralisés (DEX) ou vers des portefeuilles en auto-garde, affectant ainsi la répartition des fonds on-chain des principaux actifs comme le BTC et l’ETH.

Par la suite, il faudra surtout surveiller la publication du rapport technique complet officiel de Bitget afin de confirmer le point d’entrée précis de l’intrusion (réseau interne ou chaîne d’approvisionnement) ainsi que l’ampleur et la composition en devises des actifs volés. En parallèle, il convient de suivre les données de traçage on-chain liées à Lazarus pour voir s’il apparaît de nouveaux parcours de blanchiment à grande échelle ; cela constituera un signal clé pour déterminer si cet incident fait partie d’un réseau d’attaque plus vaste.

$BTC $ETH