Corée du Nord : des pirates « Lazarus » auraient compromis Affexted 351 $ — Faille majeure : piratage de l’échange Bitget (351,6 millions de dollars)
Date de l’incident : 24 septembre 2026
Principal suspect : le groupe Lazarus (hackers soutenus par l’État nord-coréen)
Détails : l’infrastructure cryptographique et plusieurs portefeuilles hot appartenant à l’échange de cryptomonnaies Bitget ont été compromis, entraînant une perte de 351,6 millions de dollars d’actifs numériques.
Statut actuel : Bitget a suspendu immédiatement les retraits depuis ses portefeuilles hot dès la détection. Une analyse préliminaire des adresses IP et de la chaîne a relié la faille à l’infrastructure d’acteurs nord-coréens. Bitget a confirmé que les fonds des clients sont couverts par son Fonds de protection des utilisateurs de 464 M$.
Campagne mondiale d’infection d’appareils : « WaterPlum » / « Contagious Interview »
Date découverte : mi-septembre 2026 (avis conjoint du FBI et de l’Agence nationale de police du Japon)
Impact : plus de 30 000 ordinateurs infectés dans 100+ pays, avec 10,7 millions de dollars dérobés à partir de plus de 7 000 portefeuilles personnels de cryptomonnaies.
Méthode d’attaque :
Des opérateurs nord-coréens se sont fait passer pour des recruteurs afin d’embaucher des ingénieurs Web3, blockchain et technologies.
Date de l’incident : 24 septembre 2026
Principal suspect : le groupe Lazarus (hackers soutenus par l’État nord-coréen)
Détails : l’infrastructure cryptographique et plusieurs portefeuilles hot appartenant à l’échange de cryptomonnaies Bitget ont été compromis, entraînant une perte de 351,6 millions de dollars d’actifs numériques.
Statut actuel : Bitget a suspendu immédiatement les retraits depuis ses portefeuilles hot dès la détection. Une analyse préliminaire des adresses IP et de la chaîne a relié la faille à l’infrastructure d’acteurs nord-coréens. Bitget a confirmé que les fonds des clients sont couverts par son Fonds de protection des utilisateurs de 464 M$.
Campagne mondiale d’infection d’appareils : « WaterPlum » / « Contagious Interview »
Date découverte : mi-septembre 2026 (avis conjoint du FBI et de l’Agence nationale de police du Japon)
Impact : plus de 30 000 ordinateurs infectés dans 100+ pays, avec 10,7 millions de dollars dérobés à partir de plus de 7 000 portefeuilles personnels de cryptomonnaies.
Méthode d’attaque :
Des opérateurs nord-coréens se sont fait passer pour des recruteurs afin d’embaucher des ingénieurs Web3, blockchain et technologies.