Chainalysis attribue le piratage de 387 millions de dollars de Bitget à des acteurs nord-coréens, après avoir remonté la piste de XRP (XRP) volés jusqu’à leur conversion en Bitcoin (BTC) via des protocoles de liquidité cross‑chain.
Points clés :
- Les attaquants ont siphonné 387 millions de dollars de Bitget en 23 transactions dans les trois premières heures suivant l’attaque du 24 septembre.
- Le XRP dérobé a transité par un protocole de liquidité cross‑chain et a réapparu en Bitcoin, sans passer par un exchange centralisé.
- Ce vol porte à plus de 1 milliard de dollars le montant de crypto dérobée en 2026 par des acteurs liés à la Corée du Nord.
La piste du hack Bitget
Chainalysis indique que 387 millions de dollars ont quitté Bitget via 23 transferts sortants dans les trois heures qui ont suivi la faille du 24 septembre.
Les fonds ont été dispersés sur quatre blockchains avant que les attaquants ne commencent à les faire circuler via des services cross‑chain et d’autres circuits on‑chain.
Ethereum (ETH) a capté 49,7 % des sorties, tandis que le XRP Ledger en a reçu 40,8 %. Zcash (ZEC) représente 7,6 %, et Tron (TRX) 1,8 %.
Au lieu d’acheminer le XRP volé vers une plateforme d’échange, les pirates l’ont déposé dans un protocole de liquidité cross‑chain pour en retirer du Bitcoin sur un autre réseau. Chainalysis a fait correspondre les dépôts et les retraits, retraçant en environ 36 heures plusieurs dizaines de millions de dollars vers des adresses Bitcoin contrôlées par les attaquants.
La directrice générale de Bitget, Gracy Chen, avait rapidement mis en cause la Corée du Nord après l’incident, évoquant des adresses IP correspondant, selon elle, aux profils de VPN utilisés par un groupe lié à la RPDC. Le vol de 387 millions de dollars est devenu le plus important piratage crypto déclaré en 2026.
À lire aussi : Les paris Polymarket sur une frappe à Kyiv affichent 124 000 $ de volume, mais deux trades en expliquent l’essentiel
L’alerte de Chainalysis sur la Corée du Nord
Chainalysis souligne que la rapidité du traçage est cruciale alors que les attaquants automatisent de plus en plus les mouvements d’actifs volés entre blockchains. « La capacité à identifier et comprendre rapidement l’activité illicite devient d’autant plus importante que la Corée du Nord recourt à des automatisations sophistiquées pour déplacer et dissimuler les fonds volés », explique la société.
L’entreprise a mobilisé une IA propriétaire pour développer des scénarios de traçage automatisés, ramenant plus de 20 heures de rapprochement manuel de ponts cross‑chain à moins de 10 minutes. Les enquêteurs humains restent néanmoins aux commandes : ils définissent la logique, valident les résultats et orientent l’enquête.
L’attribution du hack Bitget fait grimper à plus de 1 milliard de dollars le montant des crypto‑actifs volés en 2026 par des acteurs associés à la Corée du Nord. Plus tôt dans l’année, des pirates ont dérobé 285 millions de dollars à Drift Protocol le 1er avril et 292 millions via une faille sur le pont de KelpDAO le 18 avril, des attaques également reliées à Pyongyang par les chercheurs.
TRM et LayerZero ont rattaché l’attaque contre KelpDAO au groupe TraderTraitor, une unité affiliée à Lazarus, tandis que TRM estime que les cas Drift et KelpDAO représentent 76 % des pertes liées aux hacks crypto jusqu’à fin avril. En 2025, les acteurs liés à la RPDC avaient déjà dérobé plus de 2 milliards de dollars à l’industrie des crypto‑actifs.
À suivre : Des agents d’IA incontrôlés forcent OpenAI à fouiller 50 pétaoctets de ses propres archives

