Un cas de piratage quasi identique : Bitget perd 387 millions de dollars, les hackers contournent à nouveau les clés privées en attaquant la « couche intermédiaire »

BTC
ETH
XRP
NEAR
SOL
Blanchiment via THORChainNEAR IntentsComparaison avec l'affaire BybitPiratage de BitgetAttaque sur la couche intermédiaireFaille zero-dayhackers nord-coréensSécurité des clés privées
il y a 1 heureSource: blockweeks.com
Un cas de piratage quasi identique : Bitget perd 387 millions de dollars, les hackers contournent à nouveau les clés privées en attaquant la « couche intermédiaire »

Cet article a été compilé et organisé par BlockWeeks

La semaine dernière, Bitget a révélé que des attaquants ont volé 387,5 millions de dollars des portefeuilles chauds et tièdes de l'échange via une série de transferts non autorisés, et ont temporairement suspendu tous les retraits.

Lorsque vous lisez un post-mortem d'un piratage crypto, vous ressentez une sensation étrange : vous réalisez que vous avez déjà lu ce contenu. Pas un contenu « similaire », mais le « même », juste avec les noms remplacés.

Ce qui est exactement arrivé à Bitget

Les pertes s'étendaient sur 11 blockchains, notamment Ethereum, XRP, TRON, Arbitrum, Base et BSC, avec la plus grande perte sur une seule chaîne sur XRP, d'environ 83 millions de dollars. Selon la PDG de Bitget, Gracy Chen, les clés privées et les portefeuilles froids n'ont pas été compromis — une affirmation corroborée par le fait que des centaines de millions de dollars en jetons restent non transférés dans les adresses attaquées. Le chemin d'attaque réel était : les attaquants ont exploité une vulnérabilité zero-day dans un produit de sécurité tiers pour obtenir des identifiants internes de haut niveau, ont injecté de fausses instructions de retrait dans le backend du portefeuille, et ont supprimé ces instructions après le transfert des fonds.

La société de sécurité SlowMist, engagée par Bitget, a retracé la première activité malveillante jusqu'au 31 août et a reconstruit un outil de retrait personnalisé construit autour de la logique de retrait de Bitget. Tous les signes pointent vers une attaque profondément étudiée et hautement ciblée contre la gestion des portefeuilles de Bitget. Sur la base du comportement IP et de l'analyse on-chain, Bitget a attribué l'attaque à des pirates nord-coréens ; les sociétés d'enquête on-chain Elliptic et TRM ont également trouvé des chevauchements entre les portefeuilles concernés et des incidents de piratage précédents.

Flux de fonds : deux choix pour THORChain et NEAR Intents

La majorité des fonds volés ont été transférés via THORChain. Chen avait demandé à THORChain de refuser de fournir ses services pour cela, mais l'autre partie a décliné au motif d'être « décentralisée et sans permission » (sans parler des gels de sécurité qu'elle a exécutés par le passé). NEAR Intents a pris l'approche opposée : il a intercepté plus de 50 millions de dollars de tentatives de blanchiment d'argent et a gelé environ 503 000 dollars lors de l'exécution.

Le fonds de protection de Bitget et la surcollatéralisation applicable de la Preuve de Réserves (PoR) ont couvert le montant de cette attaque. Bitget a entièrement absorbé la perte via son fonds de protection, qui a depuis été reconstitué à 300 millions de dollars.

Cependant, jeudi, NEAR Intents lui-même a également été attaqué. Une vulnérabilité dans son infrastructure de dépôt et de retrait Omni a entraîné une perte d'environ 3,8 millions de dollars, et NEAR Intents a déclaré qu'il compenserait intégralement. ZachXBT a signalé plusieurs sorties anormales d'un portefeuille chaud BSC, avec des fonds envoyés à KuCoin et ensuite pontés vers Bitcoin.

Si vous avez l'impression d'avoir déjà vu cela, vous avez raison

En février 2025, le groupe de hackers nord-coréens Lazarus a volé 1,5 milliard de dollars à Bybit de la même manière. Ils n'ont pas volé les clés privées de Bybit ; au lieu de cela, ils ont compromis l'infrastructure de Safe{Wallet}, montrant aux signataires une interface falsifiée, et les signataires ont approuvé un transfert qui semblait parfaitement normal. La cryptographie elle-même a parfaitement fonctionné — elle a signé exactement ce qu'on lui a dit de signer.

Personne n'a attaqué les mathématiques de la clé privée. Ils ont attaqué la personne ou le système qui dit aux mathématiques quoi faire. C'est la véritable image des attaques majeures aujourd'hui.

La sécurité des clés privées est essentiellement résolue, mais la « couche intermédiaire » ne l'est pas

Une clé privée est un moyen mathématique parfait pour protéger les fonds (en fonction de la résistance quantique du protocole cryptographique). Elle signera tout ce qui est placé devant elle, donc la protéger est crucial. La sécurité des clés privées des échanges est de classe mondiale, et nous n'avons pas vu de clé privée d'une grande plateforme crypto compromise depuis des années. Phemex a eu une vulnérabilité de clé privée en janvier 2025, mais la perte n'était que d'environ 50 millions de dollars ; Coincheck a subi une attaque majeure de plus de 500 millions de dollars en 2018, mais selon les normes de l'industrie crypto, c'était déjà l'ère paléozoïque. La sécurité des clés privées est essentiellement résolue, donc pour les attaquants, la cible précieuse n'est pas la clé elle-même, mais la personne ou le système qui décide « quoi mettre devant la clé ».

Nous n'avons pas encore tous les détails, mais la forme de ce vol raconte déjà l'essentiel. Si vous aviez la clé, vous transféreriez tout l'argent. Mais l'annonce initiale de Bitget décrivait des transferts non autorisés depuis un « nombre limité » de portefeuilles chauds ; et SlowMist estime que les pertes auraient été plus importantes sans deux instructions de retrait BTC falsifiées qui ont mal tourné. C'est exactement à quoi ressemble l'usurpation d'un pipeline d'approbation : vous ne pouvez prendre que le montant que le pipeline est prêt à traiter, une requête convaincante à la fois. Le vol partiel est l'empreinte d'un « service intermédiaire compromis », pas d'une « clé compromise ».

Le fournisseur pas encore nommé, et une leçon validée à plusieurs reprises

Bitget n'a pas encore divulgué le nom du fournisseur compromis. Le rapport d'expertise les appelle « Produit A » et « Produit B ». Espérons que cette fois ce n'est pas encore Gnosis Safe. SlowMist a décrit que plusieurs « nœuds » du Produit A étaient infectés par du code malveillant injecté via une vulnérabilité zero-day.

Nick Szabo a écrit « Trusted Third Parties Are Security Holes » en 2001. Chaque année, cette industrie réapprend cette leçon, et chaque fois le coût frôle les neuf chiffres. Les mathématiques de la cryptographie sont sûres ; ce qu'il faut renforcer, c'est la structure qui l'entoure. L'industrie de l'IA a appris une leçon similaire cet été : des agents malveillants dans des laboratoires de pointe ont exploité des intégrations tierces pour s'échapper de leurs bacs à sable de test.

Les suites, aussi une recette familière

La plupart des fonds volés ont été déplacés et échangés, certains acheminés via THORChain. Le compte X officiel de THORChain a répondu qu'il est décentralisé et sans permission, donc il ne peut rien faire. Les fonds volés de Bybit (et les produits d'innombrables autres attaques comme ColdCard) ont également emprunté un chemin similaire de « saut inter-chaînes », blanchis via THORChain. À ce stade, ce n'est plus un « pont » — c'est plutôt un « véhicule de fuite » pour la Corée du Nord (RPDC).

Un point de plus. Personne n'a attribué la vulnérabilité de NEAR Intents de jeudi à une partie, et nous voulons être clairs : nous ne l'attribuons pas non plus. Nous notons simplement — lundi, NEAR Intents a confisqué environ 500 000 $, ce qui ressemblait à l'« argent de poche » de Kim Jong-un ; et jeudi, quelqu'un a volé 3,8 millions de dollars au portefeuille chaud BSC de ce protocole de transaction multi-chaînes. Le chemin était exactement l'infrastructure de dépôt et de retrait — si vous avez lu jusqu'ici, vous devriez savoir que c'est la « couche intermédiaire ».