Finst

Des hackers de Bitget demandent de l’aide dans des chats publics

ZachXBT relie les blanchisseurs présumés à des canaux Discord et Telegram de THORChain et SwapKit, avec des traces menant vers les hackers nord-coréens de TraderTraitor.

Des hackers de Bitget demandent de l’aide dans des chats publics

À retenir

  • Les blanchisseurs présumés derrière le hack de Bitget ont demandé ouvertement de l’aide dans des chats publics sur Discord et Telegram.
  • ZachXBT a relié cinq comptes à des transactions et a relevé des plaintes concernant des swaps XRP vers Bitcoin non reçus.
  • L’affaire est liée à des hacks antérieurs et à TraderTraitor, un groupe nord-coréen selon le FBI.

Les blanchisseurs présumés derrière le hack de Bitget, d’une valeur de 387,5 millions de dollars (340 millions d'euros), ont demandé ouvertement de l’aide dans des salons de discussion publics, selon le chercheur en blockchain ZachXBT. Il s’agirait d’un groupe de blanchisseurs d’argent chinois travaillant pour les attaquants présumés nord-coréens. Fait notable, ils ont posé leurs questions dans des canaux Discord et Telegram de services qu’ils utilisaient pour déplacer davantage la crypto volée.

Des questions ouvertes dans les salons de discussion

ZachXBT a déclaré avoir relié cinq comptes à des transactions distinctes. Dans ses captures d’écran, les comptes se plaignent auprès d’employés de THORChain, un réseau qui permet d’échanger des coins entre des blockchains sans compte, que des swaps de XRP vers Bitcoin n’étaient pas arrivés.

Cela correspond au rôle plus large que THORChain joue dans cette affaire : le service avait déjà refusé de bloquer les wallets du hack de Bitget, ce qui a permis de faire circuler les fonds volés via le protocole.

Un utilisateur nommé Cc a écrit que 277.724 XRP avaient été envoyés et que seulement 431 étaient revenus. Un autre utilisateur, jack, a déclaré que la perte des actifs causerait « beaucoup de problèmes dans ma vie ». Un modérateur du service de swap SwapKit a répondu avec une photo de Kim Jong Un.

Un lien avec des hacks antérieurs

Selon ZachXBT, l’un des comptes, lolo, est également impliqué dans le blanchiment d’argent issu du hack de Kelp DAO, d’une valeur de 292 millions de dollars (256 millions d'euros), en avril. Dans le chat, lolo a confirmé qu’il utilise aussi le nom Marin sur Telegram.

Le chercheur a indiqué avoir observé le même schéma après plusieurs attaques attribuées à TraderTraitor. C’est le nom utilisé par le FBI pour désigner un groupe de hackers nord-coréen. Le FBI a également relié ce groupe au vol de 308 millions de dollars (270 millions d'euros) sur la plateforme d'échange crypto japonaise DMM Bitcoin en 2024. En 2025, selon des estimations antérieures, les hackers nord-coréens auraient dérobé environ 2,02 milliards de dollars (1,8 milliard d'euros) en crypto, soit près de 60% de tous les vols de cryptomonnaies signalés cette année-là.

Pourquoi cette affaire compte pour les investisseurs européens

Cette affaire montre à quel point il est difficile de déplacer rapidement et discrètement de la crypto volée, même lorsque les attaquants utilisent plusieurs blockchains et des mixers. Pour les utilisateurs européens de crypto, c’est important car cela montre à quel point le débat sur la sécurité, le traçage et le rôle des intermédiaires reste central. Bitget a indiqué que les retraits rouvriraient lundi, tandis que ZachXBT a annoncé qu’il partagerait plus tard davantage de données sur les groupes impliqués.


Avertissement: Ce contenu est fourni uniquement à des fins informatives et ne constitue pas un conseil financier, en investissement, juridique ou fiscal. Les informations fournies peuvent être incomplètes, inexactes ou obsolètes et ne doivent pas être considérées comme telles. Aucune information sur ce site web ne doit etre considerée comme une recommandation d'acheter, de vendre ou de conserver une cryptomonnaie. Investir en crypto-actifs comporte un risque de perte.