EN DIRECT

Le piratage BigONE

Actualités crypto - Portail d'actualités
BigONE-Hack

Le piratage BigONE : une attaque de la chaîne d'approvisionnement d'une valeur de 27 millions USD

Le 16 juillet 2025, la bourse de cryptomonnaies BigONE a été victime d'une cyber-attaque sophistiquée : des criminels ont dérobé des cryptomonnaies d'une valeur d'environ 27 millions de dollars américains dans les Portefeuilles à chaud de la plateforme. Cet incident illustre la sophistication technique dont font preuve les pirates pour compromettre même les bourses établies. Pour en savoir plus, consultez la Message original de Heise Online.

Dans cet article de blog, nous analysons le déroulement de l'attaque, la méthode utilisée par la Attaque de la chaîne d'approvisionnementL'objectif est de tirer des enseignements pour l'ensemble du secteur et de formuler des recommandations d'action pour les bourses et les utilisateurs.

Contexte et contexte actuel

L'année 2025 représente un triste record pour le secteur de la cryptographie : Au cours des six premiers mois, selon le Mise à jour de mi-année de Chainalysis plus de 2,17 milliards de dollars de crypto-monnaies ont été volés sur les bourses et les services de portefeuille, soit plus que pour toute l'année 2024.

Un exemple particulièrement marquant est le Bybit hack en février 2025Le gouvernement américain a annoncé le lancement d'une enquête sur le trafic de stupéfiants en Corée du Nord. Pour plus de détails, voir le Publication IC3 et des rapports de Reuters.

L'attaque : comment l'attaque de la chaîne d'approvisionnement a fonctionné

Le piratage de BigONE a utilisé une attaque sophistiquée de la chaîne d'approvisionnement qui a ciblé l'infrastructure de hot-wallet. Les attaques de la chaîne d'approvisionnement sont considérées comme l'une des menaces les plus dangereuses, car elles exploitent la chaîne de confiance des mises à jour logicielles et des composants tiers :

  1. Introduction de modules logiciels manipulésLes pirates ont accédé à l'environnement de développement d'un fournisseur de logiciels externe qui fournit des outils essentiels de gestion des portefeuilles pour BigONE. En insérant du code malveillant dans les modules, ils ont pu modifier la logique de paiement à leur insu.
  2. Déclenchement automatisé de transactions non autoriséesAprès l'installation des mises à jour compromises dans l'environnement de production, le code malveillant a déclenché de manière automatisée une série de transactions non autorisées. Celles-ci ont contourné les demandes de sécurité habituelles et ont entraîné des retraits massifs.
  3. Dissimulation des chemins de transactionLes malfaiteurs ont échangé les coins obtenus (notamment 120 BTC, 350 ETH et 538.000 DOGE) par le biais de bourses décentralisées dans Altcoins et ont utilisé Services de mixagepour continuer à brouiller les pistes.

Ces étapes ont permis de retirer des actifs d'une valeur d'environ 27 millions de dollars en quelques minutes.

Réaction du BigONE et protection des clients

Immédiatement après la découverte de l'attaque, le 16 juillet 2025, BigONE a mis en place tous les Dépôts et retraits ainsi que le Commerce pour isoler les systèmes et enquêtes médico-légales de l'UE. Selon Heise Online aucune clé privée n'a été compromise.

Des partenaires de sécurité externes comme SlowMist et PeckShield ont identifié et supprimé le code malveillant. Le jour même, les dépôts et les transactions ont pu être rétablis, et les retraits ont suivi jusqu'au 17 juillet.

BigONE a déclaré que toutes les pertes seraient couvertes par des réserves internes et des lignes de crédit, de sorte qu'aucun utilisateur ne subirait de pertes financières. La communication transparente via des blogposts et les réseaux sociaux a contribué à éviter la panique.

Comparaison avec d'autres crypto-hack 2025

  • Bybit (février 2025)Environ 1,5 milliard de dollars US détournés par des vulnérabilités de portefeuilles externes (Alerte IC3).
  • Coinbase (mai 2025): L'attaque intérieure a entraîné le retrait d'environ 400 millions de dollars, documenté par Business Insider.
  • Arcadia Finance (juin 2025): Exploit de hot-wallet avec des pertes d'environ 3,6 millions de dollars.

Ces cas montrent que les attaquants utilisent des voies d'attaque externes et internes et que les montants varient en fonction de la cible.

Implications et recommandations d'action

  1. Audits de la chaîne d'approvisionnement: Audits indépendants de logiciels tiers.
  2. Séparation des systèmes: délimitation claire des environnements de développement, de test et de production.
  3. Surveillance des anomalies: alertes en temps réel pour les transactions inhabituelles.
  4. Plans d'urgence & fonds: dispositions pour les indemnisations.
  5. Dialogue réglementaire: normes minimales en matière d'exigences de capital et de sécurité.

Conclusion

Le piratage de BigONE en juillet 2025 marque un signal d'alarme pour les attaques de la chaîne d'approvisionnement dans le secteur de la cryptographie. Bien que les dommages financiers aient été plus modérés que pour Bybit, l'incident montre que chaque fournisseur est vulnérable. Seules des mesures techniques, organisationnelles et réglementaires permettent de garantir la confiance à long terme.

FAQ sur le piratage BigONE

  1. Qu'est-ce qu'une attaque de la chaîne d'approvisionnement ?
    Attaque dans laquelle les pirates exploitent des failles dans la chaîne d'approvisionnement des logiciels pour y introduire du code malveillant.
  2. Quand l'attaque de BigONE a-t-elle eu lieu ?
    Le 16 juillet 2025.
  3. Quel a été le montant total des dommages ?
    Environ 27 millions d'USD.
  4. Quels sont les coins qui ont été volés ?
    120 BTC, 350 ETH et 538.000 DOGE.
  5. Les clés privées ont-elles été compromises ?
    Non, selon le BigONE, toutes les clés sont restées en sécurité.
  6. Comment les hackers ont-ils pu retirer les coins ?
    Par des codes malveillants dans des outils de portefeuille manipulés, qui ont automatisé les paiements.
  7. Quelles ont été les mesures d'urgence prises par le BigONE ?
    Suspension des dépôts/retraits, du trading et du secteur OTC, et début des analyses médico-légales.
  8. Quelles sont les entreprises qui ont apporté leur soutien dans le domaine de la médecine légale ?
    SlowMist et PeckShield.
  9. Quand tous les services ont-ils été remis en ligne ?
    Dépôts et transactions le 16 juillet, retraits le 17 juillet.
  10. Qui couvre les pertes ?
    BigONE même à partir de ses propres réserves.
  11. Les utilisateurs ont-ils été indemnisés ?
    Oui, entièrement sans perte.
  12. Comment les auteurs ont-ils dissimulé leurs traces ?
    Échange en altcoins et utilisation de mixeurs.
  13. Y a-t-il des indices sur le coupable ?
    Pas d'attribution officielle, des indices indiquent qu'il s'agit de professionnels.
  14. Quelle est la fréquence de ces attaques ?
    Les attaques contre la chaîne d'approvisionnement sont en constante augmentation.
  15. Comment les bourses se protègent-elles ?
    Grâce à des audits, à la séparation des systèmes et à la surveillance.
  16. Qu'est-ce qu'un portefeuille chaud ?
    Un portefeuille connecté en permanence à Internet pour des transactions rapides.
  17. Pourquoi les hot wallets sont-ils risqués ?
    Plus vulnérables aux piratages en raison de leur connexion en ligne.
  18. Quel est le rôle des autorités de surveillance ?
    Définition de normes minimales en matière de sécurité et de capital.
  19. Qu'est-ce que la surveillance des anomalies ?
    Surveillance en temps réel des activités inhabituelles.
  20. Qu'est-ce que le trading de gré à gré ?
    Négociation de grandes quantités en dehors des carnets d'ordres réguliers.
  21. Existe-t-il des crypto-assurances ?
    Oui, mais souvent avec des lacunes.
  22. Combien de temps durent les analyses médico-légales ?
    Des heures à des jours, selon la complexité.
  23. Différence BigONE vs. Bybit ?
    BigONE : 27 millions de dollars par chaîne d'approvisionnement ; Bybit : 1,5 milliard de dollars par explosion de portefeuille.
  24. Comment protéger les clés privées ?
    Par Portefeuilles à froid et multi-signature.
  25. Quel est le rôle des initiés ?
    Les initiés peuvent présenter des risques importants, comme l'a montré l'affaire Coinbase (Business Insider).
  26. Qu'est-ce qu'un service de mixage ?
    Un service qui mélange les transactions pour masquer l'origine.
  27. Des proies ont-elles été récupérées ?
    Aucun retour significatif jusqu'à présent.
  28. Exigences de fonds propres?
    Prescriptions réglementaires pour les réserves de sécurité.
  29. Les audits sont-ils obligatoires ?
    Pas encore dans de nombreuses juridictions, mais recommandé.
  30. Quel est l'avenir de la crypto-sécurité ?
    La rigueur technologique, la prévoyance organisationnelle et une réglementation claire seront décisives.
Felix Rieger - Fondateur et auteur de KryptoZukunft
À propos de l'auteur
Felix Rieger ✓ Verifié
Fondateur & Auteur principal · KryptoZukunft.com · Rheinmünster, Allemagne · depuis 2021
Depuis 2021, je teste personnellement des plateformes d'échange de cryptomonnaies, j'analyse les marchés et j'explique des sujets complexes de manière compréhensible – clair, honnête, sans fioritures. En tant que fondateur de KryptoZukunft.com, j'ai parlé de 12 bourses testées, plus que 100 articles de recherche rédige et aide des milliers de lecteurs quotidiennement, investir en toute sécurité dans les crypto-monnaies. Pas un conseiller financier – mais quelqu'un qui a déjà fait les erreurs et en a tiré des leçons.
📅 Actif depuis 2021 🏢 Plus de 12 bourses testées 📰 100+ articles 📍 Rheinmünster, DE ✅ Contenus vérifiés
📝 Lignes éditoriales
Indépendant et transparent
🔍Soigneusement recherché
🔄Mis à jour régulièrement
⚠️
Avertissement sur les risques et clause de non-responsabilité

Cet article sert uniquement à À des fins d'information et représente aucun conseil financier, en investissement ou fiscal La négociation de cryptomonnaies est intrinsèquement risquée et volatile. perte totale du capital investi Investissez uniquement ce que vous êtes prêt à perdre. KryptoZukunft.com n'assume aucune responsabilité pour les décisions basées sur ce contenu. Pour les questions fiscales, veuillez consulter un conseiller fiscal agréé.

🔄
Dernière mise à jour : – Cet article est régulièrement vérifié pour sa mise à jour.

En savoir plus sur Kryptozukunft

Abonnez-vous pour poursuivre la lecture et avoir accès à l’ensemble des archives.

Poursuivre la lecture