Vue d'ensemble
Une compilation et une analyse des incidents de sécurité survenus dans certaines des plateformes d'échange centralisées historiquement célèbres pour les cryptoactifs. Chaque événement comprend des détails sur l'attaque, les actifs volés et les flux de fonds, ainsi que les réponses officielles et les résultats de la gestion ultérieure.
Mt. Gox était autrefois l'une des plus grandes plateformes d'échange de Bitcoin, mais en 2014, une vulnérabilité de sécurité a entraîné le vol d'une grande quantité de Bitcoin. Les pirates informatiques ont exploité une faille de sécurité dans les portefeuilles chauds de la plateforme, transférant progressivement des actifs à travers de multiples petites transactions. L'attaque a duré plusieurs années jusqu'à ce que la plateforme déclare faillite en 2014. Des mesures de sécurité insuffisantes, l'absence de stockage dans des portefeuilles froids et la technologie de multi-signature ont laissé les actifs exposés aux risques pendant une période prolongée.
Environ 850 000 bitcoins ont été volés, d'une valeur d'environ 450 millions de dollars à l'époque. Le flux des fonds est incertain et certains des bitcoins volés ont été retracés jusqu'à plusieurs adresses de portefeuille, mais la plupart des actifs n'ont pas été récupérés à ce jour.
Mt. Gox a annoncé la faillite et a cessé ses activités. Le tribunal japonais a lancé des procédures de réhabilitation civile, gelant les actifs des utilisateurs. Certains utilisateurs ont récupéré une partie de leurs pertes par des moyens légaux, mais la plupart des actifs restent non récupérés. L'incident a suscité une préoccupation généralisée dans l'industrie concernant la sécurité des plateformes d'échange.
En août 2016, Bitfinex a été piraté et les pirates ont exploité une vulnérabilité dans le portefeuille multi-signatures de la plateforme d'échange. Les pirates ont utilisé de l'ingénierie sociale pour obtenir les clés du personnel interne de la plateforme d'échange, puis ont transféré des actifs en contrefaisant les signatures de transaction. L'attaque a entraîné le vol d'environ 119 756 bitcoins, d'une valeur d'environ 72 millions de dollars à l'époque.
Des actifs ont été transférés à plusieurs adresses de portefeuille Bitcoin, certains fonds ayant été retracés jusqu'au marché du dark web. Bitfinex a suivi certains des actifs volés grâce à l'analyse de la blockchain et à la coopération, mais la plupart des fonds n'ont pas été récupérés.
Bitfinex a annoncé la suspension de tous les actifs des utilisateurs et a lancé un instantané des actifs des utilisateurs. La plateforme d'échange collabore avec une société d'analyse de la blockchain pour suivre les actifs volés. Bitfinex a indemnisé les pertes des utilisateurs en émettant des jetons (BFX) et en les rachetant progressivement. L'incident a incité la plateforme d'échange à renforcer les mesures de sécurité, notamment en introduisant des portefeuilles froids et une technologie multi-signatures.
En janvier 2018, la plateforme d'échange japonaise Coincheck a été piratée, et les pirates ont exploité une vulnérabilité dans le portefeuille chaud de la plateforme d'échange. Les pirates ont utilisé une attaque par injection SQL pour obtenir des clés internes et ont directement accédé au portefeuille chaud de la plateforme d'échange. L'attaque a entraîné le vol d'environ 523 millions de pièces NEM, d'une valeur d'environ 530 millions de dollars à l'époque.
Les actifs ont été transférés à une adresse de portefeuille inconnue, et certains fonds ont été retracés vers plusieurs plateformes d'échange. En raison de la transparence des transactions de pièces NEM, certains actifs volés ont été gelés, mais la plupart des fonds n'ont pas encore été récupérés.
Coincheck a annoncé le gel de tous les actifs des utilisateurs et collabore avec la police pour retracer les actifs volés. La plateforme d'échange a indemnisé les utilisateurs à hauteur d'environ 46,3 milliards de yens (environ 420 millions de dollars américains). Coincheck a été contraint par l'Agence des services financiers japonaise de renforcer les mesures de sécurité et a finalement été acquis par le groupe Monex. L'incident a déclenché des réglementations strictes sur les plateformes d'échange de cryptoactifs au Japon.
En mai 2019, Binance a été piraté et le pirate a exploité une vulnérabilité dans la clé API de la plateforme d'échange. Le pirate a obtenu certaines clés API des utilisateurs grâce à des attaques de phishing et a utilisé des scripts automatisés pour transférer des actifs. L'attaque a entraîné le vol d'environ 7000 bitcoins, d'une valeur d'environ 40 millions de dollars à l'époque.
Les actifs ont été transférés à plusieurs adresses de portefeuille Bitcoin, et certains fonds ont été retracés vers d'autres plateformes d'échange. Binance a suivi certains des actifs volés grâce à une analyse de la blockchain et à une coopération, et a gelé les adresses associées.
Binance a annoncé la congélation de tous les actifs des utilisateurs et a lancé une capture d'écran des actifs des utilisateurs. La plateforme d'échange a indemnisé les pertes des utilisateurs avec ses propres fonds et n'a pas laissé les utilisateurs subir de pertes. Binance a renforcé les mesures de sécurité, notamment l'introduction de portefeuilles froids et de la technologie de signature multiple, et a coopéré avec les agences d'application de la loi mondiales pour suivre les pirates informatiques. Après l'incident, Binance a mis en place le 'Fonds d'actifs sécurisé pour les utilisateurs' (SAFU) pour faire face aux événements de sécurité potentiels à l'avenir.
En septembre 2020, KuCoin a été piraté, et les pirates ont exploité une vulnérabilité dans les clés du portefeuille chaud de l'échange. Les pirates ont utilisé des tactiques d'ingénierie sociale pour obtenir les clés du personnel interne de l'échange et ont eu un accès direct au portefeuille chaud. L'attaque a entraîné le vol d'environ 150 millions de dollars de cryptoactifs, y compris du Bitcoin, de l'Ethereum et des jetons ERC-20.
Les actifs ont été transférés à plusieurs adresses de portefeuille, et certains fonds ont été retracés jusqu'à d'autres plateformes d'échange. KuCoin a suivi certains des actifs volés grâce à l'analyse de la blockchain et à la coopération, et a gelé les adresses associées.
KuCoin a annoncé la congélation de tous les actifs des utilisateurs et a initié un instantané des actifs des utilisateurs. La plateforme d'échange a indemnisé les utilisateurs pour les pertes grâce à ses propres fonds et aux fonds d'assurance, sans laisser les utilisateurs supporter de pertes. KuCoin a renforcé les mesures de sécurité, notamment en introduisant des portefeuilles froids et une technologie de signature multiple, et a collaboré avec des agences d'application de la loi mondiales pour traquer les pirates informatiques. À la suite de l'incident, KuCoin a mis en place un 'Fonds de protection des utilisateurs' pour faire face à d'éventuels incidents de sécurité à l'avenir.
Le 21 février 2025, la plateforme d'échange d'actifs cryptographiques Bybit a subi un grave incident de sécurité, entraînant le vol d'actifs de son portefeuille froid multi-signatures Ethereum (ETH). La perte directe de cet incident a dépassé 1,5 milliard de dollars, les pirates informatiques ayant utilisé des méthodes d'attaque sophistiquées pour manipuler la logique du contrat intelligent du portefeuille froid et voler une grande quantité d'actifs cryptographiques.
Sur la base de l'analyse de l'incident, les pirates ont eu accès au système de portefeuille froid multi-signature de Bybit par des moyens sophistiqués. En exploitant les vulnérabilités de l'interface utilisateur frontale, les attaquants ont réussi à tromper les signataires du portefeuille multi-signature en signant un contenu malveillant dans une fausse interface, prenant ainsi le contrôle du portefeuille froid. Plus précisément, en altérant la logique du contrat intelligent, les attaquants ont fait en sorte que les signataires voient la bonne adresse de transaction, mais le contenu effectivement signé a transféré les fonds vers une adresse contrôlée par les pirates.
Selon l'analyse des données on-chain, les actifs volés comprennent :
Les prix ci-dessus sont calculés sur la base des prix au moment du vol le soir du 21 février. Les fonds ont été transférés à plusieurs adresses par le pirate informatique, et stETH et mETH ont été échangés contre de l'ETH via des plateformes d'échange décentralisées (DEX) pour un blanchiment de fonds supplémentaire. Pour éviter d'être suivi, le pirate informatique a dispersé l'ETH vers 49 adresses le même jour, chaque adresse transférant environ 10 000 ETH.
Après l'incident, le cofondateur et PDG de Bybit, Ben Zhou, a confirmé l'attaque sur la plateforme X et a souligné que les autres portefeuilles sur la plateforme n'ont pas été affectés et que les services de retrait des utilisateurs étaient normaux. Il a déclaré que même si les fonds volés ne peuvent pas être récupérés, Bybit a toujours la capacité de payer et peut supporter cette perte. L'analyste on-chain ZachXBT et d'autres ont appelé les principales plateformes d'échange à mettre l'adresse du pirate informatique sur liste noire pour empêcher tout mouvement ultérieur des fonds volés. De plus, la société de sécurité Beosin a rapidement ajouté l'adresse pertinente à sa bibliothèque de tags KYT et a émis des alertes.
Ces événements démontrent l'importance de la sécurité pour les plateformes d'échange de cryptoactifs. Les hackers exploitent souvent les vulnérabilités des portefeuilles chauds, la gestion incorrecte des clés ou les bugs des contrats intelligents dans les plateformes d'échange. Le flux des actifs volés est souvent difficile à tracer, mais grâce à l'analyse de la blockchain et à la coopération avec les agences de l'application de la loi, certains fonds peuvent être gelés ou récupérés. Les plateformes d'échange compensent généralement les pertes des utilisateurs grâce à des fonds d'assurance ou leurs propres fonds, et renforcent les mesures de sécurité pour prévenir les incidents futurs.
En prenant Gate.io comme exemple, Gate.io a toujours attaché une grande importance à la sécurité des fonds des utilisateurs et a pris une série de mesures innovantes pour garantir la sécurité des actifs de la plateforme. En janvier 2025, Gate.io a publié les dernières données de réserve, avec une réserve totale allant jusqu'à 10,328 milliards de dollars américains, et un ratio de réserve de 128,58%, dépassant largement la norme de l'industrie de 100%. Parmi eux, Gate.io détient plus de 20 000 BTC et 257 000 ETH, avec des ratios de réserve de 123,06% et 112,04% respectivement. De plus, Gate.io a également introduit la technologie de preuve de connaissance nulle (zk-SNARK), renforçant encore la transparence de la plateforme et les capacités de protection de la vie privée, permettant aux utilisateurs de vérifier l'adéquation des actifs de la plateforme sans révéler aucun détail de transaction.
L'incident du vol de Bybit rappelle une fois de plus à l'industrie des cryptoactifs que les plateformes d'échange sont confrontées à des menaces de sécurité de plus en plus complexes. Avec le développement de l'industrie, les plateformes d'échange doivent innover en continu dans les technologies de sécurité et renforcer la protection des actifs des utilisateurs. En plus de la protection de base des portefeuilles froids, des audits de contrats intelligents et des mécanismes de signature multiple, les plateformes d'échange devraient également introduire des technologies plus avant-gardistes telles que l'intelligence artificielle et l'analyse de la blockchain pour renforcer les capacités de sécurité. L'innovation des technologies de sécurité dans l'industrie des cryptoactifs sera un facteur clé pour déterminer la compétitivité à long terme des plateformes d'échange.
Cet événement reflète également l'unité et la coopération de l'industrie des cryptoactifs face aux défis. Des plateformes d'échange telles que Gate.io ont également immédiatement contacté Bybit après avoir reçu la nouvelle et ont fourni un soutien technique ou financier. D'une certaine manière, cet incident de sécurité reflète également la solidarité et la coopération de l'industrie face aux défis, créant un bon environnement concurrentiel dans l'adversité.
Vue d'ensemble
Une compilation et une analyse des incidents de sécurité survenus dans certaines des plateformes d'échange centralisées historiquement célèbres pour les cryptoactifs. Chaque événement comprend des détails sur l'attaque, les actifs volés et les flux de fonds, ainsi que les réponses officielles et les résultats de la gestion ultérieure.
Mt. Gox était autrefois l'une des plus grandes plateformes d'échange de Bitcoin, mais en 2014, une vulnérabilité de sécurité a entraîné le vol d'une grande quantité de Bitcoin. Les pirates informatiques ont exploité une faille de sécurité dans les portefeuilles chauds de la plateforme, transférant progressivement des actifs à travers de multiples petites transactions. L'attaque a duré plusieurs années jusqu'à ce que la plateforme déclare faillite en 2014. Des mesures de sécurité insuffisantes, l'absence de stockage dans des portefeuilles froids et la technologie de multi-signature ont laissé les actifs exposés aux risques pendant une période prolongée.
Environ 850 000 bitcoins ont été volés, d'une valeur d'environ 450 millions de dollars à l'époque. Le flux des fonds est incertain et certains des bitcoins volés ont été retracés jusqu'à plusieurs adresses de portefeuille, mais la plupart des actifs n'ont pas été récupérés à ce jour.
Mt. Gox a annoncé la faillite et a cessé ses activités. Le tribunal japonais a lancé des procédures de réhabilitation civile, gelant les actifs des utilisateurs. Certains utilisateurs ont récupéré une partie de leurs pertes par des moyens légaux, mais la plupart des actifs restent non récupérés. L'incident a suscité une préoccupation généralisée dans l'industrie concernant la sécurité des plateformes d'échange.
En août 2016, Bitfinex a été piraté et les pirates ont exploité une vulnérabilité dans le portefeuille multi-signatures de la plateforme d'échange. Les pirates ont utilisé de l'ingénierie sociale pour obtenir les clés du personnel interne de la plateforme d'échange, puis ont transféré des actifs en contrefaisant les signatures de transaction. L'attaque a entraîné le vol d'environ 119 756 bitcoins, d'une valeur d'environ 72 millions de dollars à l'époque.
Des actifs ont été transférés à plusieurs adresses de portefeuille Bitcoin, certains fonds ayant été retracés jusqu'au marché du dark web. Bitfinex a suivi certains des actifs volés grâce à l'analyse de la blockchain et à la coopération, mais la plupart des fonds n'ont pas été récupérés.
Bitfinex a annoncé la suspension de tous les actifs des utilisateurs et a lancé un instantané des actifs des utilisateurs. La plateforme d'échange collabore avec une société d'analyse de la blockchain pour suivre les actifs volés. Bitfinex a indemnisé les pertes des utilisateurs en émettant des jetons (BFX) et en les rachetant progressivement. L'incident a incité la plateforme d'échange à renforcer les mesures de sécurité, notamment en introduisant des portefeuilles froids et une technologie multi-signatures.
En janvier 2018, la plateforme d'échange japonaise Coincheck a été piratée, et les pirates ont exploité une vulnérabilité dans le portefeuille chaud de la plateforme d'échange. Les pirates ont utilisé une attaque par injection SQL pour obtenir des clés internes et ont directement accédé au portefeuille chaud de la plateforme d'échange. L'attaque a entraîné le vol d'environ 523 millions de pièces NEM, d'une valeur d'environ 530 millions de dollars à l'époque.
Les actifs ont été transférés à une adresse de portefeuille inconnue, et certains fonds ont été retracés vers plusieurs plateformes d'échange. En raison de la transparence des transactions de pièces NEM, certains actifs volés ont été gelés, mais la plupart des fonds n'ont pas encore été récupérés.
Coincheck a annoncé le gel de tous les actifs des utilisateurs et collabore avec la police pour retracer les actifs volés. La plateforme d'échange a indemnisé les utilisateurs à hauteur d'environ 46,3 milliards de yens (environ 420 millions de dollars américains). Coincheck a été contraint par l'Agence des services financiers japonaise de renforcer les mesures de sécurité et a finalement été acquis par le groupe Monex. L'incident a déclenché des réglementations strictes sur les plateformes d'échange de cryptoactifs au Japon.
En mai 2019, Binance a été piraté et le pirate a exploité une vulnérabilité dans la clé API de la plateforme d'échange. Le pirate a obtenu certaines clés API des utilisateurs grâce à des attaques de phishing et a utilisé des scripts automatisés pour transférer des actifs. L'attaque a entraîné le vol d'environ 7000 bitcoins, d'une valeur d'environ 40 millions de dollars à l'époque.
Les actifs ont été transférés à plusieurs adresses de portefeuille Bitcoin, et certains fonds ont été retracés vers d'autres plateformes d'échange. Binance a suivi certains des actifs volés grâce à une analyse de la blockchain et à une coopération, et a gelé les adresses associées.
Binance a annoncé la congélation de tous les actifs des utilisateurs et a lancé une capture d'écran des actifs des utilisateurs. La plateforme d'échange a indemnisé les pertes des utilisateurs avec ses propres fonds et n'a pas laissé les utilisateurs subir de pertes. Binance a renforcé les mesures de sécurité, notamment l'introduction de portefeuilles froids et de la technologie de signature multiple, et a coopéré avec les agences d'application de la loi mondiales pour suivre les pirates informatiques. Après l'incident, Binance a mis en place le 'Fonds d'actifs sécurisé pour les utilisateurs' (SAFU) pour faire face aux événements de sécurité potentiels à l'avenir.
En septembre 2020, KuCoin a été piraté, et les pirates ont exploité une vulnérabilité dans les clés du portefeuille chaud de l'échange. Les pirates ont utilisé des tactiques d'ingénierie sociale pour obtenir les clés du personnel interne de l'échange et ont eu un accès direct au portefeuille chaud. L'attaque a entraîné le vol d'environ 150 millions de dollars de cryptoactifs, y compris du Bitcoin, de l'Ethereum et des jetons ERC-20.
Les actifs ont été transférés à plusieurs adresses de portefeuille, et certains fonds ont été retracés jusqu'à d'autres plateformes d'échange. KuCoin a suivi certains des actifs volés grâce à l'analyse de la blockchain et à la coopération, et a gelé les adresses associées.
KuCoin a annoncé la congélation de tous les actifs des utilisateurs et a initié un instantané des actifs des utilisateurs. La plateforme d'échange a indemnisé les utilisateurs pour les pertes grâce à ses propres fonds et aux fonds d'assurance, sans laisser les utilisateurs supporter de pertes. KuCoin a renforcé les mesures de sécurité, notamment en introduisant des portefeuilles froids et une technologie de signature multiple, et a collaboré avec des agences d'application de la loi mondiales pour traquer les pirates informatiques. À la suite de l'incident, KuCoin a mis en place un 'Fonds de protection des utilisateurs' pour faire face à d'éventuels incidents de sécurité à l'avenir.
Le 21 février 2025, la plateforme d'échange d'actifs cryptographiques Bybit a subi un grave incident de sécurité, entraînant le vol d'actifs de son portefeuille froid multi-signatures Ethereum (ETH). La perte directe de cet incident a dépassé 1,5 milliard de dollars, les pirates informatiques ayant utilisé des méthodes d'attaque sophistiquées pour manipuler la logique du contrat intelligent du portefeuille froid et voler une grande quantité d'actifs cryptographiques.
Sur la base de l'analyse de l'incident, les pirates ont eu accès au système de portefeuille froid multi-signature de Bybit par des moyens sophistiqués. En exploitant les vulnérabilités de l'interface utilisateur frontale, les attaquants ont réussi à tromper les signataires du portefeuille multi-signature en signant un contenu malveillant dans une fausse interface, prenant ainsi le contrôle du portefeuille froid. Plus précisément, en altérant la logique du contrat intelligent, les attaquants ont fait en sorte que les signataires voient la bonne adresse de transaction, mais le contenu effectivement signé a transféré les fonds vers une adresse contrôlée par les pirates.
Selon l'analyse des données on-chain, les actifs volés comprennent :
Les prix ci-dessus sont calculés sur la base des prix au moment du vol le soir du 21 février. Les fonds ont été transférés à plusieurs adresses par le pirate informatique, et stETH et mETH ont été échangés contre de l'ETH via des plateformes d'échange décentralisées (DEX) pour un blanchiment de fonds supplémentaire. Pour éviter d'être suivi, le pirate informatique a dispersé l'ETH vers 49 adresses le même jour, chaque adresse transférant environ 10 000 ETH.
Après l'incident, le cofondateur et PDG de Bybit, Ben Zhou, a confirmé l'attaque sur la plateforme X et a souligné que les autres portefeuilles sur la plateforme n'ont pas été affectés et que les services de retrait des utilisateurs étaient normaux. Il a déclaré que même si les fonds volés ne peuvent pas être récupérés, Bybit a toujours la capacité de payer et peut supporter cette perte. L'analyste on-chain ZachXBT et d'autres ont appelé les principales plateformes d'échange à mettre l'adresse du pirate informatique sur liste noire pour empêcher tout mouvement ultérieur des fonds volés. De plus, la société de sécurité Beosin a rapidement ajouté l'adresse pertinente à sa bibliothèque de tags KYT et a émis des alertes.
Ces événements démontrent l'importance de la sécurité pour les plateformes d'échange de cryptoactifs. Les hackers exploitent souvent les vulnérabilités des portefeuilles chauds, la gestion incorrecte des clés ou les bugs des contrats intelligents dans les plateformes d'échange. Le flux des actifs volés est souvent difficile à tracer, mais grâce à l'analyse de la blockchain et à la coopération avec les agences de l'application de la loi, certains fonds peuvent être gelés ou récupérés. Les plateformes d'échange compensent généralement les pertes des utilisateurs grâce à des fonds d'assurance ou leurs propres fonds, et renforcent les mesures de sécurité pour prévenir les incidents futurs.
En prenant Gate.io comme exemple, Gate.io a toujours attaché une grande importance à la sécurité des fonds des utilisateurs et a pris une série de mesures innovantes pour garantir la sécurité des actifs de la plateforme. En janvier 2025, Gate.io a publié les dernières données de réserve, avec une réserve totale allant jusqu'à 10,328 milliards de dollars américains, et un ratio de réserve de 128,58%, dépassant largement la norme de l'industrie de 100%. Parmi eux, Gate.io détient plus de 20 000 BTC et 257 000 ETH, avec des ratios de réserve de 123,06% et 112,04% respectivement. De plus, Gate.io a également introduit la technologie de preuve de connaissance nulle (zk-SNARK), renforçant encore la transparence de la plateforme et les capacités de protection de la vie privée, permettant aux utilisateurs de vérifier l'adéquation des actifs de la plateforme sans révéler aucun détail de transaction.
L'incident du vol de Bybit rappelle une fois de plus à l'industrie des cryptoactifs que les plateformes d'échange sont confrontées à des menaces de sécurité de plus en plus complexes. Avec le développement de l'industrie, les plateformes d'échange doivent innover en continu dans les technologies de sécurité et renforcer la protection des actifs des utilisateurs. En plus de la protection de base des portefeuilles froids, des audits de contrats intelligents et des mécanismes de signature multiple, les plateformes d'échange devraient également introduire des technologies plus avant-gardistes telles que l'intelligence artificielle et l'analyse de la blockchain pour renforcer les capacités de sécurité. L'innovation des technologies de sécurité dans l'industrie des cryptoactifs sera un facteur clé pour déterminer la compétitivité à long terme des plateformes d'échange.
Cet événement reflète également l'unité et la coopération de l'industrie des cryptoactifs face aux défis. Des plateformes d'échange telles que Gate.io ont également immédiatement contacté Bybit après avoir reçu la nouvelle et ont fourni un soutien technique ou financier. D'une certaine manière, cet incident de sécurité reflète également la solidarité et la coopération de l'industrie face aux défis, créant un bon environnement concurrentiel dans l'adversité.