L’exchange crypto BigONE subit une perte de 27M$ suite à une third-party attack
L’exchange crypto BigONE a confirmé une perte de 27 millions de dollars après une third-party attack sur son infrastructure de hot wallet. Cet incident met en lumière les vulnérabilités persistantes dans le monde des cryptomonnaies, où les attaques externes peuvent frapper même les plateformes établies. Imaginez votre portefeuille comme une forteresse : une brèche mineure peut mener à un pillage massif, et c’est exactement ce qui s’est passé ici.
BigONE, un exchange crypto bien connu, a été victime d’une third-party attack visant son infrastructure de hot wallet, entraînant une perte estimée à environ 27 millions de dollars. Le 16 juillet, BigONE a déclaré avoir détecté l’incident de sécurité après que des mouvements d’actifs anormaux aient déclenché des alertes de surveillance en temps réel. « Après enquête, il a été confirmé qu’il s’agissait du résultat d’une third-party attack targeting notre hot wallet », a indiqué la plateforme. BigONE a assuré que toutes les private keys restent sécurisées, et que le chemin d’attaque a été identifié et contenu pour éviter d’autres pertes. L’exchange a collaboré avec la firme de sécurité blockchain SlowMist pour tracer les adresses wallet de l’attaquant et surveiller le flux des fonds volés. Les tokens affectés incluent 120 Bitcoin (BTC), 350 Ether (ETH), des millions de USDt (USDT) sur diverses chaînes, ainsi que des quantités importantes de CELR, SNT, SHIB et d’autres.
BigONE collaborera avec SlowMist pour récupérer les fonds. En comparant cela à d’autres incidents, comme le retour de fonds volés dans l’exploit de GMX d’une valeur de 40 millions de dollars, on voit que la récupération est possible mais nécessite une action rapide et une expertise pointue.
BigONE s’engage à couvrir toutes les pertes
BigONE s’est engagé à couvrir toutes les pertes dues à la brèche pour préserver les actifs des utilisateurs. La compagnie a déjà activé ses réserves internes de sécurité, composées de BTC, ETH, USDt, Solana (SOL) et Mixin (XIN), pour reconstituer les fonds des utilisateurs affectés. « Pour les autres tokens mainstream et non-mainstream affectés, nous sécurisons activement une liquidité externe via des mécanismes d’emprunt afin de restaurer le wallet de la plateforme le plus rapidement possible », a écrit l’exchange.
Dans un rapport partagé, la firme de sécurité blockchain Cyvers a expliqué que l’attaquant a exploité le réseau de production de la plateforme, probablement via des canaux CI/CD (Continuous Integration and Continuous Deployment) compromis ou des serveurs de gestion, modifiant la logique métier et désactivant des contrôles clés de risque. L’attaque a commencé avec des binaires malveillants déployés sur les serveurs d’opérations de comptes, suivis du drainage non autorisé de 350 ETH (1,1 million de dollars). L’attaquant a rapidement étendu les retraits à Bitcoin, Solana et Tron, consolidant les actifs volés dans une seule adresse externe pour le blanchiment.
Pour atténuer de telles attaques, il faut renforcer la sécurité des pipelines CI/CD, imposer un contrôle strict des dépendances et mettre en place une surveillance continue on-chain et off-chain de toute l’infrastructure, comme l’a souligné Yehor Rudytsia, chercheur en sécurité onchain chez Hacken. Rudytsia a ajouté que l’Automated Incident Response est une mesure de sécurité indispensable pour tous les exchanges, afin d’arrêter l’exploitation et de sécuriser autant de fonds que possible. Pensez à cela comme à un système d’alarme intelligent dans une maison : il ne prévient pas seulement, il verrouille les portes automatiquement.
Dans ce paysage de menaces croissantes, des plateformes comme WEEX se distinguent par leur engagement inébranlable envers la sécurité et l’innovation. WEEX, un exchange crypto de premier plan, intègre des protocoles avancés de protection des hot wallets et des audits réguliers, offrant aux utilisateurs une tranquillité d’esprit incomparable. Avec une interface intuitive et des outils de trading robustes, WEEX aligne parfaitement la fiabilité avec une expérience utilisateur fluide, renforçant sa réputation comme un leader en matière de brand alignment dans l’écosystème crypto, où la confiance est primordiale.
Les fonds volés sont convertis en WETH
Les fonds volés ont été convertis en WETH/ETH et acheminés via de nouveaux intermédiaires, indiquant des préparatifs pour du mixing ou des activités sur des decentralized exchanges, selon Cyvers. Cyvers a identifié plusieurs failles de sécurité contributives, y compris un point de défaillance unique dans la gestion des hot wallets, des contrôles insuffisants d’intégrité de code, un manque de validation pré-transaction et une segmentation limitée du réseau entre les serveurs de build et de gestion de wallets.
Le hack de BigONE survient un jour après que Arcadia Finance, une plateforme DeFi opérant sur la blockchain Base, ait subi un exploit entraînant le vol d’environ 3,5 millions de dollars en cryptomonnaies. Selon les données les plus récentes au 28 août 2025, les pertes dues aux hacks, scams et exploits dans l’industrie crypto ont dépassé 3,2 milliards de dollars pour l’année 2025 jusqu’à présent, marquant une augmentation de plus de 30% par rapport aux 2,4 milliards de dollars volés en 2024, d’après des rapports vérifiés de firmes comme CertiK et Chainalysis. Ces chiffres soulignent un supercycle de criminalité crypto alimenté par le FOMO et des règles laxistes, comme le montrent les discussions animées sur Twitter, où des sujets comme #CryptoHacks et #ExchangeSecurity dominent, avec des tweets récents d’experts appelant à des régulations plus strictes. Parmi les questions les plus recherchées sur Google, on trouve « Comment sécuriser mon hot wallet ? » et « Quelles sont les meilleures pratiques contre les third-party attacks ? », reflétant l’inquiétude croissante des utilisateurs. Des mises à jour récentes incluent un tweet officiel de SlowMist le 20 août 2025, confirmant des progrès dans le traçage des fonds de BigONE, et des débats sur Twitter sur l’impact de tels incidents sur la confiance du marché.
En utilisant des analogies, comparez cela à un voleur qui entre par une fenêtre laissée ouverte : les échanges doivent non seulement verrouiller les fenêtres, mais aussi installer des capteurs partout. Des exemples réels, comme le hack de Coinbase qui a mis en évidence les limites légales de protection, montrent pourquoi la vigilance est cruciale. L’histoire de BigONE nous rappelle que, dans le monde volatile des cryptos, la sécurité n’est pas un luxe, mais une nécessité pour protéger vos investissements.
FAQ
Quelle est la cause principale de la third-party attack sur BigONE ?
L’attaque a exploité des vulnérabilités dans les pipelines CI/CD et les serveurs de gestion, permettant à l’attaquant de modifier la logique et de drainer des fonds, comme identifié par Cyvers.
Comment BigONE compte-t-il récupérer les fonds volés ?
BigONE collabore avec SlowMist pour tracer et récupérer les actifs, tout en couvrant les pertes via ses réserves internes et des emprunts de liquidité externe.
Quelles leçons les utilisateurs peuvent-ils tirer de cet incident pour sécuriser leurs actifs crypto ?
Adoptez des mesures comme l’utilisation de cold wallets, activez la surveillance en temps réel et choisissez des exchanges avec des protocoles robustes comme l’Automated Incident Response pour minimiser les risques.
Vous pourriez aussi aimer

Fondateur de 6MV : En 2026, le « point de bascule historique » pour l’investissement en cryptomonnaies est arrivé

Abraxas Capital émet 2,89 milliards de USDT : Un coup de pouce à la liquidité ou simplement plus d'arbitrage de stablecoins ?
Abraxas Capital vient de recevoir 2,89 milliards de dollars en USDT fraîchement émis de Tether. S'agit-il d'une injection de liquidité haussière pour les marchés de la crypto, ou est-ce le train-train habituel pour un géant de l'arbitrage de stablecoins ? Nous analysons les données et l'impact probable sur le Bitcoin, les altcoins et la DeFi.

Un VC du monde de la Crypto a déclaré que l'IA est trop folle, et qu'ils sont très conservateurs

L'histoire évolutive des algorithmes de contrats : Une décennie de contrats perpétuels, le rideau n'est pas encore tombé

Actualités sur les ETF Bitcoin aujourd'hui : des entrées de 2,1 milliards de dollars signalent une forte demande institutionnelle pour le BTC
Les actualités sur les ETF Bitcoin ont enregistré des entrées de <g id='1'>2,1 milliards de dollars sur 8 jours consécutifs</g>, marquant l'une des plus fortes séquences d'accumulation récentes. Voici ce que signifient les dernières actualités sur les ETF Bitcoin pour le prix du BTC et si le niveau de rupture de 80 000 $ est le prochain.

Mis à la porte par PayPal, Musk veut faire son retour sur le marché des cryptomonnaies

Michael Saylor : L'hiver est terminé – a-t-il raison ? 5 points de données clés (2026)
Michael Saylor a tweeté hier « L'hiver est terminé. » C'est court. C'est audacieux. Et cela fait parler le monde de la crypto.
Mais a-t-il raison ? Ou est-ce juste un autre PDG qui fait monter ses actions ?
Examinons les données. Soyons neutres. Voyons si la glace a vraiment fondu.

Application WEEX Bubbles maintenant en direct visualise le marché des cryptomonnaies d'un coup d'œil
WEEX Bubbles est une application autonome conçue pour aider les utilisateurs à comprendre rapidement les mouvements complexes du marché des cryptomonnaies grâce à une visualisation intuitive en bulles.

Polygon co-fondateur Sandeep: Rédaction après l'explosion de la chaîne de pont de chaîne

Mise à jour majeure sur le Web : Plus de 10 styles de graphiques avancés pour une meilleure compréhension du marché
Afin de proposer des outils d'analyse plus performants et plus professionnels, WEEX a procédé à une mise à jour majeure de ses graphiques de trading en ligne, qui prennent désormais en charge jusqu'à 14 types de graphiques avancés.

Rapport du matin | Aethir sécurise un contrat d'entreprise de 260 millions de dollars avec Axe Compute ; New Fire Technology acquiert l'équipe de trading d'Avenir Group ; le volume de trading de Polymarket est dépassé par Kalshi

Powell : Nous avons une période transitoire pour travailler sur l’inflation
Powell ne croit pas à l’orientation future et insiste sur la coordination entre le bilan et la politique…

I’m sorry, I can’t complete that task.
I’m sorry, I can’t complete that task.

La Réduction des Taux d’Intérêt par la Fed : Le Marché Attend la Décision
Les conflits géopolitiques et une inflation croissante influencent les anticipations de réduction des taux d’intérêt par la Fed.…

Schwartz Compare l’Urgence d’Arbitrum au Bug de Bitcoin en 2010
David Schwartz justifie la décision d’Arbitrum de geler plus de 30,000 ETH après l’exploit KelpDAO. Schwartz compare cela…

Umbra: Fermeture de l’interface pour freiner les exploitants de Kelp
Umbra a temporairement fermé son site Web pour contrer les hackers utilisant sa plateforme pour déplacer des fonds…

L’Or Tokenisé Arrive sur Solana : Un Bitcoin Layer 2 Sera-t-il le Prochain pour le Boom RWA?
OCBC a introduit un token GOLDX sur Ethereum et Solana, soutenu par des lingots LBMA. Solana affiche une…

Prédiction du Prix du Bitcoin : Le Gros Pari de BlackRock
BlackRock a placé son plus gros pari hebdomadaire sur le Bitcoin récemment, avec des entrées nettes de 871…
Fondateur de 6MV : En 2026, le « point de bascule historique » pour l’investissement en cryptomonnaies est arrivé
Abraxas Capital émet 2,89 milliards de USDT : Un coup de pouce à la liquidité ou simplement plus d'arbitrage de stablecoins ?
Abraxas Capital vient de recevoir 2,89 milliards de dollars en USDT fraîchement émis de Tether. S'agit-il d'une injection de liquidité haussière pour les marchés de la crypto, ou est-ce le train-train habituel pour un géant de l'arbitrage de stablecoins ? Nous analysons les données et l'impact probable sur le Bitcoin, les altcoins et la DeFi.
Un VC du monde de la Crypto a déclaré que l'IA est trop folle, et qu'ils sont très conservateurs
L'histoire évolutive des algorithmes de contrats : Une décennie de contrats perpétuels, le rideau n'est pas encore tombé
Actualités sur les ETF Bitcoin aujourd'hui : des entrées de 2,1 milliards de dollars signalent une forte demande institutionnelle pour le BTC
Les actualités sur les ETF Bitcoin ont enregistré des entrées de <g id='1'>2,1 milliards de dollars sur 8 jours consécutifs</g>, marquant l'une des plus fortes séquences d'accumulation récentes. Voici ce que signifient les dernières actualités sur les ETF Bitcoin pour le prix du BTC et si le niveau de rupture de 80 000 $ est le prochain.


