Accueil
chevron
Actualité
chevron
Exchanges
chevron
Piratage massif d’Upbit : 37 millions $ de Solana dérobés – Que se passe-t-il ?

Piratage massif d’Upbit : 37 millions $ de Solana dérobés – Que se passe-t-il ?

L'exchange sud-coréen Upbit vient de subir une brèche de sécurité majeure impliquant 54 milliards de wons en actifs Solana, soit environ 37 millions de dollars transférés vers un wallet non autorisé. La plateforme assure que les fonds clients restent intacts et promet une compensation intégrale sur ses réserves propres. Mais cette attaque soulève des questions cruciales sur la vulnérabilité persistante des infrastructures crypto centralisées.

Hacker masqué sur un fond bleu et rose avec un drapeau de la corée du sud étendu dans l'ombre en fond avec un logo upbit à gauche et un coin Solana à droite
Copié

Hack du plus gros exchange sud-coréen Upbit

Upbit, l’une des plateformes d’exchange les plus volumineuses d’Asie, a confirmé avoir été victime d’un piratage ciblant ses portefeuilles crypto dédiés aux actifs basés sur Solana. L’incident a été détecté initialement par PeckShield, une société spécialisée dans la sécurité blockchain reconnue pour sa capacité à tracer les mouvements de fonds suspects en temps réel. Selon les premières informations, près de 54 milliards de wons sud-coréens ont été siphonnés vers une adresse externe non identifiée.

La réaction d’Upbit a été relativement rapide. L’exchange a immédiatement procédé à la sécurisation des wallets compromis et publié un communiqué rassurant ses utilisateurs. La plateforme affirme que cette perte sera entièrement absorbée par ses propres réserves, sans aucun impact sur les soldes clients. Cette approche rappelle celle adoptée lors d’autres incidents majeurs dans l’industrie, où certaines plateformes ont choisi de socialiser les pertes tandis que d’autres, comme Upbit, assument directement le coût de la faille.

Roro Crypto

Rejoignez notre Telegram gratuit et obtenez des trades pour maximiser vos gains !

PeckShield détecte la brèche : Chronologie d’un hack éclair

PeckShield a joué un rôle déterminant dans l’identification précoce de cette violation. La firme de cybersécurité, habituée aux analyses on-chain, a repéré des transferts anormaux impliquant des tokens Solana depuis les hot wallets d’Upbit. Les analystes ont remarqué que les fonds ont été déplacés en plusieurs transactions rapprochées, une signature classique des attaques automatisées ou des compromissions de clés privées.

Ce type de brèche soulève des interrogations techniques majeures. Comment les attaquants ont-ils pu accéder aux hots wallets sans déclencher les systèmes d’alerte plus tôt ? Les exchanges utilisent généralement des mécanismes de signature multiple et des contrôles de retrait progressifs pour limiter l’exposition. Pourtant, dans ce cas précis, les hackers semblent avoir contourné ces dispositifs avec une efficacité redoutable.

La blockchain Solana, malgré sa vitesse et son faible coût transactionnel, présente également des spécificités en termes de gestion de wallets et de sécurité. Contrairement à Ethereum où les solutions de custody sont plus matures et diversifiées, l’écosystème Solana reste encore en développement sur certains aspects sécuritaires. Cette attaque pourrait donc pointer du doigt des vulnérabilités propres à l’infrastructure technique utilisée par Upbit pour gérer ses actifs SPL.

Stockez vos jetons Solana sur des colds wallets pour vous protéger contre les attaques. C’est l’occasion idéale puisque Ledger offre 50% de remises et jusqu’à 90$ de BTC offerts pour tout achat d’un Ledger avec notre offre exclusive du Black Friday :

Un smartphone avec un ledger nano x sur fond noir pour une offre black friday

Upbit promet une compensation totale : Stratégie de gestion de crise

Face à cet incident, Upbit a opté pour une communication transparente et rassurante. L’exchange a clairement indiqué que les actifs des membres ne seront pas affectés, un engagement crucial pour préserver la confiance des utilisateurs. Cette décision de couvrir intégralement la perte avec ses propres fonds témoigne d’une santé financière solide et d’une approche responsable de la gestion des risques.

Historiquement, Upbit avait déjà été victime d’un piratage majeur en 2019, où 342 000 ETH avaient été dérobés, soit environ 50 millions de dollars à l’époque. La plateforme avait alors également remboursé ses utilisateurs, renforçant sa réputation de fiabilité. Cette nouvelle attaque, bien que significative, reste inférieure en valeur absolue, mais elle intervient dans un contexte où la sécurité des exchanges centralisés est scrutée de près par les régulateurs et la communauté.

Les équipes d’Upbit ont annoncé le lancement d’une enquête approfondie en collaboration avec les autorités sud-coréennes et les partenaires de sécurité blockchain. L’objectif est double : identifier les vecteurs d’attaque utilisés et renforcer les protocoles de sécurité existants. Les investigations pourraient également porter sur la traçabilité des fonds volés, avec l’espoir de geler une partie des actifs via des collaborations avec d’autres exchanges et les équipes de développement de Solana.

Sur le même sujet :

Charles Ledoux

Je suis un analyste spécialisé dans les blockchains L1 et leurs fondamentaux comme Bitcoin, Kaspa, Monero, Chainlink ou encore Solana. Je suis également formé au trading et à l’analyse technique depuis plus d’un an sur le marché des cryptomonnaies, mais également sur le forex et les métaux précieux comme l’or ou le silver. J’ai obtenu un diplôme de la Crypto Academy sur les fondamentaux techniques du Bitcoin et possède une expérience de plus de 5 ans dans le journalisme et l’écriture d’articles pédagogiques. J’ai notamment écrit de nombreuses masterclass pour éduquer les nouveaux venus dans l'industrie et plus de 10 000 articles et news.J’ai également pu interviewer de nombreux fondateurs et créateurs de projets dans la crypto comme Marc Lebreton (chef marketing de la blockchain SUI), EJ Ayala (Coinbase US et Draftkings), et d’autres projets comme Polyhedra (Eric Vreeland), Usual (Adli Takkal Bataille), ou encore Humanity Protocol (Jade Gu). J’ai plongé dans la cryptomonnaie il y a plus de 3 ans et continue de mettre tout en œuvre pour fournir du contenu de qualité, avec de l’expertise et la neutralité attendue d’un journaliste. Retrouvez moi aussi sur X pour des analyses et sur Linkedin pour me contacter.

AVIS DE NON RESPONSABILITÉ

Cet article est publié à titre indicatif et ne doit pas être considéré comme un conseil en investissement. Certains des partenaires présentés sur ce site peuvent ne pas être régulés dans votre pays. Il est de votre responsabilité de vérifier la conformité de ces services avec les régulations locales avant de les utiliser.

Attention aux risques : La négociation de crypto-monnaies et d’instruments financiers comporte des risques élevés, notamment la perte partielle ou totale de votre capital, et peut ne pas convenir à tous les investisseurs en raison de la forte volatilité des marchés et des facteurs économiques, politiques ou réglementaires pouvant influencer les prix. Avant d’investir, vous devez évaluer attentivement vos objectifs, votre niveau d’expérience et votre tolérance au risque, et consulter un conseiller financier indépendant si nécessaire. Les informations publiées sur InvestX.fr et sur l’application InvestX sont fournies à titre informatif et ne constituent pas des conseils en investissement. InvestX décline toute responsabilité concernant l’exactitude ou l’utilisation des informations diffusées, et rappelle que certains partenaires présentés sur le site peuvent ne pas être régulés dans votre juridiction, ce qu’il vous appartient de vérifier avant toute utilisation de leurs services.