Le 16 juillet 2025, Crypto Exchange Bigone a confirmé qu’il avait été piraté. L’attaquant a volé environ 27 millions de dollars d’actifs numériques de son portefeuille chaud. L’incident a soulevé des questions sur la sécurité des échanges, la surveillance opérationnelle et la gestion des risques dans l’industrie cryptographique.
La brèche
Le hack a commencé avec des sorties inhabituelles du portefeuille chaud de Bigone. Les analystes en chaîne et les sociétés de sécurité ont signalé les mouvements tôt. Le service de surveillance de la blockchain Lookonchain a été l’un des premiers à confirmer la perte.
Selon leurs données, le pirate est parti avec une grande quantité de jetons, notamment:
- 120 Bitcoin (environ 14 millions de dollars)
- 1 272 Ethereum (environ 4 millions de dollars)
- 23,3 millions de Tron (environ 7 millions de dollars)
- 2 625 Solana (d’une valeur d’environ 428 000 $)
Ces jetons ont été rapidement échangés ou déplacés sur divers portefeuilles, dont la plupart ont été identifiés. L’attaquant a également transféré des fonds à des adresses sur plusieurs blockchains, notamment Bitcoin, Ethereum, Solana et Tron.
La société de sécurité Certik a noté que l’attaquant détient désormais plusieurs actifs à différentes adresses de portefeuille, ce qui rend la reprise difficile.
Qu’est-ce qui a causé le hack?
Selon une enquête interne et des conclusions de la société de sécurité Lent, la brèche n’était pas due à une clé privée divulguée. Au lieu de cela, c’était une attaque de style chaîne d’approvisionnement. L’attaquant a manipulé la logique interne dans les systèmes de production de Bigone, ce qui leur a permis de contourner les contrôles des risques au niveau du compte et de déclencher des retraits non autorisés.

Ce type d’attaque n’a pas besoin d’accès aux clés utilisateur ou même au logiciel de portefeuille lui-même. Il cible l’infrastructure backend, comme les serveurs qui gèrent l’activité du compte ou approuvent les transactions. En interférant avec cette logique, l’attaquant a pu vider le portefeuille chaud sans déclencher d’alertes de sécurité normales dans le temps.
Réponse de Bigone
Dans un communiqué de presse publié le même jour, Bigone a admis la violation. L’entreprise dit que les actifs des utilisateurs sont sûrs et a promis de couvrir entièrement toutes les pertes à l’aide de ses propres réserves. Les jetons volés seront remplacés par des fonds de sécurité intérieure, notamment BTC, ETH, USDT, SOL et XIN.
D’autres jetons perdus – tels que Shib, Doge, Celr et SNT – seront récupérés par des liquidités empruntées ou d’autres moyens externes. Une ventilation complète des jetons perdus a été publiée, notamment:
- 6,97 millions USDT (TRC20)
- 1,39 million USDT (ERC20)
- Plus de 15 millions de Celr
- Près de 10 milliards de sombrages
- 538 000 Doge
- 4,3 millions de SNT
- 25 487 UNI
- Autres plus petites quantités sur des dizaines de jetons
La société a fait une pause en échange et des dépôts temporairement. Ils disent que le système sera de retour en ligne dans les heures. Les retraits resteront en attente jusqu’à ce que de nouvelles améliorations de sécurité soient terminées.
Bigone a également promis une transparence complète et des mises à jour régulières à mesure que l’enquête se poursuit.
Réaction du public et allégations
Tout le monde n’a pas réagi avec sympathie. L’enquêteur populaire de la blockchain, Zachxbt, a déclaré que Bigone avait des antécédents d’être connectés à l’activité louche. Il a affirmé que la plateforme avait précédemment traité des fonds liés à des escroqueries comme la boucherie de porc, les faux régimes d’investissement et les fraudes romantiques.
Zachxbt a également partagé les adresses qui étaient prétendument liées à ces escroqueries, affirmant que Bigone n’avait pas bloqué ou signalé chacune d’elles. Il a dit que le même portefeuille utilisé dans le piratage actuel était actif depuis des mois avant la violation.
Ses commentaires ont suscité un débat sur la façon dont les échanges centralisés gèrent la conformité et le risque. Certains dans la communauté cryptographique pensent que ce hack est en partie le résultat d’une faible surveillance, et non seulement d’une erreur technique.
Bigone n’a pas directement abordé ces allégations, mais a déclaré qu’elle coopérerait avec les forces de l’ordre et partagera toutes les données d’enquête avec le public.
Image plus grande: Crypto Hacks en 2025
Cette année a vu une série de violations majeures dans l’espace cryptographique. Bigone rejoint maintenant une liste croissante d’échanges affectés. Quelques semaines plus tôt, l’échange iranien Nobitex a subi une fuite de données et une perte de fonds suspectée. Bybit et plusieurs plateformes DeFi ont également signalé des attaques cette année.
À mesure que l’industrie cryptographique se développe, les attaquants changent de tactique. Au lieu de hacks ou de phishing par force brute, ils utilisent désormais souvent des méthodes plus complexes, comme exploiter des systèmes internes, des défauts d’API ou une logique métier faible dans le code backend.
Le cas Bigone en est un exemple. Même si aucune clé privée n’a été exposée, l’attaquant est toujours reparti avec 27 millions de dollars en crypto.
Que peuvent apprendre les utilisateurs?
Cet incident rappelle que même les échanges importants peuvent être vulnérables. Si vous avez une quantité importante de crypto, garder tout sur un seul échange est risqué.
Voici quelques points à retenir pour les utilisateurs de crypto:
- Évitez de stocker de gros fonds dans des portefeuilles d’échange
- Utilisez des portefeuilles froids pour les propriétés à long terme
- Choisissez des échanges avec un dossier de sécurité éprouvé
- Suivez les nouvelles des Blockchain Security Trackers
- Soyez prudent des échanges qui ignorent l’activité de l’arnaque ou ne signalent pas les portefeuilles suspects
La route à venir
Bigone dit que tous les systèmes sont en cours d’examen. L’équipe interne travaille avec Slowmist et d’autres entreprises pour retracer le pirate et récupérer les actifs si possible. Cependant, les fonds ont déjà été déplacés et échangés, ce qui rend la récupération difficile.
Les forces de l’ordre peuvent bientôt s’impliquer, surtout si les adresses liées à l’escroquerie ou les flux illégaux sont confirmées.
Pendant ce temps, Bigone doit maintenant réparer la confiance. Qu’ils réussissent ou non ne dépend pas seulement de la façon dont ils réparent leurs systèmes, mais aussi de leur ouverture sur le piratage, la cause et les conséquences.
Pour l’instant, les actifs des utilisateurs seraient en sécurité. La plateforme couvre toutes les pertes. Mais les utilisateurs, les régulateurs et les experts en sécurité surveilleront de près dans les semaines à venir.
Résumé: Ce piratage de Bigone met en évidence les vulnérabilités potentielles des échanges de crypto et rappelle l’importance d’une vigilance accrue dans la gestion des actifs numériques.