Upbit, la plus grande plateforme d’échange de cryptomonnaies en Corée du Sud, a révélé une vulnérabilité critique dans son système de portefeuille interne, découverte à la suite du piratage d’environ 30 millions de dollars. Cette faille aurait pu permettre à un attaquant de déduire certaines clés privées en analysant les transactions visibles sur la blockchain.
Le PDG Oh Kyung-seok a expliqué que le bug concernait la manière dont le portefeuille générait les signatures, rendant certaines d’entre elles trop prévisibles. En théorie, un acteur malveillant pouvait remonter à la clé privée et prendre le contrôle des fonds associés. Upbit affirme avoir identifié et corrigé la vulnérabilité lors d’un audit d’urgence, déclenché après des retraits anormaux sur ses portefeuilles liés à l’écosystème Solana.
📖 Cyberattaque majeure : Lazarus soupçonné d’avoir volé 30,6 M$
Les chiffres clés du piratage Upbit
- Montant total volé : environ 44,5 milliards de KRW, soit près de 30 millions de dollars.
- Actifs clients concernés : environ 38,6 milliards de KRW, soit près de 26 millions de dollars.
- Fonds déjà gelés : environ 2,3 milliards de KRW, soit près de 1,5 million de dollars.
- Actifs visés : SOL et plusieurs tokens Solana comme ORCA, RAY et JUP.
- Mesures immédiates : suspension des dépôts et retraits, transfert des fonds restants en stockage hors ligne.
Upbit insiste sur le fait que la vulnérabilité n’a été détectée qu’après le piratage et ne confirme pas, pour l’instant, un lien direct entre ce bug et l’attaque. La société a néanmoins lancé une revue de sécurité complète de son infrastructure, en rappelant qu’« aucun système de sécurité ne peut être considéré comme parfait ».
La plateforme s’est engagée à couvrir l’intégralité des pertes clients avec ses propres réserves. Les dépôts et retraits reprendront progressivement une fois les derniers contrôles terminés, tandis qu’Upbit promet des mises à niveau structurelles de son système de portefeuilles.
L’ombre du groupe Lazarus sur l’attaque
Les autorités sud-coréennes enquêtent sur l’implication possible du groupe de hackers nord-coréen Lazarus, déjà soupçonné de plusieurs attaques majeures contre des plateformes crypto. Des médias locaux rapportent que les premiers éléments des services de renseignement pointent vers ce groupe, sans confirmation officielle pour l’instant.
Upbit collabore avec les forces de l’ordre et avec les projets blockchain concernés pour geler et tenter de récupérer les fonds dérobés. En parallèle, la société mère Dunamu se prépare à une fusion stratégique avec Naver Financial, étape clé avant une éventuelle introduction en bourse, ce qui renforce encore l’enjeu de réputation autour de cette affaire.
👉 🔍 DUC Mon Avis : Quand la vraie faille n’est plus la blockchain, mais l’implémentation
Ce cas Upbit illustre parfaitement un point que l’on répète souvent dans l’écosystème : ce n’est pas la cryptographie qui casse, c’est l’implémentation autour. La blockchain ne révèle jamais les clés privées par elle-même. Ici, c’est un bug logiciel côté exchange qui aurait pu ouvrir la porte à une récupération mathématique des clés. Autrement dit, le point faible n’était pas Solana, ni Bitcoin, ni la théorie, mais le code d’un acteur centralisé.
Pour les utilisateurs, la leçon est simple : plus tu confies tes fonds à des plateformes centralisées, plus tu dépends de leur hygiène de sécurité interne. Un audit sérieux, des signatures correctement implémentées, une gestion rigoureuse des clés et des tests continus ne sont pas des options, mais des conditions de survie dans ce secteur. Du côté des régulateurs, ce type d’incident va servir d’argument pour renforcer la supervision des exchanges systémiques.
Ce piratage reste financièrement absorbable pour Upbit, surtout avec la promesse de rembourser les clients. Mais l’incident rappelle brutalement que la professionnalisation de la sécurité doit suivre le rythme de l’adoption. À mesure que la Corée du Sud consolide sa place de hub crypto en Asie, chaque faille interne de ce genre devient un test grandeur nature pour la crédibilité de l’écosystème tout entier.
✍️ Article rédigé par DUC
📌 Source : Communiqué Upbit

🚀 Rejoignez-moi pour plus de contenu exclusif !
- 👉 YouTube : Bitcoin sans détour
- 👉 X : @bitcoinduc
📢Prendre des décisions informées dans cet univers passionnant ! Comprendre, Apprendre, Réussir…
- Sur YouTube : toute l’actualité de Bitcoin et un regard averti sur l’ensemble de l’univers des cryptomonnaies.
🔔 Abonnez-vous au site pour ne manquer aucun contenu
À bientôt, DUC
En savoir plus sur Actualités Bitcoin – Bitcoin-Crypto.fr
Subscribe to get the latest posts sent to your email.
Vous devez être connecté pour poster un commentaire.