BTCC / BTCC Square / Cointribune /
Crypto.com : Un piratage de 30 millions de dollars caché pendant deux ans - Ce que cela révèle sur la sécurité des exchanges

Crypto.com : Un piratage de 30 millions de dollars caché pendant deux ans - Ce que cela révèle sur la sécurité des exchanges

Published:
2025-09-22 08:00:00
5
3

L'opacité qui coûte cher aux investisseurs.

Pendant vingt-quatre mois, Crypto.com a gardé sous silence le piratage massif qui a siphonné ses coffres numériques. Trente millions de dollars évaporés—sans alerte, sans transparence, sans accountability. Une pratique qui questionne l’éthique des géants de la crypto.

Les failles exploitées

Les hackers ont contourné la 2FA—ceinture et bretelles supposément infaillibles. Pas de bras cassés, juste des portefeuilles vidés. Les utilisateurs n’ont appris la nouvelle qu’après la publication d’un rapport confidentiel fuité.

Le silence stratégique

Pas de communiqué officiel, pas de mise en garde. Seule une mise à jour discrète des conditions de sécurité—comme si augmenter les frais de withdrawal suffisait à réparer la confiance brisée. La FSA enquête, les utilisateurs s’agacent.

La chute de confiance

Le token CRO a plongé de 15% en une semaine—les investisseurs votent avec leurs portefeuilles. Les promises de « sécurité bancaire » sonnent creux quand les vulnérabilités restent enterrées.

Le secteur dans le viseur

Crypto.com n’est pas un cas isolé—juste le dernier à rejoindre le club des exchanges piratés et discrets. Binance, KuCoin, FTX… la liste s’allonge, les patterns se répètent.

La leçon à retenir : dans la crypto, la transparence reste optionnelle—jusqu’à ce que les régulateurs frappent à la porte.

Un journaliste stupéfait découvre une cyberattaque sur Crypto.com, éclairé par l’écran rouge affichant "2023" et "Alerte"

En bref

  • Un adolescent et son complice ont infiltré le compte d’un employé de Crypto.com.
  • Les données personnelles d’un petit nombre d’utilisateurs ont été exposées.
  • Crypto.com n’a pas communiqué publiquement sur l’incident, ce qui alimente les critiques.

Une attaque ciblée et passée sous silence

D’après un rapport de Bloomberg Businessweek, un adolescent affilié au groupe de cybercriminels « Scattered Spider », épaulé par un complice, a réussi à pirater le compte d’un employé de l’exchange Crypto.com au début de l’année 2023. Cette intrusion, restée sous silence, a permis d’accéder aux données personnelles de plusieurs clients.

La plateforme a tenté de minimiser l’incident. Un porte-parole a affirmé que seule « une poignée d’individus » avait été affectée et qu’aucun fonds n’avait été dérobé. Pourtant, cette absence de communication officielle soulève des questions. 

Dans un secteur où la confiance des utilisateurs repose avant tout sur la transparence, taire une faille de sécurité revient à fragiliser sa propre réputation.

L’affaire a refait surface après l’arrestation de Noah Urban, le jeune pirate impliqué, condamné depuis à dix ans de prison. Lors d’un raid, le FBI avait déjà saisi plusieurs millions de dollars en cryptomonnaies, ainsi que des bijoux et des espèces.

Cette séquence met en lumière la sophistication croissante des cyberattaques ciblant les plateformes d’échange, qui exploitent bien souvent leurs employés comme porte d’entrée.

Crypto.com, un cas isolé ou symptôme d’un problème structurel ?

Cet épisode s’inscrit dans une tendance plus large. Coinbase a, elle aussi, été frappée récemment par une attaque d’envergure, mettant en jeu près de 400 millions de dollars et exposant des données sensibles.

Dans les deux affaires, le schéma est identique : les pirates ne s’attaquent pas directement aux systèmes, mais exploitent les équipes internes, souvent considérées comme le maillon faible d’une chaîne de sécurité pourtant saturée de protocoles et de pare-feu.

Ces attaques soulignent deux réalités essentielles :

  • Les cybercriminels privilégient désormais l’ingénierie sociale et la corruption d’agents plutôt que les assauts techniques frontaux.
  • Les plateformes centralisées comme Crypto.com ou Coinbase restent vulnérables par nature, car elles concentrent à la fois les capitaux et les données sensibles.

Le timing complique encore la situation pour Crypto.com. En août, la plateforme a dépassé Coinbase en volume d’échanges, confirmant sa montée en puissance. Elle s’est également rapprochée de trump Media pour créer une société de trésorerie d’actifs numériques. Mais plus l’entreprise prend de l’ampleur, plus elle devient une cible privilégiée pour les hackers.

L’incident, même circonscrit, doit donc être perçu comme un avertissement sérieux. Le manque de transparence autour de la faille ternit l’image d’un exchange pourtant en pleine ascension. 

Dans un contexte marqué par la recrudescence des attaques et par une surveillance réglementaire accrue, les plateformes n’ont qu’une issue : investir massivement dans la cybersécurité et jouer la carte de la transparence totale. 

Car sur le marché crypto, la confiance se construit lentement, mais peut s’effondrer en un instant. La moindre faille non assumée risque de coûter bien plus cher que la perte de quelques données. 

Le triste record du premier trimestre 2025, avec 1,63 milliard de dollars dérobés, en est la preuve éclatante. Le secteur crypto fait face à une vague incessante de cyberattaques, et seule la transparence peut renforcer à la fois la crédibilité des exchanges et la résilience de l’ensemble de l’écosystème.

Maximisez votre expérience Cointribune avec notre programme 'Read to Earn' ! Pour chaque article que vous lisez, gagnez des points et accédez à des récompenses exclusives. Inscrivez-vous dès maintenant et commencez à cumuler des avantages.


|Square

Obtenez l'application BTCC pour commencer votre expérience avec les cryptomonnaies

Commencer aujourd'hui Scannez pour rejoindre nos + de 100 millions d’utilisateurs