SlowMist lance une alerte sécurité majeure contre HitBTC : les traders doivent-ils fuir ?

L'écosystème crypto retient son souffle. SlowMist, le célèbre chasseur de vulnérabilités blockchain, vient de lancer une alerte de sécurité publique ciblant l'échange HitBTC. Un coup de semonce qui fait immédiatement tilter tous les radars de risque.
Le silence qui pèse
Aucun détail technique n'a filtré. Aucun chiffre sur des fonds potentiellement exposés. Juste cette mise en garde sèche, publiée sans fioriture. Dans le milieu, c'est souvent le signe avant-coureur d'une faille critique – le genre qui vide les portefeuilles avant même qu'un communiqué officiel ne soit rédigé. Les équipes de HitBTC sont-elles en mode confinement crise, en train de colmater une brèche en urgence ? L'absence de transparence immédiate alimente toutes les spéculations.
Le réflexe à adopter
Pour tout utilisateur de HitBTC, la consigne est simple et sans appel : prudence extrême. Le principe de base en crypto reste « not your keys, not your coins ». Face à une alerte d'une entité aussi réputée que SlowMist, la sagesse commande de retirer ses actifs vers un wallet personnel, ou à défaut, de geler toute activité sur le plateau. Attendre des clarifications dans le confort d'un compte d'échange, c'est parfois jouer à la roulette russe avec ses fonds – une pratique risquée, même pour les plus accros à l'adrénaline des marchés.
Un rappel cruel pour l'industrie
Cet épisode tombe comme un rappel : dans la finance décentralisée, la sécurité n'est jamais un acquis. Elle se construit, se vérifie, et peut se fissurer en un instant. Les échanges, ces « banques » du nouveau monde, restent des cibles de choix. Et quand un gardien comme SlowMist aboie, il est temps de regarder où l'on a mis ses billes. Après tout, en finance traditionnelle comme en crypto, une alerte ignorée est souvent le prélude à un bilan douloureux – la seule différence, c'est qu'ici, il n'y a pas de régulateur pour ramasser les morceaux.
Comment HitBTC a-t-il réagi à la divulgation de la menace de sécurité ?
Si l'on en croit les récentes annonces publiques des analystes de sécurité de SlowMist, les plateformes d'échange pas avec l'urgence qu'on attendrait des dépositaires des fonds des utilisateurs.
Le dernier incident en date, impliquant HitBTC, est au moins la troisième fois ces dernières semaines que SlowMist divulgue publiquement des alertes de sécurité après avoir échoué à établir un contact avec des plateformes d'échange de cryptomonnaies.
En décembre, la société de sécurité a adressé des avertissements similaires à Azbit, société enregistrée aux Seychelles, et à la bourse turque ICRYPEX Global, qui traitent toutes deux d'importants volumes d'échanges quotidiens, mais n'ont pas accusé réception des avertissements.
HitBTC est l'une des plus anciennes plateformes d'échange de cryptomonnaies encore en activité depuis sa création en 2013. Enregistrée aux Îles Vierges britanniques, elle affiche un volume d'échanges de plus de 110 millions de dollars au cours des dernières 24 heures (au moment de la rédaction). Plus de 250 cryptomonnaies et 800 paires de trading y sont disponibles.
Les préoccupations sécuritaires persistent.
Le rapport annuel de sécurité 2025 de SlowMist a documenté 200 dent entraînant des pertes d'environ 2,935 milliards de dollars, ce qui représente une augmentation de 46 % des dommages financiers par rapport à l'année précédente, malgré un nombre total d'incidents dent à celui de 2024.
Selon le rapport de SlowMist, « lesdentliés aux échanges n'étaient que 12, mais ont causé des pertes faramineuses allant jusqu'à 1,809 milliard de dollars américains. »
En comparaison, les protocoles de finance décentralisée (DeFi) ont connu 126dententraînant des pertes de 649 millions de dollars.
Selon les données communiquées par la société de sécurité Certik , environ 117,8 millions de dollars ont été perdus à cause d'exploitations de failles dans le secteur des cryptomonnaies rien qu'en décembre 2025 .
Le passage d'un nombre élevédent à des pertes individuelles plus importantes montre que ces attaques deviennent plus sophistiquées et ciblées.
Les analystes en sécurité notent que les groupes de pirates informatiques professionnels, y compris des acteurs parrainés par des États et ayant des liens présumés avec la Corée du Nord, passent d'attaques opportunistes à des opérationsmaticen plusieurs étapes conçues pourtracun maximum de valeur d'un nombre réduit de cibles de haut niveau.
l'a rapporté Cryptopolitan hier, un utilisateur de cryptomonnaies a perdu environ 1,08 million de dollars en Ethereum enveloppé dans Aave (aEthLBTC) lors d'une attaque de phishing après avoir signé une signature de « permis » malveillante.
De grandes entreprises d'IA comme Anthropic, OpenAI et Google ont également signalé que des criminels exploitent leurs plateformes pour orchestrer des opérations d'hameçonnage complexes, développer des logiciels malveillants et exécuter diverses cyberattaques. Les spécialistes en sécurité mettent en garde contre le fait que des criminels produisent également de faux enregistrements audio et vidéo de dirigeants d'entreprise afin d'inciter les employés à divulguer des informations sensibles.
Comment les plateformes d'échange de cryptomonnaies doivent-elles réagir aux alertes de menaces ?
Les experts en sécurité recommandent généralement aux plateformes de cryptomonnaies d'établir des points de contact clairs pour le signalement des vulnérabilités, notamment des adresses électroniques de sécurité accessibles au public et des clés publiques à long terme pour les communications chiffrées. Les normes du secteur exigent que les parties concernées répondent dans les deux jours ouvrables suivant la première prise de contact.
Lorsque des chercheurs comme SlowMist, dans ce cas précis, peinent à établir un contact après de multiples tentatives, il ne leur reste d'autre choix que la divulgation publique pour garantir la transparence, surtout lorsque les fonds des utilisateurs sont potentiellement menacés.
SlowMist s'est forgé une réputation en renforçant le dispositif de sécurité de la blockchain.
En 2025, grâce à son réseau de veille sur les menaces et à sa plateforme d'analyse MistTrac, la société a contribué au gel ou au recouvrement d'environ 19,29 millions de dollars de fonds volés. Sur 18dentmajeurs, près de 387 millions de dollars sur un total de 1,957 milliard de dollars volés ont été gelés ou recouvrés, soit un taux de recouvrement de 13,2 %.
Ne vous contentez pas de lire l'actualité crypto. Apprenez-en plus. Abonnez-vous à notre newsletter. C'est gratuit .