Arkham découvre un vol de bitcoins de 3,5 milliards de dollars dans un pool minier chinois volé en 2020, le plus grand vol jamais réalisé
Un vol massif de bitcoins datant de 2020 a fait surface près de quatre ans plus tard, et il est maintenant considéré comme le plus grand vol de crypto-monnaies jamais découvert.
Principaux points à retenir :
- Arkham a révélé un piratage non divulgué de 127 426 BTC en 2020 du pool minier chinois LuBian.
- L’attaque a exploité les faiblesses du système de clé privée de LuBian, avec plus de 90 % de ses BTC drainés en une seule journée.
- LuBian a tenté de contacter le pirate via la fonction OP_RETURN de Bitcoin.
Samedi, la société d’analyse blockchain Arkham Intelligence a rapporté que 127 426 BTC, d’une valeur d’environ 3,5 milliards de dollars à l’époque et de près de 14,5 milliards de dollars aujourd’hui, ont été volés au pool minier chinois LuBian en décembre 2020.
LuBian a connu une croissance rapide au début de l’année 2020, devenant le sixième plus grand pool de minage du réseau Bitcoin au milieu de l’année.
Son site Web l’a présenté comme « le pool de minage à haut rendement le plus sûr au monde ».
LuBian a disparu en 2021, suscitant des spéculations sur une fermeture
En février 2021, LuBian avait disparu sans explication, alimentant les spéculations selon lesquelles il aurait été soit fermé par les autorités, soit discrètement transformé en piscine privée.
L’enquête d’Arkham pointe vers une sortie plus dramatique : un piratage qui a vidé les réserves de la piscine.
« Ils semblent avoir été piratés pour la première fois le 28 décembre 2020 pour plus de 90 % de leurs BTC », a écrit Arkham.
Le lendemain, les attaquants ont siphonné 6 millions de dollars supplémentaires en BTC et USDT à partir d’une adresse liée à LuBian sur la couche Bitcoin Omni.
La société pense que le vol de Bitcoin provient de vulnérabilités dans le système de génération de clés privées de LuBian, qui pourraient avoir permis des attaques par force brute.
Alors que 11 886 BTC, d’une valeur d’environ 1,35 milliard de dollars, restent intacts dans le portefeuille de LuBian, aucune des pièces volées n’a bougé depuis juillet 2024.
Il est intéressant de noter que LuBian a tenté de communiquer avec l’attaquant en utilisant la fonction OP_RETURN de Bitcoin.
BREAKING : ARKHAM DÉCOUVRE UN BRAQUAGE DE 3,5 MILLIARDS DE DOLLARS, LE PLUS IMPORTANT JAMAIS RÉALISÉ
- Arkham (@arkham) 2 août 2025
LuBian était un pool minier chinois avec des installations en Chine et en Iran. Sur la base de l’analyse des données on-chain, il apparaît que 127 426 BTC ont été volés à LuBian en décembre 2020, d’une valeur de 3,5 milliards de dollars à l’époque et d’une valeur actuelle... pic.twitter.com/PnIOKgMt0i
Dans deux transactions, l’équipe a écrit : « Au whitehat qui sauve notre actif, vous pouvez nous contacter... pour discuter du retour de l’actif et de votre récompense.
Le message comprenait une adresse e-mail, mais il n’est pas clair si le pirate a jamais répondu.
Alors que l’effondrement de Mt. Gox impliquait plus de BTC, la violation de LuBian est le plus grand vol de crypto-monnaie confirmé en valeur au moment de l’incident.
Les piratages et vols de bitcoins ont coûté 2,2 milliards de dollars aux investisseurs au S1 2025 : CertiK
Selon le dernier rapport de sécurité de CertiK, les investisseurs en cryptomonnaies ont perdu plus de 2,2 milliards de dollars à cause de piratages, d’escroqueries et de violations au cours du premier semestre 2025, en grande partie en raison de compromissions de portefeuilles et d’attaques de phishing.
À elles seules, les violations de portefeuilles ont causé 1,7 milliard de dollars de pertes sur seulement 34 incidents, tandis que les escroqueries par hameçonnage ont représenté plus de 410 millions de dollars sur 132 attaques.
Deux incidents majeurs, dont le piratage de 1,5 milliard de dollars de Bybit en février et l’exploit de 225 millions de dollars de Cetus Protocol en mai, ont faussé les pertes de l’année, représentant ensemble près de 1,78 milliard de dollars.
Sans ces éléments, les pertes s’alignent davantage sur celles des années précédentes, à environ 690 millions de dollars.
Ethereum est resté la cible principale, subissant plus de 1,6 milliard de dollars de pertes sur 175 événements.
Le rapport a également souligné la sophistication croissante des systèmes de phishing et les risques permanents d’ingénierie sociale, exhortant les utilisateurs de crypto-monnaies à vérifier les liens, à éviter les sites suspects et à utiliser des portefeuilles matériels.