Un vol de cryptomonnaies de 3,6 millions de dollars vise Bitcoin Depot

3,6 millions de dollars volés à Bitcoin Depot.

Written By
Ken Underhill
Ken Underhill
Apr 9, 2026
3 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Des attaquants ont dérobé plus de 3,6 millions de dollars en bitcoins à l’opérateur de distributeurs automatiques de cryptomonnaies Bitcoin Depot après avoir compromis ses systèmes internes.

L’incident, révélé dans un récent document réglementaire, montre à quelle vitesse les attaquants peuvent monétiser leur accès une fois à l’intérieur des environnements d’entreprise.

« L’acteur non autorisé a transféré environ 50,903 bitcoins depuis des portefeuilles contrôlés par la Société, d’une valeur d’environ 3,665 millions de dollars à la date du présent rapport, sans autorisation », a déclaré l’entreprise dans son document déposé auprès de la SEC, comme l’a rapporté BleepingComputer.

La compromission de Bitcoin Depot

Bitcoin Depot exploite plus de 25 000 distributeurs automatiques de bitcoins et points de vente BDCheckout dans le monde, ce qui en fait une cible attrayante pour les attaquants en quête de gains financiers. 

L’entreprise a détecté une activité suspecte le 23 mars et a rapidement lancé ses procédures de réponse aux incidents, en faisant appel à des experts externes en cybersécurité et en avertissant les autorités. 

Bitcoin Depot a indiqué que la compromission était limitée à son environnement d’entreprise et n’avait pas affecté les systèmes des clients, mais elle met en évidence les risques d’une compromission des systèmes dorsaux lorsque les systèmes internes disposent d’un accès direct aux actifs numériques. 

Selon le document déposé par l’entreprise auprès de la SEC, les attaquants ont obtenu un accès non autorisé aux systèmes informatiques internes et ont pu récupérer des identifiants associés aux comptes de règlement d’actifs numériques. 

À l’aide de ces identifiants, ils ont transféré plus de 50 bitcoins depuis des portefeuilles contrôlés par l’entreprise avant que leur accès ne soit révoqué.

Pour les organisations qui gèrent des cryptomonnaies ou des systèmes financiers, cet incident rappelle l’importance de sécuriser les accès internes et de contrôler les identifiants afin de protéger les systèmes hébergeant des actifs critiques.

Advertisement

Atténuer les risques liés à la sécurité des cryptomonnaies

Pour réduire les risques, les organisations doivent appliquer des contrôles de sécurité à plusieurs niveaux dans toute leur infrastructure dédiée aux cryptomonnaies.  

  • Appliquer des contrôles d’accès stricts, notamment une MFA résistante à l’hameçonnage et le principe du moindre privilège, à tous les systèmes associés aux opérations sur les portefeuilles.
  • Sécuriser les clés privées et les identifiants à l’aide de modules de sécurité matériels, du stockage à froid et de pratiques adaptées de gestion des identifiants.
  • Segmenter les réseaux et isoler les infrastructures critiques afin de limiter les mouvements latéraux et de réduire l’exposition des systèmes sensibles.
  • Mettre en place des contrôles des transactions, tels que des validations multisignatures, des limites de transfert et une validation fondée sur la détection d’anomalies pour les activités à haut risque.
  • Surveiller les systèmes et les transactions à l’aide de la détection sur les terminaux et de l’analyse comportementale afin de détecter les activités suspectes.
  • Protéger les API et les intégrations internes en imposant une authentification forte, une limitation du débit et une surveillance continue.
  • Tester les plans de réponse aux incidents et mener des tests d’intrusion ainsi que des exercices de red team.

Ces mesures contribuent à limiter l’exposition tout en renforçant la résilience face aux attaques visant les systèmes financiers. 

Les attaques contre les cryptomonnaies et les risques financiers

La compromission de Bitcoin Depot s’inscrit dans une tendance plus large : les attaquants ciblent les plateformes de cryptomonnaies pour obtenir des gains financiers directs. 

Comme les transactions en cryptomonnaies sont souvent irréversibles, même une compromission de courte durée peut entraîner des pertes financières immédiates et substantielles.

Pour se prémunir contre les pertes financières, les organisations utilisent des solutions zero trust qui les aident à mieux contrôler les accès et à réduire le rayon d’impact des systèmes compromis.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.