Bitget a été durement touché. La plateforme a perdu 351,6 millions de dollars lors d’une faille de sécurité détectée le 24 septembre, et pour l’instant, les utilisateurs ne peuvent pas retirer leurs fonds tandis que l’entreprise procède à un examen complet de sécurité.
La PDG Gracy Chen a réagi rapidement — une diffusion en direct, une adresse directe à la communauté, tout y était. Elle a confirmé qu’un système backend lié à l’infrastructure du portefeuille avait été compromis. Les pirates auraient manipulé les données de transaction pour effectuer des transferts de fonds non autorisés. Et c’est là que cela devient géopolitique : Chen a déclaré que les premières conclusions pointent vers des hackers nord-coréens, avec des adresses IP liées au pays signalées lors de l’enquête. Mais elle a pris soin de nuancer — l’attribution n’est pas encore confirmée. C’est une suspicion, pas un verdict.
Pas encore, en tout cas.
Portefeuilles froids sécurisés, mais retraits toujours gelés
Chen a été claire sur un point : les portefeuilles froids de Bitget n’ont pas été touchés. La faille a affecté un système backend, pas la couche de stockage à froid, ce qui est déjà quelque chose. Le piratage a été détecté en quelques minutes, et les protocoles d’urgence de la plateforme ont été activés rapidement. Les échanges et les dépôts ont continué sans interruption — la plateforme n’a donc pas été entièrement paralysée. Mais les retraits ? Suspendus. Aucune date précise pour leur rétablissement. Les utilisateurs doivent attendre les mises à jour officielles, et Bitget n’a pas donné de calendrier au-delà de « lorsque l’examen de sécurité sera terminé ».
C’est probablement frustrant pour quiconque essaie de déplacer de l’argent en ce moment.
La plateforme affirme que les soldes des clients sont sécurisés. Elle s’appuie fortement sur son Fonds de Protection des Utilisateurs — une réserve de 464 millions de dollars créée spécifiquement pour des situations comme celle-ci. La perte totale de 351,6 millions de dollars, selon Bitget, sera couverte par ce fonds. Donc, en théorie, aucun utilisateur ne subit de perte. Que cette assurance tienne dépend de l’évolution de l’enquête et de la stabilité de la somme réellement perdue.
Bitget a également promis un rapport d’incident détaillé avec une analyse des causes profondes. Pas de date là-dessus non plus, mais l’entreprise affirme que c’est pour bientôt.
Sur quoi se concentrent les enquêteurs
Ce qui préoccupe vraiment les chercheurs en sécurité : les attaquants auraient contourné les processus d’autorisation sans compromettre les clés privées. Ce n’est pas une attaque basique. Cela suggère que ceux qui ont fait cela comprenaient suffisamment bien les systèmes internes pour manipuler l’autorisation des transactions au niveau backend — sans avoir besoin des clés réelles pour déplacer les fonds. C’est une méthode sophistiquée, et c’est le genre de chose qui prend du temps à être entièrement décryptée.
Bitget travaille avec des experts en cybersécurité pour retracer exactement comment l’attaque s’est déroulée et pour combler la faille exploitée par les pirates. La plateforme a déclaré qu’elle ne spéculera pas sur le vecteur d’attaque exact tant que son enquête interne ne sera pas terminée. C’est compréhensible — tirer des conclusions prématurées sur quelque chose d’aussi technique tend à aggraver les choses.
L’angle nord-coréen, s’il se confirme, n’est pas surprenant dans le contexte plus large de la sécurité crypto. Des groupes de hackers liés à des États ont été associés à des vols majeurs de crypto depuis des années, et les méthodes continuent de se perfectionner. Mais encore une fois — Chen a signalé cela comme préliminaire. Les adresses IP peuvent être usurpées, et l’attribution dans les incidents cybernétiques prend du temps à se solidifier.
Les échanges centralisés comportent un type de risque spécifique. Ils détiennent la garde des fonds des utilisateurs, ce qui en fait des cibles. Plus l’échange est grand, plus la récompense est importante. Et même avec un fonds de protection de 464 millions de dollars en réserve, le fait que 351,6 millions de dollars aient été déplacés sans autorisation en un seul incident est un rappel brutal de la vulnérabilité de ces systèmes.
La rapidité de la réponse de Bitget est importante ici. Détecter la faille en quelques minutes, activer immédiatement les protocoles d’urgence, maintenir les échanges et les dépôts actifs — ce n’est pas rien. Une réponse plus lente aurait pu signifier une perte beaucoup plus importante. Mais la suspension des retraits a créé une véritable incertitude pour les utilisateurs, et l’absence de date de reprise précise n’aide pas.
La plateforme continue de dire : restez à l’écoute des canaux officiels. C’est le message pour l’instant. Les mises à jour viendront par les communications de Bitget au fur et à mesure que l’enquête avance. Les utilisateurs sont invités à rester patients et à surveiller les annonces.
Ce que Bitget fera ensuite — le rapport d’incident, l’analyse des causes profondes, le calendrier pour rétablir pleinement les services — définira probablement plus la manière dont la communauté juge sa gestion de tout cela que le piratage lui-même.
Chen a confirmé que le piratage a été identifié en quelques minutes et que les portefeuilles froids sont restés intacts tout au long de la faille.
Questions Fréquentes
Combien a été volé lors du piratage de Bitget ?
Les pirates ont transféré 351,6 millions de dollars de fonds non autorisés depuis l’infrastructure de portefeuille de Bitget le 24 septembre.
Les utilisateurs de Bitget récupéreront-ils leur argent après le piratage ?
Bitget affirme que son Fonds de Protection des Utilisateurs de 464 millions de dollars couvrira la perte totale de 351,6 millions de dollars, et les soldes des clients seraient sécurisés.
Les hackers nord-coréens sont-ils confirmés derrière la faille de Bitget ?
La PDG Gracy Chen a déclaré que les premières conclusions pointent vers une implication nord-coréenne basée sur les adresses IP, mais l’attribution n’a pas été confirmée au 25 septembre 2026.





