Community Trust ScoreVérifié
La violation de Bitget vient de devenir plus coûteuse. La plateforme a révisé son estimation des pertes dues au piratage à 387,5 millions de dollars après que des efforts de traçage ont révélé des actifs Zcash et TRON supplémentaires qui ne faisaient pas partie du décompte initial. La violation a eu lieu le 24 septembre.
Les équipes de sécurité ont détecté les transferts non autorisés depuis les portefeuilles chauds à 18h31 UTC le 24 septembre. Les retraits ont été suspendus presque immédiatement. Les dépôts et les transactions ont continué de fonctionner. Depuis lors, aucune nouvelle transaction non autorisée n’a eu lieu — ce qui est au moins quelque chose. La vulnérabilité a été corrigée, et Bitget a fait appel aux entreprises de sécurité blockchain Mandiant et SlowMist pour enquêter sur la manière dont les attaquants sont entrés. D’autres découvertes sont attendues à mesure que l’enquête progresse.
Le chiffre — 387,5 millions de dollars — est énorme. Vraiment énorme.
Programme de récompenses et alliés de l’industrie
Bitget ne s’est pas contenté de rester les bras croisés. La plateforme a lancé un Programme de Récompenses de Récupération, offrant 5 % de tout fonds gelé avec succès à quiconque y parvient. Un autre 5 % est attribué pour les actifs récupérés par des moyens volontaires. Les incitations sont également rétroactives — les actions entreprises avant l’annonce du programme sont toujours éligibles. Les actions légales obligatoires, cependant, sont exclues de l’éligibilité aux récompenses. Pas de récompense pour les gels ordonnés par la justice.
Le succès du programme dépend fortement de l’endroit où les fonds volés se retrouvent. Les émetteurs de stablecoins et les plateformes centralisées peuvent geler les actifs s’ils les interceptent à temps. Les cryptomonnaies auto-conservées, c’est une autre histoire. Une fois les fonds dans un portefeuille privé, c’est pratiquement une impasse pour les efforts de gel. C’est la dure réalité de la récupération d’actifs blockchain.
Binance et Bybit participent toutes deux à l’effort de récupération. Le PDG de Bybit, Ben Zhou, a confirmé que la plateforme aide et a déclaré qu’ils ont mis à jour la plateforme LazarusBounty dans le cadre de cet effort. Le nom est une référence au groupe Lazarus, l’opération de piratage nord-coréenne largement liée à certains des plus grands vols de cryptomonnaies enregistrés. L’implication de Zhou a du sens — Bybit a subi sa propre violation plus tôt, et Bitget avait alors aidé. Donc maintenant, la faveur est rendue.
Bitget utilise LazarusBounty comme canal principal de récupération, offrant des récompenses à travers elle pour le gel ou la récupération des actifs volés.
Le fonds de protection de 464 millions de dollars
Les retraits des clients sont toujours suspendus. Bitget a déclaré qu’elle prévoyait d’annoncer un plan de reprise des retraits d’ici le 26 septembre à 04h00 UTC, mais la plateforme a été claire : la reprise effective n’est pas garantie à ce moment-là. Les équipes techniques valident encore les systèmes pour s’assurer que tout est sécurisé avant de rouvrir les portes. Les dépôts et les transactions n’ont pas cessé.
Bitget affirme que les soldes des clients sont exacts. Et la plateforme dispose d’un Fonds de Protection des Utilisateurs contenant plus de 464 millions de dollars — c’est le filet de sécurité destiné à couvrir les pertes si les efforts de récupération échouent. Les calculs sont inconfortables mais simples : 387,5 millions de dollars de pertes estimées contre 464 millions de dollars dans le fonds de protection laissent une marge étroite, surtout avant de tenir compte de ce qui est récupéré. Si le programme de récompenses et les gels des partenaires récupèrent une part significative, le fonds tient. Sinon, les choses se compliquent.
La plateforme a également mis en place un tableau de suivi en temps réel pour que les participants de l’industrie puissent voir où les fonds volés se déplacent. Il y a un portail de signalement et une API chargée d’adresses d’attaquants. C’est un jeu de transparence assez agressif — probablement conçu pour garder les partenaires engagés et rendre plus difficile le déplacement discret des fonds à travers les plateformes.
Ce que l’enquête cherche à découvrir
Mandiant et SlowMist travaillent sur la criminalistique. L’objectif est de comprendre exactement comment les attaquants sont entrés dans les portefeuilles chauds de Bitget et si la vulnérabilité corrigée était le seul point d’entrée. Ces enquêtes prennent du temps, et les résultats sont encore en attente.
La décision de Bitget de maintenir les transactions et les dépôts en cours tout en suspendant uniquement les retraits est un choix calculé. Cela maintient la plateforme fonctionnelle et empêche une panique totale du marché, mais c’est aussi un pari que les systèmes internes sont suffisamment stables pour gérer l’activité continue. Ce n’est pas une hypothèse triviale étant donné une violation de 387,5 millions de dollars.
L’industrie crypto au sens large a déjà vu ce scénario. Les piratages de grandes plateformes déclenchent des réponses coordonnées, le traçage des actifs s’accélère, et les taux de récupération varient énormément selon la rapidité avec laquelle les fonds volés se déplacent et où ils atterrissent. L’auto-conservation et les protocoles décentralisés rendent la récupération plus difficile. Les points d’étranglement centralisés — grandes plateformes, émetteurs de stablecoins — sont là où les gels se produisent réellement.
L’implication de Binance et Bybit est importante en raison de leur envergure. Si les fonds volés atteignent l’une ou l’autre plateforme, il y a une réelle chance d’interception. Les plus petites plateformes participant au tableau de suivi ajoutent plus de couverture. Ce n’est pas une garantie, mais c’est la meilleure option disponible.
Et le temps presse. Plus les actifs volés restent dans des portefeuilles intermédiaires, plus les attaquants ont d’opportunités de les déplacer à travers des mixers, des pièces de confidentialité ou des ponts inter-chaînes qui brisent la piste. Les actifs Zcash sont particulièrement délicats — les fonctionnalités de confidentialité intégrées au protocole compliquent le traçage de manière que les analyses blockchain standard ne peuvent pas entièrement résoudre.
Le chiffre révisé des pertes de Bitget de 387,5 millions de dollars le place parmi les plus grands piratages de plateformes uniques dans l’histoire récente des cryptomonnaies. Le Fonds de Protection des Utilisateurs à 464 millions de dollars est le chiffre que les clients surveillent actuellement.
Questions Fréquentes
Quelle est la perte totale estimée de Bitget suite au piratage du 24 septembre ?
Bitget a relevé son estimation des pertes dues au piratage à 387,5 millions de dollars après que des efforts de traçage ont révélé des actifs Zcash et TRON supplémentaires non inclus dans le chiffre initial.
Le Fonds de Protection des Utilisateurs de Bitget couvrira-t-il les pertes des clients ?
Le Fonds de Protection des Utilisateurs de Bitget contient plus de 464 millions de dollars et est destiné à couvrir les pertes dues à la violation, bien que le montant réel nécessaire dépende de ce qui est récupéré grâce aux efforts de récompense et de gel en cours.
Quand Bitget reprendra-t-il les retraits après le piratage ?
Bitget prévoyait d’annoncer un plan de reprise des retraits d’ici le 26 septembre à 04h00 UTC, mais a déclaré que la reprise effective des retraits n’est pas garantie à ce moment-là, en attente de validation des systèmes par les équipes techniques.
Pourquoi c'est important
La révision à la hausse des pertes de Bitget souligne les vulnérabilités persistantes des plateformes d'échange de crypto-monnaies face à des attaques de plus en plus sophistiquées. Cette situation ravive les inquiétudes des utilisateurs quant à la sécurité de leurs actifs numériques et pourrait influencer la réglementation du secteur, poussant les acteurs à renforcer leurs protocoles de sécurité. Dans un contexte où la confiance des investisseurs est cruciale, de tels événements risquent d'affecter la perception du marché des crypto-monnaies dans son ensemble.





