Community Trust ScoreVérifié
Bitget a perdu 351,6 millions de dollars du jour au lendemain. Les attaquants ont usurpé des demandes de transaction à l’intérieur de l’infrastructure interne de la plateforme, vidant les fonds sans jamais toucher aux clés privées — un détail que la PDG Gracy Chen a rapidement souligné publiquement.
Les transferts non autorisés ont été repérés pour la première fois à 18h31 UTC le 24 septembre, sortant des portefeuilles chauds de Bitget. Les portefeuilles chauds sont en ligne en permanence, ce qui les rend rapides et utiles pour les opérations quotidiennes mais aussi la partie la plus exposée de l’installation de toute plateforme. La violation ne s’est pas arrêtée là. Elle s’est étendue à ce qu’on appelle la couche de portefeuilles tièdes — une zone tampon semi-connectée qui se situe entre les portefeuilles chauds toujours en ligne et le stockage à froid entièrement hors ligne. Ce niveau intermédiaire gère les flux de liquidité, et il est normalement considéré comme plus sûr qu’un simple portefeuille chaud. Pas cette fois. Les attaquants ont trouvé un moyen d’accéder à un système backend critique au sein de l’infrastructure de portefeuilles de Bitget, ont utilisé cet accès pour falsifier des données de transaction et ont effectué des transferts de fonds qui semblaient suffisamment légitimes pour passer. Aucune clé privée n’a été copiée. Aucun portefeuille froid n’a été touché. Chen a confirmé ces deux points.
Comment l’attaque par usurpation a réellement fonctionné
Pensez-y comme à des bordereaux de retrait frauduleux passant devant le bureau d’approbation d’une banque. Le système n’a pas été braqué à main armée — il a été trompé pour remettre volontairement de l’argent. Les clés privées, les identifiants cryptographiques qui autorisent réellement les transferts, sont restées en sécurité. Ce qui a été compromis, c’est la couche de processus située au-dessus d’elles : la logique backend qui valide et dirige les demandes de transaction. Les attaquants ont usurpé cette couche, lui ont fourni de fausses données, et le système a fait ce pour quoi il a été conçu — il a traité les transferts.
La méthode spécifique d’intrusion est encore en cours d’investigation. Un rapport technique complet est en attente, et Bitget n’a pas précisé quelle vulnérabilité a ouvert la porte. On ne sait pas s’il s’agissait d’une faille logicielle, d’un identifiant interne compromis, ou de tout autre chose. Cette partie reste floue.
Chen a déclaré que la fuite a été contenue. Une fois que les transferts non autorisés ont été détectés, Bitget a pris des mesures pour arrêter toute fuite supplémentaire. Plusieurs équipes techniques travaillent maintenant sur la remédiation du système — en comblant les lacunes qui ont permis l’usurpation et en renforçant l’architecture de sécurité globale.
Fonds des utilisateurs et le tampon de protection de 464 millions de dollars
Les retraits sont gelés. Les transactions et les dépôts continuent, mais Bitget a coupé les retraits par précaution pendant que l’examen de sécurité se poursuit. Aucun délai n’a été donné pour savoir quand cela changera. La plateforme a déclaré qu’elle annoncera une date de reprise une fois qu’elle pourra confirmer que le système est sécurisé — et pas avant.
La bonne nouvelle pour les utilisateurs, du moins pour l’instant : le Fonds de Protection des Utilisateurs de Bitget s’élève à plus de 464 millions de dollars. C’est plus que suffisant pour couvrir la perte de 351,6 millions de dollars, et la plateforme affirme que les soldes des comptes sont exacts et intacts. Le fonds existe précisément pour des situations comme celle-ci — un pot de réserve qui soutient les actifs des utilisateurs lorsque quelque chose tourne mal au niveau de l’infrastructure. Bitget affirme qu’aucun fonds d’utilisateur n’est en danger.
Les portefeuilles froids restent sécurisés. Chen a été ferme sur ce point. La couche de stockage hors ligne — où se trouvent généralement la majorité des actifs à long terme — n’a pas été impliquée dans la violation. L’attaque a été contenue aux niveaux chauds et tièdes, qui sont tous deux plus exposés par conception car ils nécessitent une connectivité Internet pour fonctionner. C’est probablement la ligne la plus importante pour quiconque détient des fonds sur la plateforme : le stockage plus profond n’a pas été touché.
Il convient de noter que des piratages de cette ampleur ne sont pas nouveaux dans l’industrie. Les plateformes ont été confrontées à des attaques au niveau de l’infrastructure pendant des années, et la couche de portefeuilles tièdes a déjà été une cible précisément parce qu’elle est la zone la plus difficile à isoler complètement — elle doit rester semi-connectée pour faire son travail. La situation de Bitget s’inscrit dans un schéma devenu inconfortablement familier sur les plateformes centralisées.
Ce que Bitget fait en ce moment
L’enquête est en cours. Bitget a plusieurs équipes techniques menant des travaux parallèles — certaines se concentrent sur la compréhension exacte du fonctionnement de l’usurpation, d’autres sur le renforcement des systèmes pour éviter une répétition. Chen a clairement défini la priorité : restaurer d’abord l’intégrité de la sécurité, puis rétablir le plein fonctionnement.
La plateforme envoie des mises à jour aux utilisateurs au fur et à mesure que de nouvelles informations arrivent. La transparence semble être l’approche déclarée, bien que l’absence d’un calendrier concret pour les retraits frustrera quiconque a besoin d’accéder à ses fonds. Bitget n’a pas précisé quand les opérations normales reprendront pleinement — juste que cela ne se produira pas tant que l’examen de sécurité ne sera pas terminé.
À la dernière mise à jour, la fuite de 351,6 millions de dollars est contenue, les portefeuilles froids sont intacts, et le Fonds de Protection des Utilisateurs couvre la perte.
Questions Fréquentes
Comment les attaquants ont-ils volé 351,6 millions de dollars à Bitget sans prendre de clés privées ?
Les attaquants ont infiltré un système backend critique au sein de l’infrastructure de portefeuilles de Bitget, ont usurpé les données de transaction et ont initié des transferts de fonds non autorisés — le tout sans jamais copier ni voler de clés privées.
Les fonds des utilisateurs de Bitget sont-ils en sécurité après le piratage ?
Bitget affirme que oui — le Fonds de Protection des Utilisateurs détient plus de 464 millions de dollars, ce qui couvre la perte totale de 351,6 millions de dollars, et les soldes des comptes restent exacts et non affectés.
Pourquoi c'est important
Ce piratage met en lumière les vulnérabilités potentielles des infrastructures d'échange centralisées, en particulier celles qui maintiennent des portefeuilles chauds accessibles en permanence. Alors que la sécurité des clés privées est souvent au centre des préoccupations, cet incident souligne l'importance d'une vigilance accrue sur les systèmes internes et les processus de validation des transactions. Les conséquences pourraient être significatives pour la confiance des utilisateurs envers les plateformes de cryptomonnaies, incitant à une réévaluation des mesures de sécurité dans l'ensemble du secteur.





