Community Trust ScoreVérifié
Les pirates ont frappé Bitget durement. La plateforme a perdu environ 387,5 millions de dollars en cryptomonnaie le 24 septembre, ce qui en fait le plus grand vol de crypto de l’année de loin. Les forces de l’ordre sont maintenant impliquées, et la Corée du Nord est envisagée comme un possible coupable — bien que rien ne soit encore confirmé.
Les systèmes de sécurité de Bitget ont détecté la brèche à 18h31 UTC. En moins d’une heure, les équipes internes avaient tracé environ 183 millions de dollars en stablecoins, Ethereum et autres actifs cryptographiques quittant les portefeuilles chauds de la plateforme vers des adresses inconnues. Bitget a rendu l’incident public quelques heures plus tard, signalant initialement une perte de 351,6 millions de dollars. Ce chiffre n’a cessé d’augmenter. Lorsque la poussière est retombée, le total s’élevait à 387,5 millions de dollars — un chiffre qui a secoué le marché crypto au sens large et mis la plateforme sous intense surveillance. La PDG Gracy Chen a abordé la situation directement via une diffusion en direct et une série de publications, expliquant ce qui s’est passé et ce que Bitget prévoyait de faire à ce sujet.
L’attaque était chirurgicale.
Chen a déclaré que les pirates avaient trouvé une vulnérabilité dans l’infrastructure de portefeuille backend de Bitget. Ils n’ont pas craqué les clés privées — les portefeuilles froids et chauds n’ont pas été directement compromis dans ce sens. Au lieu de cela, les attaquants ont exploité une faille qui leur permettait de falsifier les données de transaction, trompant essentiellement le système d’autorisation de Bitget pour approuver des paiements frauduleux. C’est une méthode sophistiquée qui contourne les défenses les plus évidentes et cible plutôt la couche logique. Plus difficile à détecter en temps réel, plus difficile à arrêter une fois lancée.
Pistes blockchain et un transfert de 157 millions de dollars en XRP
Les analystes blockchain ont détecté les premiers signes de problème lorsqu’un tout nouveau portefeuille a dépensé 19,67 millions de dollars en USDT0 pour acheter 7 111 ETH à un prix premium. Les achats ont été effectués via des échanges décentralisés — UniswapX et 1inch Fusion spécifiquement — qui offrent moins de points de friction que les plateformes centralisées. D’autres portefeuilles liés à Bitget ont suivi. Les actifs ont été déplacés à travers cinq blockchains distinctes, atterrissant dans des adresses contrôlées par le pirate. Le transfert unique le plus important était de 103 millions de XRP, valant environ 157 millions de dollars à l’époque. Réparti sur autant de chaînes, l’argent devient rapidement difficile à tracer.
Chen a agi rapidement pour arrêter d’autres transferts non autorisés une fois l’ampleur devenue claire. Elle a également assuré aux utilisateurs que le Fonds de Protection des Utilisateurs de Bitget — qui détient actuellement plus de 464 millions de dollars — couvrirait la perte totale. Le trading a continué normalement. Les dépôts n’ont pas été interrompus. Les retraits, cependant, ont été gelés par précaution pendant que l’enquête était en cours.
Ce n’est pas un petit fonds à puiser. Bitget l’a mis en place en 2023 avec un montant initial de 300 millions de dollars spécifiquement pour absorber des situations comme celle-ci — piratages, vols, scénarios où les fonds des utilisateurs se retrouvent en danger sans faute de la part du titulaire du compte. Le fait que le fonds existe et soit suffisamment grand pour couvrir la perte ne rend pas la brèche moins alarmante, mais cela a probablement évité que la panique ne s’aggrave.
Le groupe Lazarus de la Corée du Nord dans le viseur
Chen n’a pas mâché ses mots sur qui elle soupçonne. Les méthodes de piratage, a-t-elle dit, ressemblent étroitement aux techniques associées au groupe Lazarus de la Corée du Nord — une organisation liée à l’État qui a été associée à certains des plus grands vols de crypto de ces dernières années. Elle a également pris soin d’ajouter que l’identité de l’attaquant n’est toujours pas confirmée et qu’aucune preuve technique n’a encore été rendue publique. C’est donc une suspicion, pas une conclusion.
Elle a également mentionné quelque chose de personnel. Le même groupe, a-t-elle dit, l’avait précédemment ciblée directement, et cet incident lui avait coûté 80 000 dollars de sa poche. Ce détail ajoute une couche à cela qui va au-delà du simple contrôle des dommages corporatifs — c’est un schéma qu’elle a vu de près.
Bitget a fait appel aux entreprises de cybersécurité Mandiant et SlowMist pour mener une enquête médico-légale complète. Les deux entreprises ont une grande expérience dans les brèches liées à la crypto, et la collaboration vise à déterminer exactement comment l’attaque s’est déroulée et, si possible, qui en était à l’origine. Un rapport d’incident complet est en préparation, y compris une analyse des causes profondes une fois que les équipes techniques auront terminé de patcher et de remédier aux systèmes affectés. Bitget a déclaré qu’elle partagerait les résultats dès qu’ils seraient disponibles.
Les retraits devaient reprendre le jour suivant, avec un plan formel à annoncer séparément.
L’angle du groupe Lazarus n’est pas un nouveau terrain pour l’industrie. Les pirates parrainés par l’État de la Corée du Nord ont été liés à des milliards de vols de crypto au cours des dernières années, utilisant souvent les produits pour financer des programmes d’armement — un fait qui a attiré l’attention du Trésor américain, du FBI et des régulateurs internationaux. Que la brèche de Bitget s’inscrive dans ce schéma reste flou, mais la méthode correspond suffisamment étroitement à ce que les analystes ont documenté dans les opérations passées de Lazarus pour ne pas être écartée.
Le Fonds de Protection des Utilisateurs de Bitget couvre la perte de 387,5 millions de dollars dans son intégralité, selon Chen.
Hub : Prix, actualités et analyses du XRP
Hub: XRP : prix, actualités et analyse
Questions Fréquentes
Combien a été volé à Bitget lors du piratage de septembre 2026 ?
Les pirates ont volé environ 387,5 millions de dollars en cryptomonnaie à Bitget, ce qui en fait le plus grand piratage de crypto de 2026 à ce jour.
Les utilisateurs de Bitget perdront-ils de l’argent à cause du piratage ?
La PDG de Bitget, Gracy Chen, a déclaré que le Fonds de Protection des Utilisateurs de la plateforme, qui détient plus de 464 millions de dollars, couvrira la perte totale, ce qui signifie que les soldes des comptes utilisateurs devraient rester inchangés.
Qui est soupçonné d’avoir piraté Bitget ?
Le groupe Lazarus de la Corée du Nord est soupçonné en raison de similitudes dans les méthodes de piratage, bien que Chen ait déclaré que l’identité de l’attaquant n’est toujours pas confirmée et qu’aucune preuve technique n’a été rendue publique.
Pourquoi c'est important
Ce vol majeur de 387 millions de dollars sur la plateforme Bitget met en lumière les vulnérabilités persistantes dans le secteur des cryptomonnaies, soulignant l'importance cruciale de la sécurité dans un marché en constante évolution. La possible implication de la Corée du Nord, connue pour ses cyberactivités malveillantes, pourrait également intensifier l'examen réglementaire des échanges de cryptomonnaies, affectant ainsi la confiance des investisseurs et la dynamique générale du marché. Cette situation rappelle que, malgré l'innovation rapide, la sécurité reste un enjeu central qui pourrait façonner l'avenir de l'écosystème crypto.





