Bitget piraté pour 351,6 millions : l’exchange promet d’indemniser

Glyphe Ethereum lumineux et translucide entouré d’effets numériques de piratage sur fond abstrait pourpre et émeraude.

Les tokens mentionnés dans cet article :

Sarah Attias | ALTCOINS | Il y a 10 heures

Le casse du siècle chez Bitget Dans la nuit du 24 septembre 2026, Bitget a été victime d’un des plus importants piratages de l’année, avec une perte évaluée à 351,6 millions de dollars.

Le casse du siècle chez Bitget

Dans la nuit du 24 septembre 2026, Bitget a été victime d’un des plus importants piratages de l’année, avec une perte évaluée à 351,6 millions de dollars. L’alerte a été donnée à 18:31 UTC, lorsque des transferts non autorisés ont été détectés sur plusieurs hot wallets de la plateforme. Ce n’est qu’après l’identification de ces mouvements suspects que l’exchange a confirmé publiquement la faille de sécurité et annoncé la suspension temporaire des retraits.

La CEO Gracy Chen a assuré que la fuite de fonds avait été stoppée rapidement et que le trading ainsi que les dépôts restaient actifs pour les clients.

Des fonds siphonnés sans clés volées

Contrairement à la majorité des hacks majeurs dans la crypto, les pirates n’ont pas eu besoin de dérober des clés privées pour agir. Selon Gracy Chen, les attaquants ont exploité une faille dans un système backend critique lié à l’infrastructure de portefeuille. Ils ont ainsi pu falsifier des ordres de transfert et vider les hot wallets concernés, tout en laissant intacts les cold wallets, réputés inviolables car hors ligne.


Le User Protection Fund de Bitget, qui détenait 464 millions de dollars avant l’attaque, sera mobilisé pour indemniser intégralement les pertes.

Les investigations initiales montrent que la couche intermédiaire appelée “warm-wallet” a également été touchée, mais là encore, aucun accès direct aux clés privées n’a été détecté. Les adresses impliquées dans le siphonnage couvraient plusieurs blockchains majeures et concernaient des actifs comme ETH, BNB, AVAX ou encore USDT0.

Aucun élément ne laisse penser à une complicité interne à ce stade.

Des hackers nord-coréens suspectés

L’enquête technique menée par Bitget s’oriente vers une piste internationale : Gracy Chen affirme que certains indices pointent vers un groupe nord-coréen bien connu dans le secteur. Des adresses IP utilisées lors du piratage correspondent à des VPN déjà identifiés par le passé dans d’autres affaires liées à la Corée du Nord. La CEO précise néanmoins que ces éléments restent préliminaires et qu’aucune conclusion définitive ne peut être tirée avant la fin des analyses en cours.

Sur le plan onchain, un chercheur nommé Specter a pu retracer une partie du XRP volé jusqu’à une adresse Ethereum ayant reçu près de 68 808 USDT. Cette même adresse avait précédemment interagi avec un compte étiqueté “AFX EXPLOITER”, lié au piratage d’AFX (24 millions) en juillet dernier — une attaque également attribuée au groupe TraderTraitor d’origine nord-coréenne.

En 2025 seulement, les hackers nord-coréens auraient été impliqués dans plus de 2 milliards de dollars de vols crypto selon certaines estimations, dont le retentissant hack Bybit pour environ 1,5 milliard.

BGB dégringole après l’annonce

La révélation du piratage n’a pas tardé à impacter le token natif BGB : à 22:10 UTC le jour même, il chutait de 2,9% sur les marchés.

Pourquoi ça compte

Bitget fait partie des plateformes qui affichent une forte croissance en Asie-Pacifique — une région où neuf pays figurent parmi les vingt premiers mondiaux en termes d’adoption crypto selon Chainalysis en 2026. La confiance dans les exchanges centralisés reste pourtant fragile après plusieurs scandales récents. Ici, Bitget tente de rassurer : son User Protection Fund contient plus de 464 millions de dollars et couvrira intégralement les pertes subies lors du hack. Les utilisateurs ne devraient donc pas perdre leurs avoirs personnels suite à cet incident massif.

Pour l’instant, seuls les retraits restent suspendus pendant l’audit complet des systèmes ; dépôts et trading continuent normalement. Bitget a aussi signalé toutes les adresses compromises aux forces de l’ordre ainsi qu’à plusieurs sociétés spécialisées dans la sécurité blockchain.

Comme le rapporte coindesk.com, cette communication rapide vise à préserver la réputation du groupe alors que le secteur est sous pression constante face aux attaques sophistiquées ciblant ses infrastructures critiques.

Les conclusions clés

  • •Le 24 septembre 2026, Bitget a subi un hack de 351,6 millions de dollars via des transferts falsifiés sur ses hot wallets.
  • •Les cold wallets et les fonds utilisateurs sont restés sécurisés ; le User Protection Fund (464 millions $) couvre la totalité des pertes.
  • •Des indices techniques, dont des adresses IP, orientent l’enquête vers un groupe de hackers nord-coréens déjà impliqué dans d’autres vols majeurs.

Ce qui pourrait peser sur la suite

Les retraits restent temporairement suspendus sur Bitget pendant la revue de sécurité consécutive au hack de 351,6 millions de dollars détecté le 24 septembre à 18:31 UTC ; la date de reprise des retraits n’a pas encore été confirmée, ce qui conditionnera le retour à la normale pour les utilisateurs.

Réagissez à cet article

À propos de l'auteur

Sarah Attias

Sarah Attias

Contributrice éditoriale – Médias & adoption crypto

Contributrice éditoriale apportant une lecture orientée médias, communication et adoption des technologies crypto. Les contenus analysent les stratégies de marque, les dynamiques de marché et la manière dont les entreprises structurent leur discours autour du Bitcoin, de la blockchain et des actifs numériques.