Bitget confirme une intrusion de 351,6 millions de dollars dans ses portefeuilles alors que les retraits restent suspendus
Points clés
- •Bitget a confirmé que des transferts non autorisés d'environ 351,6 millions de dollars en cryptomonnaies sont survenus depuis une partie de son infrastructure de portefeuilles chauds et tièdes connectés à Internet, avec une activité suspecte détectée à 18h31 UTC le 24 septembre.
- •Les portefeuilles froids restent sécurisés et les soldes des comptes clients sont exacts ; les dépôts et les transactions se poursuivent, mais les retraits sont temporairement suspendus dans l'attente d'une revue de sécurité.
- •Bitget a signalé les adresses liées aux transferts non autorisés et informé les forces de l'ordre ainsi que des entreprises de sécurité on-chain afin de permettre un traçage coordonné, sans avoir divulgué la manière dont les attaquants ont obtenu l'accès.
- •Le fonds de protection des utilisateurs de la plateforme détient plus de 464 millions de dollars, dépassant son objectif minimum de 300 millions de dollars et offrant une couverture suffisante pour le montant impliqué dans la faille.
- •Bitget s'est engagé à fournir des mises à jour horaires et prévoit de publier un rapport d'incident complet couvrant la cause profonde et les mesures correctives sous 24 heures.

Bitget a confirmé qu'une faille de sécurité touchant une partie de son infrastructure de portefeuilles chauds et tièdes a entraîné des transferts non autorisés d'environ 351,6 millions de dollars en cryptomonnaies. La plateforme a détecté l'activité suspecte à 18h31 UTC le 24 septembre et a immédiatement activé ses procédures de réponse d'urgence.
Les portefeuilles chauds et tièdes sont des systèmes connectés à Internet sur lesquels les plateformes s'appuient pour leur liquidité opérationnelle, ce qui en fait un point focal récurrent dans les incidents de sécurité liés aux plateformes d'échange, tandis que les portefeuilles froids sont conservés hors ligne par conception. Selon la société, ses portefeuilles froids restent sécurisés et les soldes des comptes clients restent exacts. Les dépôts et les transactions continuent de fonctionner, tandis que les retraits restent temporairement suspendus le temps que Bitget achève une revue de sécurité — une mesure de confinement couramment adoptée par les plateformes lors de l'évaluation d'une infrastructure potentiellement compromise.
Des mouvements on-chain inhabituels ont donné l'alerte
L'incident a d'abord attiré l'attention après la détection de mouvements on-chain inhabituels dans des portefeuilles associés à Bitget, les premières estimations situant les transferts suspects en dessous du chiffre final finalement divulgué par la plateforme.
Bitget a indiqué avoir depuis identifié et signalé les adresses liées aux transferts non autorisés, et avoir informé les forces de l'ordre ainsi que des entreprises de sécurité on-chain. Le partage des adresses signalées avec ces entreprises permet un traçage coordonné et une surveillance des fonds à mesure qu'ils circulent sur les blockchains publiques. La plateforme n'a pas divulgué la manière dont les attaquants ont obtenu l'accès, indiquant qu'elle s'abstiendra de toute spéculation sur le vecteur d'attaque tant que son enquête se poursuit.
Un fonds de protection censé couvrir les pertes
Bitget a déclaré que son fonds de protection des utilisateursient actuellement plus de 464 millions de dollars, un montant qui, selon la plateforme, offre une couverture suffisante pour les environ 351,6 millions de dollars concernés par l'incident. Le fonds a été créé pour protéger les actifs des utilisateurs et a précédemment maintenu un objectif minimum de 300 millions de dollars, un niveau que le dernier solde déclaré dépasse par rapport au montant impliqué dans la faille.
La plateforme s'est engagée à fournir des mises à jour horaires et prévoit de publier un rapport d'incident complet couvrant la cause profonde et les mesures correctives sous 24 heures. Jusqu'à ce que cette revue soit terminée, les retraits restent suspendus tandis que Bitget s'emploie à sécuriser son infrastructure de portefeuilles et à évaluer les actifs concernés. Le rapport d'incident promis, ainsi que toute annonce concernant la reprise des retraits, constitueront les développements clés à suivre à mesure que la revue de sécurité avance.
Source : CryptoMeter io