Bitget suspend les retraits après un incident de 351,6 millions de dollars touchant ses hot wallets
Points clés
- •Bitget a signalé environ 351,6 millions de dollars de transferts non autorisés depuis des parties de ses couches de hot wallets et de warm wallets le 24 septembre, ses cold wallets étant restés intacts.
- •La plateforme a suspendu les retraits après avoir détecté des transferts anormaux à 18h31 UTC, mais les dépôts et les transactions ont continué de fonctionner pendant la revue de sécurité en cours.
- •Les soldes des utilisateurs restent exacts, et le montant concerné est protégé par le Fonds de Protection des Utilisateurs de Bitget, qui dépasse 464 millions de dollars.
- •La PDG Gracy Chen a déclaré que l'enquête préliminaire avait révélé des adresses IP possiblement liées à des services VPN appartenant à un groupe de hackers soutenu par la Corée du Nord, tout en soulignant qu'il s'agit d'une piste d'enquête et non d'une attribution confirmée.
- •Bitget a invité les utilisateurs de son portefeuille à révoquer les approbations de contrats, a confirmé que son infrastructure de portefeuille en auto-conservation indépendante n'était pas affectée, et prévoit de publier un rapport d'incident complet couvrant la cause profonde et les mesures correctives.

La plateforme d'échange crypto Bitget a signalé le 24 septembre des transferts non autorisés totalisant environ 351,6 millions de dollars depuis une partie de son infrastructure de hot wallets et de warm wallets, décrivant l'événement comme l'un des plus grands incidents de sécurité crypto de 2026. La société a déclaré aux journalistes que ses cold wallets restent intacts et que les dépôts et les transactions fonctionnent toujours, tandis que les retraits ont été suspendus pour le moment le temps que son équipe de sécurité examine la situation.
Transferts anormaux détectés à 18h31 UTC
Selon la plateforme, ses systèmes de sécurité ont détecté des transferts anormaux à 18h31 UTC le 24 septembre et ont déclenché ses procédures d'intervention d'urgence en quelques minutes. Bitget estime qu'environ 351,6 millions de dollars ont été touchés.
Le compte X officiel de la société a publié le message suivant au sujet de l'incident :
Live about Bitget Hot Wallet Incident on September 24, 2026 — Bitget (@bitget) September 24, 2026 (source)
Seules des parties des couches de hot wallets et de warm wallets touchées
Bitget a indiqué que l'événement n'a touché que des portions des couches de hot wallets et de warm wallets de la société. Son avis de sécurité officiel précise que les cold wallets n'ont pas été affectés. La plateforme a également souligné que les fonds sur les comptes des utilisateurs restent exacts et que le montant concerné est protégé par son Fonds de Protection des Utilisateurs, qui dépasse 464 millions de dollars. Les fonds de protection de ce type sont des réserves que les grandes plateformes constituent pour couvrir les pertes des utilisateurs résultant d'incidents de sécurité.
Les retraits sont suspendus pendant la revue de sécurité, mais la dernière mise à jour de Bitget indique que les transactions et les dépô sont restés ouverts. La suspension des transferts sortants tandis que les autres fonctions restent actives est une mesure de confinement couramment adoptée par les plateformes lors de revues de sécurité en cours, les retraits constituant le principal canal de sortie des fonds d'une plateforme. La plateforme a révélé avoir détecté et marqué les adresses de réception anormales et avoir informé la police et des sociétés de sécurité blockchain.
Les utilisateurs de Bitget Wallet invités à révoquer les approbations de contrats
L'incident a également donné lieu à un avertissement de précaution à l'attention des utilisateurs de Bitget Wallet. Bitget a invité les utilisateurs à révoquer leurs autorisations de contrats actuelles dans le cadre du protocole d'enquête et à s'abstenir de certaines activités de trading jusqu'à ce que davantage d'informations soient fournies. Les approbations de tokens donnent aux smart contracts une autorisation permanente d'interagir avec les fonds d'un utilisateur, c'est pourquoi la suppression des autorisations inutilisées constitue une précaution courante lors d'incidents de sécurité liés à une plateforme. Selon les conseils de sécurité de la plateforme elle-même, les utilisateurs devraient consulter leurs journaux d'approbation et annuler les autorisations qui ne sont plus nécessaires, car la suppression des autorisations de tokens superflues peut réduire les risques d'exposition à des interactions contractuelles indésirables.
Bitget Wallet a en outre annoncé qu'elle n'était pas affectée par l'incident en ce qui concerne ses propres systèmes de portefeuille et les actifs de ses utilisateurs, ajoutant que son infrastructure de portefeuille en auto-conservation est indépendante du réseau de portefeuilles de conservation de la plateforme d'échange.
L'enquête se tourne vers la voie d'attaque
Pour l'instant, Bitget n'a pas annoncé publiquement la faille spécifique qui a permis les transferts non autorisés. La plateforme n'a pas révélé plus de détails sur le vecteur d'attaque dans son avis officiel, indiquant qu'elle retiendrait ces informations jusqu'à la fin des enquêtes.
Gracy Chen, la PDG de la société, a ensuite déclaré que l'enquête préliminaire avait mis en évidence des adresses IP qui pourraient être liées à des services VPN appartenant à un groupe de hackers soutenu par la Corée du Nord. Elle a souligné qu'il s'agissait d'une piste d'enquête et non d'une attribution définitive. Des groupes liés à la Corée du Nord ont été désignés par des enquêteurs des Nations Unies et des sociétés d'analyse blockchain comme étant à l'origine d'une série de vols majeurs de cryptomonnaies ces dernières années, un schéma qui explique l'attention particulière portée à une telle piste avant la confirmation d'une attribution.
Les analystes on-chain ont observé des afflux d'actifs vers de nouvelles adresses et des échanges entre plateformes décentralisées (DEX). Toutefois, ces mouvements blockchain n'ont pas encore été rattachés à leurs propriétaires, et la manière dont l'intrusion initiale a étéée n'a pas été établie. Le traçage sur les blockchains publiques est généralement progressif, les analystes suivant les actifs à travers les adresses et les plateformes étape par étape avant de pouvoir identifier les destinataires ou geler les fonds.
La sécurité des plateformes crypto sous les projecteurs
L'incident met en évidence les différences entre hot wallets, warm wallets et stockage à froid au sein des plateformes d'échange crypto centralisées. Les hot wallets restent connectées aux systèmes qui facilitent les transactions, ce qui les rend utiles pour les retraits quotidiens mais les expose également à une surface d'attaque en ligne plus importante. Les cold wallets sont conservés hors ligne ou isolés des opérations en ligne courantes. Les warm wallets se situent entre les deux, avec des contrôles d'accès plus stricts et une connectivité limitée, et les plateformes adoptent de telles configurations en couches pour équilibrer la liquidité quotidienne et le risque de conserver des sommes importantes en ligne.
Bitget a indiqué que l'enquête est en cours et qu'elle prévoit de publier un rapport d'incident complet couvrant la cause profonde et les mesures correctives. La plateforme a également déclaré que les retraits reprendront après l'achèvement de sa revue de sécurité. D'ici là, les questions en suspens sont la cause profonde détaillée dans ce rapport, le calendrier de rétablissement des retraits et savoir si les pistes préliminaires mènent à une attribution confirmée.
Source : Crypto Ninjas