La PDG de Bitget, Gracy Chen, confirme les projets d'introduction en bourse malgré une faille de sécurité de 387,5 millions de dollars
Points clés
- •La faille, détectée le 24 septembre à 18h31 UTC, a entraîné le vol d'environ 387,5 millions de dollars depuis les portefeuilles hot et warm de Bitget grâce à des données de transaction falsifiées.
- •Les actifs volés comprenaient environ 103 millions de XRP d'une valeur d'environ 157 millions de dollars, ainsi que des ETH et des USDT, tandis que les portefeuilles cold et les clés privées n'ont pas été compromis.
- •L'estimation initiale des pertes de Bitget, de 351,6 millions de dollars, a été révisée à la hausse à 387,5 millions de dollars après la récupération de certains fonds volés sur les réseaux Zcash et TRON.
- •La PDG Gracy Chen a déclaré que les schémas de l'attaque ressemblent à des opérations attribuées à des groupes de pirates nord-coréens, sur la base de l'analyse des adresses IP et du traçage des transactions.
- •Le fonds de protection des utilisateurs de Bitget, de plus de 464 millions de dollars, devrait couvrir intégralement les pertes, et les retraits restent suspendus pendant que Mandiant et SlowMist mènent l'enquête.

Bitget a subi l'un des plus importants piratages d'échanges de cryptomonnaies de 2026, perdant 387,5 millions de dollars lors de retraits non autorisés, mais la PDG Gracy Chen affirme que l'entreprise maintient son objectif d'introduction en bourse d'ici trois ans.
La faille a été détectée le 24 septembre à 18h31 UTC. Les attaquants ont vidé les fonds des portefeuilles hot et warm — les niveaux connectés à internet dont les échanges dépendent pour traiter les retraits quotidiens — en utilisant des données de transaction falsifiées. Les actifs volés comprenaient environ 103 millions de XRP, d'une valeur d'environ 157 millions de dollars, ainsi que des ETH et des USDT. Les portefeuilles cold, qui conservent les clés privées hors ligne, n'ont pas été compromis, et aucune clé privée n'a été exposée.
Dans les coulisses de la faille
L'estimation initiale des dommages s'élevait à 351,6 millions de dollars, mais Bitget a révisé ce chiffre à la hausse à 387,5 millions de dollars après avoir récupéré des actifs volés supplémentaires sur les réseaux Zcash et TRON — un signe de la façon dont les fonds volés circulant sur plusieurs blockchains peuvent compliquer les premières évaluations des dommages.
Chen a révélé que les empreintes de l'attaque ressemblent à des opérations antérieures attribuées à des groupes de pirates nord-coréens, des unités que des chercheurs en sécurité et des agences gouvernementales ont liées à une série de vols majeurs de cryptomonnaies ces dernières années. Cette évaluation repose sur l'analyse des adresses IP et le traçage des schémas de transactions, ce qui a conduit Bitget à informer les forces de l'ordre et à lancer une initiative de traçage on-chain, suivant les fonds à travers les blockchains publiques où chaque transfert est enregistré de façon permanente.
L'échange a fait appel à la société de cybersécurité Mandiant et à la société de sécurité blockchain SlowMist pour enquêter sur la faille et corriger les failles exploitées par les attaquants. Les retraits restent suspendus pendant que la plateforme renforce ses défenses — une mesure de confinement qui empêche les clients de retirer leurs fonds jusqu'à ce que l'échange les réouvre.
Le filet de sécurité de 464 millions de dollars
Bitget maintient un fonds de protection des utilisateurs de plus de 464 millions de dollars, une réserve constituée spécifiquement pour des scénarios comme celui-ci. Ce fonds couvrira intégralement les pertes de 387,5 millions de dollars, ce qui signifie que les utilisateurs concernés devraient finalement être intégralement indemnisés, avec environ 76 millions de dollars dearge — un résultat qui dépend désormais de remboursements effectués dans leur intégralité et dans les délais prévus.
Des ambitions d'IPO dans un marché difficile
Chen a décrit 2026 comme une année difficile pour les entreprises de cryptomonnaies visant une introduction en bourse. Elle a attribué cette difficulté à la concurrence pour l'attention des investisseurs de la part des secteurs de l'IA et des technologies spatiales, qui affichent des valorisations exorbitantes et détournent les capitaux des entreprises d'actifs numériques.
Le calendrier d'IPO de trois ans que Chen a esquissé donne à Bitget le temps de se remettre des dommages réputationnels et de démontrer que sa refonte de la sécurité fonctionne réellement. Tout prospectus d'IPO devra divulguer cette faille de manière proéminente, et la manière dont l'entreprise a géré les conséquences — notamment la rapidité des remboursements aux utilisateurs et l'efficacité de ses améliorations de sécurité — comptera autant que la faille elle-même. En attendant, les indicateurs à surveiller sont la reprise des retraits, ce que révéleront les enquêtes de Mandiant et SlowMist, et si le traçage on-chain permet de récupérer une plus grande part des fonds volés.