Les clients de Bitget retirent plus de 4 000 bitcoins en une heure après un piratage de 388 M$
Points clés
- •Les clients ont retiré 4 098 bitcoins via 9 585 ordres, d'une valeur supérieure à 334 millions de dollars, dans la première heure suivant la reprise des retraits par Bitget après la faille de sécurité.
- •Des pirates ont dérobé 388 millions de dollars aux hot wallets connectés à Internet de Bitget la semaine précédente, selon une méthode que la plateforme juge hautement cohérente avec les schémas connus des organisations de hackers nord-coréens.
- •Aucun fonds en stockage à froid n'a été compromis : les attaquants ont exploité des vulnérabilités de produits tiers pour voler des identifiants internes et émettre des commandes de retrait frauduleuses contournant les contrôles de risque.
- •Bitget reconstitue son fonds de protection client avec ses propres fonds après que les réserves sont tombées sous les 200 millions de dollars, contre 464 millions avant le piratage.
- •La plateforme basée aux Seychelles, sixième en volume de transactions avec une clientèle principalement asiatique, a décrit l'incident comme son premier événement de sécurité de ce type en huit ans et a indiqué qu'il reste maîtrisé.

Les investisseurs ont retiré plus de 4 000 bitcoins, d'une valeur supérieure à 334 millions de dollars aux prix actuels, en une seule heure après la reprise des retraits clients par Bitget, selon le dirigeant de la plateforme.
La PDG de Bitget, Gracy Chen, a déclaré mardi à Bloomberg Television que les retraits de la plateforme s'étaient stabilisés après la vague immédiate de transactions en bitcoins. Des pirates avaient ciblé la semaine précédente les hot wallets de la plateforme basée à Victoria, aux Seychelles, emportant 388 millions de dollars en cryptomonnaies.
« Les retraits se sont en réalité beaucoup stabilisés aujourd'hui », a déclaré Chen. « Ces centaines de millions [en retraits de bitcoins], en fait, la plupart sont survenus dans la première heure suivant la reprise des retraits. »
Dans un message publié lundi sur X, Chen a indiqué que la plateforme avait traité 9 585 ordres totalisant 4 098 bitcoins. Les clients sont autorisés à retirer leurs fonds par phases — une mesure post-incident classique qui restaure progressivement l'accès pendant que la demande accumulée durant le gel se résorbe.
Bitget avait gelé les retraits après que des experts de la blockchain ont signalé que des fonds quittaient la plateforme. L'entreprise a ensuite indiqué que la méthode d'attaque utilisée lors de l'incident était « hautement cohérente avec les schémas connus des organisations de hackers nord-coréens ».
Chen a précisé qu'aucun fonds en stockage à froid n'avait été touché. Les attaquants avaient plutôt « exploité des vulnérabilités de produits tiers pour voler des identifiants internes, puis utilisé ces identifiants pour envoyer des commandes de retrait frauduleuses contournant nos contrôles de risque ». La distinction est importante : les hot wallets sont des comptes connectés à Internet que les plateformes utilisent pour les retraits quotidiens, tandis que le stockage à froid conserve les fonds hors ligne, hors de portée des attaquants à distance.
Elle a ajouté que Bitget utilisait ses propres fonds pour reconstituer son fonds de protection après la diminution de ses réserves. Bloomberg rapportait que le fonds était tombé sous les 200 millions de dollars, contre 464 millions avant le piratage. Les fonds de protection sont des réserves que certaines plateformes maintiennent pour couvrir les pertes des clients en cas d'effraction.
Bitget a décrit l'épisode comme son premier « incident de sécurité de cette nature en huit ans ».
« L'incident reste maîtrisé et aucun transfert non autorisé supplémentaire n'est possible », a noté la plateforme dans un avis.
Selon CoinGecko, Bitget la sixième plus grande plateforme en volume de transactions, ayant traité 811 millions de dollars de transactions au cours des dernières 24 heures. Les clients de la plateforme sont principalement basés en Asie.
Les attaquants liés au gouvernement nord-coréen ciblent depuis longtemps les plateformes de cryptomonnaies et figurent parmi les groupes de cybercriminels les plus sophistiqués ; les chercheurs estiment que ces groupes ont dérobé des milliards de dollars aux plateformes crypto au cours de la dernière décennie. Avec des retraits se poursuivant par phases et un fonds de protection reconstitué avec les fonds propres de Bitget, le déroulement des phases restantes et la rapidité de reconstitution des réserves constituent les indicateurs concrets à suivre à mesure que les conséquences se déploient.
Cet article est basé sur le reportage de Mathew Di Salvo et est d'abord paru sur Bitcoin Magazine.