Bitget confirme un piratage après le vol de plus de 350 millions de dollars depuis ses hot wallets
Points clés
- •La PDG de Bitget a confirmé que plus de 350 millions de dollars d'actifs crypto ont été volés depuis les hot wallets connectés à internet de la plateforme, tandis que ses cold wallets hors ligne restent entièrement sécurisés.
- •Des analystes on-chain, dont Bubblemaps et Arkham, ont retracé environ 183 millions de dollars en ETH, USDT, USDC, AVAX, BNB et autres jetons vers une seule adresse nouvellement créée en environ une heure jeudi.
- •Un portefeuille récent a converti 19,67 millions de dollars d'USDT0 en 7 111 ETH en six minutes via UniswapX et 1inch Fusion sur Arbitrum, en payant environ 5 % au-dessus du prix du marché, un schéma suggérant un pirate privilégiant la rapidité.
- •Bitget a détecté les transferts non autorisés à 18h31 UTC le 24 septembre 2026 et a activé les protocoles d'intervention d'urgence, mais n'a pas révélé comment les attaquants ont accédé aux portefeuilles ni quand les retraits bloqués reprendront.
- •La plateforme a indiqué que l'intégralité de la perte entre dans le cadre de la couverture de son User Protection Fund, qui détient plus de 464 millions de dollars, bien que le processus de réclamation pour les utilisateurs concernés n'ait pas encore été détaillé.

La plateforme d'échange de crypto-monnaies Bitget a confirmé un piratage ayant drainé plus de 350 millions de dollars d'actifs crypto depuis ses portefeuilles, selon la PDG Gracy Chen. Chen a déclaré que les cold wallets de l'entreprise, ceux conservés hors ligne, restent « entièrement sécurisés », et que seuls les hot wallets de la plateforme, ceux connectés pour les transactions quotidiennes, ont été affectés par l'attaque.
Les données on-chain montrent qu'environ 183 millions de dollars en ETH, USDT, USDC, AVAX, BNB et autres jetons ont été transférés depuis des portefeuilles étiquetés comme appartenant à Bitget vers une seule adresse en l'espace d'environ une heure jeudi. Des utilisateurs ont signalé des retraits bloqués, et Bitget a confirmé le piratage après la publication du premier article.
« Les fonds des utilisateurs sont en sécurité. L'intégralité de cette perte entre dans le cadre de la couverture du User Protection Fund de Bitget, qui détient actuellement plus de 464 millions de dollars », a publié Chen sur X.
Dans un avis de sécurité partagé sur X, Bitget a indiqué que ses systèmes de sécurité avaient détecté des transferts non autorisés depuis certains de ses hot wallets à 18h31 UTC le 24 septembre 2026, et que son équipe de sécurité avait immédiatement activé les protocoles d'intervention d'urgence. L'entreprise n'a pas publiquement détaillé comment les attaquants ont obtenu l'accès aux hot wallets, et aucun calendrier n'a été communiqué concernant la reprise des retraits signalés comme bloqués par les utilisateurs.
[SECURITY NOTICE] Bitget Hot Wallet Incident — September 24, 2026
At 18:31 UTC on September 24, 2026, Bitget's security systems detected unauthorized transfers from some of our hot wallets. Our security team activated emergency response protocols immediately. What we have…
— Gracy Chen @Bitget (@GracyBitget) September 24, 2026
Les enquêteurs on-chain signalent les sorties de fonds
Des enquêteurs on-chain, dont les analystes de Bubblemaps et Arkham, ont initialement signalé l'activité inhabituelle tard jeudi, décrivant Bitget—l'une des plus grandes plateformes d'échange centralisées au monde—comme « potentiellement piratée ». En environ une heure, environ 183 millions de dollars d'actifs ont quitté des portefeuilles étiquetés comme appartenant à la plateforme pour être transférés vers une adresse nouvellement créée. Selon Bubblemaps, les fonds ont été envoyés sur plusieurs blockchains vers une seule adresse de destination commençant par 0x770b, puis dispersés vers d'autres adresses. Comme les transferts sur blockchain sont enregistrés publiquement, les mouvements des fonds entre ces adresses restent visibles pour quiconque suit l'incident.
$183M moved from Bitget wallets as recent as 24 minutes ago to the hacker's address 0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee://t.co/BbEqOmi8pS pic.twitter.com/eN5QXURmc3
— Emmett Gallic (@emmettgallic) September 24, 2026
Le premier signe est venu d'un hot wallet—la réserve connectée à internet qu'une plateforme utilise pour traiter rapidement les retraits quotidiens, par opposition à un cold wallet conservé hors ligne pour la sécurité. Une adresse nouvellement créée, commençant par « 0xe410 », a pris 19,67 millions de dollars en USDT0—une version cross-chain du stablecoin indexé sur le dollar Tether—et les a échangés contre 7 111 ETH en seulement six minutes. Contrairement à l'USDT, l'ETH est décentralisé et difficile à saisir.
ALERT: 🚨 Bitget potentially hacked
Bitget wallets just sent $180M across multiple chains to a single destination: 0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee
Which then further dispersed to: 0x469Ac1406dE92f82C05677240a3627057425DC… pic.twitter.com/1ydmKWAEAD
— Bubblemaps (@bubblemaps) September 24, 2026
De l'Ether acheté avec une prime
Selon les rapports, l'achat est passé par UniswapX et 1inch Fusion, des services permettant aux traders d'échanger des jetons directement sur la blockchain sans intermédiaire. Quiconque a passé ces ordres a payé environ 5 % au-dessus du prix du marché—le type de prime qui apparaît lorsque la vitesse prime sur l'obtention d'un bon prix. C'est un signal classique d'un pirate cherchant à agir rapidement.
Think @bitget hot wallet might've just been hacked for 20M?
something hella fishy happening on @arbitrum
Fresh wallet 0xe410…d946 just bought 7,111 ETH on Arbitrum in 6 min with 19.67M USDT0 (from a Bitget hot wallet), via UniswapX + 1inch Fusion, paying up to +5% over spot…
— DCF GOD (@dcfgod) September 24, 2026
D'autres transferts ont ensuite suivi. Des portefeuilles supplémentaires étiquetés comme appartenant à Bitget ont envoyé de l'ETH, de l'AVAX, du BNB, de l'USDC, de l'USDT et du XAUT—un jeton adossé à de l'or physique—vers la même adresse, selon le chercheur on-chain pseudonyme DCF GOD, qui a signalé l'activité en premier sur X.
Les sorties de fonds des portefeuilles publiquement étiquetés de la plateforme semblent s'être arrêtées environ six minutes après la première transaction suspecte et sont restées silencieuses pendant au moins 20 minutes ensuite, un schéma cohérent avec le gel des retraits par une plateforme pendant son enquête.
Les représentants de Bitget n'ont pas immédiatement répondu à la demande de commentaire de Decrypt.
Risque de garde et fonds de protection en croissance
Lorsque vous déposez de l'argent sur une plateforme comme Bitget, vous confiez à cette entreprise la garde de vos fonds dans des portefeuilles qu'elle contrôle, ce qui n'est pas sans rappeler le fait de remettre du liquide à un guichetier de banque. La différence est qu'il n'existe aucune assurance-dépôt gouvernementale pour indemniser les clients si le coffre est fracturé—c'est précisément pour cette raison que « not your keys, not your coins » est devenu un mantra dans le monde des cryptos.
Ce n'est pas la première fois que cette confiance est mise à l'épreuve. En 2023, Bitget avait mis en avant un fonds de protection de 300 millions de dollars conçu spécifiquement pour couvrir les piratages, les vols et des pertes similaires. Ce fonds a depuis augmenté : le PDG de l' a confirmé aujourd'hui qu'il détient plus de 464 millions de dollars—un montant supérieur à la perte confirmée de plus de 350 millions de dollars—et couvrira les pertes des clients. La manière dont les utilisateurs concernés pourront réclamer cette indemnisation n'a pas encore été détaillée.
La plateforme n'est pas la seule dans ce cas. La plateforme concurrente Bybit a perdu 1,4 milliard de dollars en février 2025 après que des attaquants ont usurpé un écran de signature pour détourner un transfert de routine depuis un cold wallet—le plus grand vol de crypto de l'histoire. Dans l'ensemble du secteur l'an dernier, des pirates ont volé au total 2,72 milliards de dollars à des plateformes et protocoles.
Note de la rédaction : Cet article a été mis à jour après sa publication pour inclure les commentaires de la PDG de Bitget, Gracy Chen, confirmant le piratage.