BitGet confirme le vol de 351,6 millions de dollars dans le plus grand piratage crypto de 2026 à ce jour
Points clés
- •Bitget a révélé qu'environ 351,6 millions de dollars d'actifs numériques avaient été volés depuis ses portefeuilles chauds, ce qui en fait le plus grand piratage de cryptomonnaie de 2026 à ce jour.
- •La PDG Gracy Chen a déclaré que la faille était limitée à l'infrastructure des portefeuilles chauds et tièdes, les portefeuilles froids de l'entreprise et les soldes des comptes clients n'étant pas touchés.
- •Les attaquants ont compromis un système backend critique, falsifié des données de transaction et détourné le propre processus d'autorisation de la plateforme pour déplacer des fonds, plutôt que de voler des clés privées.
- •Le Fonds de protection des utilisateurs de Bitget, qui détient plus de 464 millions de dollars, est suffisant pour couvrir l'intégralité de la perte signalée, selon la PDG.
- •Les retraits restent suspendus jusqu'à la fin de l'examen de sécurité, et Bitget a signalé les adresses impliquées tout en informant les forces de l'ordre et les entreprises de sécurité blockchain.

La plateforme d'échange de cryptomonnaies BitGet a indiqué qu'environ 351,6 millions de dollars d'actifs numériques avaient été volés lors d'une faille de sécurité qui constitue le plus grand piratage de 2026 à ce jour, tout en soulignant que ses portefeuilles froids et les fonds de ses clients restaient sécurisés.
La plateforme a déclaré avoir détecté des transferts non autorisés depuis certains de ses portefeuilles chauds et avoir suspendu les retraits par précaution pendant qu'elle enquête sur l'incident. Les dépôts et les transactions restaient opérationnels. La suspension des retraits est une mesure de contingency courante lors des enquêtes de sécurité des plateformes, destinée à empêcher de nouveaux flux sortants pendant que les travaux d'analyse judiciaire sont en cours.
La PDG de Bitget, Gracy Chen, a déclaré que la faille était limitée à certaines parties de l'infrastructure de portefeuilles chauds et tièdes de la plateforme, et que les portefeuilles froids de l'entreprise n'étaient pas touchés. Les portefeuilles chauds sont des comptes connectés à Internet utilisés pour traiter les dépôts et retraits quotidiens, tandis que les portefeuilles tièdes servent de couche intermédiaire entre ceux-ci et le stockage froid hors ligne.
Le Fonds de protection des utilisateurs de la plateforme, qui détient plus de 464 millions de dollars, couvre l'intégralité de la perte signalée, a déclaré Chen. « Les fonds des utilisateurs sont en sécurité », a-t-elle affirmé, ajoutant que les soldes des comptes clients restaient exacts et que les actifs étaient protégés. Ce type de fonds de protection est maintenu par certaines plateformes comme garantie désignée contre les pertes des utilisateurs, et leur taille par rapport à un incident donné un indicateur clé pour déterminer si les utilisateurs touchés sont intégralement indemnisés.
La plateforme a ensuite indiqué que l'incident n'impliquait pas de compromission de clés privées. Selon Chen, les attaquants ont plutôt compromis un système backend critique au sein de l'infrastructure de portefeuilles de Bitget, falsifié des données de transaction et déclenché le propre processus d'autorisation de la plateforme pour déplacer des fonds. Ce vecteur d'attaque est important car il contourne entièrement le périmètre du stockage froid : plutôt que de voler les clés protégeant les réserves hors ligne, les attaquants ont détourné les systèmes qui autorisent les mouvements depuis les portefeuilles opérationnels — la même couche par laquelle transitent les retraits quotidiens des utilisateurs.
Bitget a déclaré que son équipe de sécurité avait activé des procédures d'intervention d'urgence dans les minutes suivant la détection des transferts non autorisés. L'entreprise a identifié et signalé les adresses impliquées dans les transactions et informé les forces de l'ordre ainsi que des entreprises de sécurité blockchain. Le signalement des adresses est une première étape standard dans ce type de cas, permettant aux plateformes, aux fournisseurs d'analyses et aux enquêteurs de suivre les mouvements d'actifs volés sur les blockchains et de surveiller les tentatives de transfert ultérieur.
Les retraits resteront suspendus jusqu'à la fin de l'examen de sécurité, a indiqué la plateforme, ajoutant qu'elle publiera un rapport d'incident complet couvrant la cause profonde et les mesures correctives. Bitget a déclaré que d'autres transferts non autorisés avaient été contenus et qu'elle fournirait des mises à jour à mesure que son enquête progresse. Les conclusions de ce rapport, le calendrier de rétablissement des retraits et les résultats du suivi des adresses signalées sont les indicateurs immédiats à surveiller à mesure que l'affaire évolue.
Cette faille s'ajoute à une série d'incidents de sécurité majeurs dans le secteur des cryptomonnaies en 2026, soulignant les risques auxquels les plateformes sont exposées même lorsque les clés privées protégeant leurs réserves hors ligne ne sont pas compromises.