ActualitésCryptoBitget victime d'une violation de portefeuille de 387,5 millions de dollars, suspending temporairement les retraits

Bitget victime d'une violation de portefeuille de 387,5 millions de dollars, suspending temporairement les retraits

Auteur: LiveBitcoinNews·

Points clés

  • •Bitget a détecté des transferts non autorisés depuis certains portefeuilles chauds et tièdes à 18h31 UTC le 24 septembre 2026, et a activé des protocoles de réponse d'urgence en quelques minutes.
  • •La perte estimée a été révisée d'environ 351,6 millions de dollars à environ 387,5 millions de dollars grâce à une classification supplémentaire des transactions, affectant des actifs sur Ethereum et les chaînes EVM, le XRP Ledger, Zcash et TRON.
  • •Les portefeuilles froids de Bitget et son service distinct d'auto-conservation Bitget Wallet n'ont pas été affectés, et la plateforme a déclaré que son fonds de protection des utilisateurs pourrait couvrir la perte signalée.
  • •Un nouveau programme de prime de récupération offre aux participants éligibles 5 % des fonds gelés et 5 % des fonds récupérés dans le cadre d'efforts volontaires qualifiés, tandis que les actions menées sous décisions de justice ou procédures judiciaires ne sont pas éligibles.
  • •Les retraits restent suspendus jusqu'à l'achèvement de l'examen de sécurité, avec une mise à jour sur la reprise prévue d'ici le 26 septembre, et Mandiant et SlowMist soutiennent le traçage des fonds.
Bitget victime d'une violation de portefeuille de 387,5 millions de dollars, suspending temporairement les retraits

La plateforme d'échange crypto Bitget a subi une violation de sécurité majeure impliquant des centaines de millions de dollars d'actifs numériques. Des transferts non autorisés depuis une partie de l'infrastructure de portefeuilles de la plateforme ont commencé le 24 septembre 2026, provoquant une réponse d'urgence et une suspension temporaire des retraits. L'entreprise a confirmé environ 387,5 millions de dollars d'actifs affectés et a lancé un programme de prime de récupération visant à geler et restituer les fonds volés. Les dépôts et les échanges restent opérationnels pendant que les équipes de sécurité enquêtent sur l'incident.

Bitget détecte des transferts de portefeuille non autorisés

Bitget a détecté des transferts non autorisés depuis une partie de son infrastructure de portefeuilles chauds et tièdes le 24 septembre. Selon l'entreprise, les équipes de sécurité ont activé des procédures d'urgence en quelques minutes et ont commencé à identifier les adresses suspectes.

Bitget a indiqué que ses portefeuilles froids n'avaient pas été affectés par la violation, et que les soldes et les actifs des comptes utilisateurs restent exacts et protégés. Les portefeuilles chauds et tièdes constituent les couches connectées de l'infrastructure de conservation d'une plateforme d'échange, gérant les flux de transactions quotidiens, tandis que les portefeuilles froids conservent les réserves hors ligne. L'entreprise avait initialement estimé les fonds affectés à environ 351,6 millions de dollars et a déclaré que son fonds de protection des utilisateurs pourrait couvrir la perte signalée.

Gracy Chen de Bitget a partagé l'avis de sécurité de l'entreprise sur X :

[SECURITY NOTICE] Bitget Hot Wallet Incident — September 24, 2026

At 18:31 UTC on September 24, 2026, Bitget's security systems detected unauthorized transfers from some of our hot wallets. Our security team activated emergency response protocols immediately. What we have…

— Gracy Chen @Bitget (@GracyBitget) September 24, 2026

Une enquête plus approfondie a ensuite porté le montant transféré vers des adresses contrôlées par des attaquants à environ 387,5 millions de dollars. Bitget a précisé que cette révision résultait d'une classification supplémentaire des transactions plutôt que de nouveaux transferts non autorisés, les actifs supplémentaires identifiés sur Zcash et TRON expliquant une partie de la différence.

Les réseaux affectés incluent Ethereum et plusieurs chaînes EVM, le XRP Ledger, Zcash et TRON. Les actifs concernés incluent XRP, ETH, USDT, ZEC, USDC, USDT0, XAUt, BNB, AVAX et TRX.

Bitget lance un programme de prime de récupération

Les efforts de récupération déjà permis de geler certains actifs affectés avec l'aide de partenaires du secteur, selon Bitget. L'entreprise a également introduit un programme de prime de récupération (Recovery Bounty Program) destiné aux parties éligibles qui aident directement à geler ou récupérer les fonds affectés. Les participants éligibles peuvent recevoir 5 % des fonds gelés avec succès grâce à leurs actions volontaires, et 5 % supplémentaires peuvent s'appliquer aux fonds récupérés avec succès dans le cadre d'efforts qualifiés.

Les programmes de récupération de type prime sont devenus un outil récurrent du secteur après des incidents de sécurité touchant des plateformes d'échange, mobilisant des plateformes tierces, des émetteurs de jetons et des enquêteurs on-chain pour signaler et geler les fonds volés lors de leurs déplacements sur les blockchains publiques.

Les actions menées dans le cadre de décisions de justice, de demandes des autorités judiciaires ou d'autres procédures légales ne donnent pas droit aux primes. Bitget prendra les décisions finales concernant l'éligibilité et les montants des paiements. La plateforme utilisera également l'initiative LazarusBounty de Bybit comme canal clé pour ses efforts de traçage et de récupération des fonds.

Les retraits restent suspendus

Les services de retrait restent indisponibles pendant que les équipes techniques effectuent les vérifications de sécurité et préparent les systèmes pour la réouverture. Dans un avis de retrait du 24 septembre, Bitget a indiqué que les services reprendraient une fois l'examen de sécurité terminé, et la plateforme prévoit d'annoncer l'état et le calendrier de la reprise des retraits d'ici le 26 septembre. Ce type de suspension des retraits est une mesure de confinement standard après un incident de sécurité touchant une plateforme d'échange, conçue pour empêcher de nouvelles sorties de fonds pendant la vérification des systèmes internes.

Parallèlement, Bitget Wallet a indiqué que son service distinct d'auto-conservation n'avait pas été affecté par l'incident touchant la plateforme, et que ses systèmes ainsi que les actifs auto-conservés des utilisateurs restent opérationnels. Les entreprises indépendantes de cybersécurité Mandiant et SlowMist assistent Bitget dans l'enquête et le traçage des fonds. Mandiant est une entreprise de cybersécurité établie et SlowMist est spécialisée dans la sécurité blockchain et l'analyse judiciaire on-chain.

Le traçage des fonds et l'enquête plus large restent en cours, ce qui signifie que le chiffre de la perte confirmée pourrait évoluer à mesure que d'autres transactions sont classées. Les indicateurs à surveiller à court terme incluent la mise à jour du 26 septembre sur la reprise des retraits et les progrès du gel des actifs dans le cadre du programme de prime de récupération.