ActualitésCryptoBitget révise l'impact de la faille de sécurité à 388 millions de dollars alors que les retraits restent suspendus

Bitget révise l'impact de la faille de sécurité à 388 millions de dollars alors que les retraits restent suspendus

Auteur: Cointelegraph·

Points clés

  • •Bitget a relevé son estimation des pertes liées à la faille à environ 388 millions de dollars, soit environ 35 millions de dollars de plus que le chiffre de 352 millions de dollars divulgué jeudi.
  • •Les retraits sur la plateforme restent suspendus, et l'échange a lancé un programme de récompense pour encourager le gel ou la récupération des actifs concernés.
  • •Le total révisé prend en compte des actifs auparavant omis sur Zcash et TRON, et Bitget indique que l'incident est maîtrisé et qu'aucun autre transfert non autorisé n'est possible.
  • •Les fonds volés sont répartis sur les réseaux EVM, le XRP Ledger, Zcash et TRON, et comprennent des actifs tels que XRP, Ether, USDt, ZEC et USDC, ce qui rend le traçage et la récupération plus difficiles.
  • •Cette faille figure parmi les plus importantes de l'histoire des cryptomonnaies, mais reste bien inférieure au vol d'environ 1,5 milliard de dollars chez Bybit en février 2025, et la mise à jour n'a pas abordé les spéculations de la PDG concernant une implication nord-coréenne.
Bitget révise l'impact de la faille de sécurité à 388 millions de dollars alors que les retraits restent suspendus

La plateforme d'échange de cryptomonnaies Bitget a publié un rapport d'incident actualisé concernant la faille de sécurité de jeudi, précisant qu'environ 388 millions de dollars d'actifs ont été touchés — et non les 352 millions de dollars initialement annoncés.

Dans une mise à jour publiée vendredi, Bitget a indiqué que les retraits resteraient suspendus à la suite de la faille — une mesure qui empêche les utilisateurs de retirer leurs fonds de la plateforme jusqu'au rétablissement du service — et a annoncé un programme de récompense visant à encourager le gel ou la récupération des actifs concernés. Sur la base du traçage on-chain, la plateforme a confirmé que « 387,5 millions de dollars avaient été transférés vers des adresses contrôlées par l'attaquant » — soit environ 35 millions de dollars de plus que ce qui avait été divulgué jeudi.

« Le chiffre révisé reflète une comptabilisation plus complète des transferts effectués pendant l'incident, en ajoutant les actifs touchés sur Zcash et TRON qui n'étaient pas inclus dans l'estimation initiale », a déclaré Bitget dans son rapport d'incident actualisé. « Cela ne reflète pas de nouveaux transferts non autorisés. L'incident reste maîtrisé et aucun autre transfert non autorisé n'est possible. »

Selon la plateforme, l'incident a impliqué des adresses sur les réseaux Ethereum Virtual Machine (EVM), le XRP Ledger, Zcash et TRON. Parmi les actifs volés figuraient XRP, Ether (ETH), l'USDt de Tether (USDT), Zcash (ZEC), USDC, USDT0, XAUt, BNB, AVAX et TRX. Cette répartition sur plusieurs chaînes et types d'actifs complique les efforts de récupération, puisque le traçage et le gel des fonds nécessitent une coordination entre différents réseaux et émetteurs.

Le rapport complémentaire n'a pas abordé les déclarations faites jeudi par la PDG Gracy Chen, qui a émis l'hypothèse qu'un groupe de pirates nord-coréen pourrait être à l'origine de l'attaque.

Malgré cette comptabilisation révisée, la faille de Bitget figure parmi les incidents de sécurité les plus importants ayant touché l'industrie des cryptomonnaies. En février 2025, des pirates avaient dérobé environ 1,5 milliard de dollars d'Ether à Bybit. L'attention se porte désormais sur la reprise des retraits par Bitget et sur l'issue de son programme de récompense quant à la récupération des actifs concernés.