Le XRP en tête des cryptos dérobées lors du piratage de 351,6 millions $ de Bitget
Points clés
- •Bitget a révélé une faille d'environ 351,6 millions $ le 24 septembre 2026, après avoir détecté des transferts non autorisés à 18h31 UTC et activé ses protocoles de réponse d'urgence.
- •La répartition de Lookonchain a établi que 102,93 millions de XRP, d'une valeur de 157,48 millions $, représentaient la plus grande part — environ 44,1 % — des neuf types d'actifs dérobés, incluant également l'ETH, des stablecoins et de l'or tokenisé.
- •L'attaquant a converti la plupart des actifs volés sur les réseaux compatibles Ethereum en 67 982 ETH d'une valeur d'environ 183 millions $, tandis qu'un instantané d'Arkham a suivi environ 188,93 millions $ répartis sur 22 adresses étiquetées comme appartenant au pirate.
- •Bitget a suspendu les retraits dans l'attente d'une revue de sécurité mais a déclaré que les soldes des clients restaient protégés, les dépôts et les échanges ayant continué de fonctionner tout au long de l'incident.
- •Bitget a indiqué que son Fonds de Protection des Utilisateurs, évalué à plus de 464 millions $ et détenant 5 500 BTC, couvre intégralement la perte, et la plateforme s'est engagée à publier un rapport d'incident détaillé sous 24 heures.

La plateforme d'échange crypto Bitget a révélé une faille de sécurité d'environ 351,6 millions $ le 24 septembre 2026, et la plateforme d'analyse on-chain Lookonchain a ensuite publié une répartition identifiant le XRP comme la plus grande composante des actifs dérobés, selon The Crypto Basic.
Le $XRP en tête de la répartition des actifs dérobés
Selon la répartition des actifs de Lookonchain, 102,93 millions de $XRP, d'une valeur de 157,48 millions $, constituaient la plus grande part des fonds dérobés, soit environ 44,1 % du total détaillé. La répartition listait au total neuf cryptomonnaies et jetons, dont le $XRP, l'$ETH, des stablecoins et de l'or tokenisé — un mélange couvrant des actifs majeurs de layer-1, des stablecoins et des jetons adossés à des matières premières.
Le total détaillé s'est élevé à environ 5,26 millions $ de plus que l'estimation initiale de 351,6 millions $ de Bitget. Ni l'avis de sécurité de la plateforme ni la répartition des actifs n'ont expliqué cet écart.
Transferts non autorisés détectés à 18h31 UTC
La PDG de Bitget, Gracy Chen, a déclaré que la plateforme avait détecté des transferts non autorisés à 18h31 UTC et avait immédiatement activé ses protocoles de réponse d'urgence. La plateforme a temporairement suspendu les retraits dans l'attente d'une revue de sécurité, une mesure de confinement standard utilisée par les plateformes lors d'incidents actifs afin de prévenir d'autres sorties non autorisées. Chen a indiqué que les soldes des clients restaient protégés, les dépôts et les échanges continuant de fonctionner pendant la suspension des retraits.
L'attaquant convertit les fonds dérobés en 67 982 ETH
Lookonchain, un service d'analyse on-chain, a rapporté que l'attaquant avait converti la plupart des actifs dérobés sur les réseaux compatibles Ethereum en 67 982 $ETH, d'une valeur d'environ 183 millions $. Ce chiffre de conversion concerne les actifs présents sur ces réseaux, et n'établit pas que le $XRP volé a été échangé contre de l'$ETH.
Un instantané de portefeuille d'Arkham, une plateforme de renseignement blockchain, a regroupé 22 adresses sous son label « Bitget Hacker », avec des avoirs combinés d'une valeur d'environ 188,93 millions $. Outre le solde en $ETH, l'instantané listait environ 5 897 $BNB d'une valeur de 4,58 millions $ et 495,625 $ETH wrappés d'une valeur de 1,33 million $. Ces chiffres décrivent les avoirs suivis au moment de l'instantané et non une perte supplémentaire s'ajoutant au vol initial. Ce type d'étiquetage d'adresses permet aux observateurs de suivre en quasi temps réel où se trouvent les fonds dérobés, les transferts sur les blockchains publiques étant visibles dès qu'ils se produisent.
Bitget affirme que son fonds de protection couvre la perte
Dans son avis initial, Bitget a déclaré que le montant affecté relevait de la couverture de son Fonds de Protection des Utilisateurs, que la plateforme évalue à plus de 464 millions $ — soit plus de 112 millions $ au-dessus du montant affecté lui-même. Les fonds de protection sont des réserves que les plateformes d'échange constituent pour absorber les pertes liées aux incidents de sécurité, ce qui en fait un garant essentiel pour les soldes des utilisateurs en cas de faille.
À propos du Fonds de Protection Bitget 🛡️ Le Fonds de Protection Bitget existe pour des moments comme celui-ci. Il détient 5 500 BTC, environ 464 M$ aux prix actuels. Toutes les adresses des portefeuilles du fonds sont publiques et peuvent être vérifiées on-chain par n'importe qui, à tout moment. Le fonds est destiné à protéger…
— Bitget (@bitget) September 25, 2026
La plateforme a également indiqué avoir identifié et signalé les adresses de transfert anormales, notifié les forces de l'ordre et fait appel à des sociétés de sécurité blockchain. Bitget s'est engagé à publier un rapport d'incident complet, incluant la cause et les mesures correctives, sous 24 heures. Le rapport promis, l'issue de la revue de sécurité en cours et le statut des retraits suspendus sont les éléments immédiats à surveiller à mesure que l'incident évolue.