Bitget confirme le piratage de 351,6 millions de dollars de portefeuilles chauds et pointe vers des hackers liés à la Corée du Nord
Points clés
- •La faille a affecté environ 351,6 millions de dollars sur plusieurs chaînes, la plus grande perte unique étant d'environ 102,9 millions de XRP d'une valeur proche de 157,5 millions de dollars sur le XRP Ledger.
- •Les attaquants ont compromis un système backend critique service de portefeuille et falsifié des détails de transfert pour déclencher le processus de signature autorisé, et Bitget a explicitement exclu toute fuite de clés privées.
- •L'architecture de portefeuille à trois niveaux de Bitget a limité l'incident à des portions des couches de portefeuilles chauds et tièdes, tous les portefeuilles froids étant confirmés sécurisés, et les retraits ont été suspendus tandis que les dépôts et les échanges restaient opérationnels.
- •La PDG Gracy Chen a déclaré que le Fonds de protection des utilisateurs, détenant plus de 464 millions de dollars, est suffisant pour couvrir les pertes des utilisateurs, a rejeté les comparaisons avec FTX et a confirmé que Bitget Wallet fonctionne sur une infrastructure séparée et n'a pas été affecté.
- •Les preuves d'attribution pointent vers des acteurs liés à la Corée du Nord, et l'analyste Specter a relié le XRP volé via un bridge au piratage AFX de 24 millions de dollars de juillet attribué au sous-acteur du Lazarus Group TraderTraitor.

La plateforme d'échange de cryptomonnaies Bitget a confirmé le 24 septembre 2026 que ses systèmes de sécurité avaient détecté des transferts non autorisés depuis un nombre limité de portefeuilles chauds à 18h31 UTC. La plateforme a indiqué qu'environ 351,6 millions de dollars d'actifs avaient été affectés, faisant de cet incident l'une des plus grandes failles de sécurité d'une plateforme depuis la perte de 1,5 milliard de dollars de Bybit.
La surveillance on-chain initiale suggérait que trois portefeuilles chauds et un portefeuille froid avaient été compromis, avec plus de 170 millions de dollars déplacés et échangés en ETH. Bitget a ensuite précisé que son architecture de portefeuille à trois niveaux avait contenu la faille à des portions des couches de portefeuilles chauds et tièdes, tandis que tous les portefeuilles froids sur chaque chaîne ont été confirmés sécurisés et non affectés. Les portefeuilles chauds restent en ligne pour traiter les retraits quotidiens, tandis que le stockage froid est conservé hors ligne ; isoler l'essentiel des actifs d'une plateforme dans ces derniers constitue le tampon standard qui limite le capital exposé lorsqu'une couche de signature en ligne est compromise.
Les actifs volés s'étendent sur plusieurs chaînes, notamment Ethereum, le XRP Ledger, Arbitrum, Avalanche, Optimism, BSC et Base. La plus grande perte unique s'est produite sur la chaîne XRP, où environ 102,9 millions de XRP d'une valeur d'environ 157,5 millions de dollars ont été dérobés. Les autres actifs affectés comprenaient environ 31 890 ETH, 34,75 millions de USDT, 21 millions de USDC, 19,67 millions de USD₮0, 3 000 XAUt, 12 719 BNB, 821 012 AVAX et 20,6 millions de TRX. Les enquêteurs on-chain ont rapporté que l'attaquant avait échangé la majeure partie des produits des chaînes EVM contre près de 68 000 ETH.
Selon l'équipe de sécurité de Bitget, les hackers ont compromis un système backend critique du service de portefeuille, falsifié des détails de transfert et invoqué le processus de signature autorisé pour déplacer les fonds, en excluant explicitement toute fuite de clés privées — un vecteur d'attaque qui cible le flux d'autorisation interne de la plateforme plutôt que les clés cryptographiques elles-mêmes. Par précaution, les retraits ont été suspendus tandis que les dépôts et les échanges sont restés opérationnels.
La plateforme a signalé les adresses anormales, fait appel aux forces de l'ordre et à des entreprises de sécurité on-chain, et a indiqué que plusieurs fondations blockchain ont déjà gelé les portefeuilles des attaquants. Bitget s'est engagé à fournir des mises à jour horaires et un rapport d'incident complet avec une analyse des causes profondes sous 24 heures.
La nouvelle de l'incident est d'abord apparue dans une publication sur X de 谢家印 (Xie Jiayin) :
今天凌晨2:31 Bitget安全系统监测到部分热钱包出现异常转账。安全团队在第一时间启动应急响应机制。 一、已确认的情况: 1、初步评估涉及金额约3.516亿美金 2、冷钱包及平台绝大部分资产完整,未受影响…
— 谢家 (@xjiayinBitget) 24 septembre 2026
Soutien financier et questions d'attribution
Bitget a souligné que les fonds des utilisateurs sont entièrement protégés, notant que la perte est couverte par son Fonds de protection des utilisateurs, qui détient plus de 464 millions de dollars dans des portefeuilles publiquement vérifiables, et que la plateforme maintient en outre plus d'un milliard de dollars de capitaux propres. La PDG Gracy Chen a déclaré que le fonds à lui seul est suffisant pour couvrir les pertes et a rejeté les comparaisons avec FTX, affirmant que la plateforme est capable de résister à une éventuelle ruée sur les retraits. Elle a également confirmé que Bitget Wallet fonctionne sur une infrastructure entièrement séparée et n'a pas été affecté.
Chen a résumé ses remarques sur X :
刚才上午跟大家做了个三个多小时的直播,这里总结一下直播中聊到的点: ① Bitget 安全事件12小时进展通报。以下为具体信息,不打官腔。 ②…
— Gracy Chen @Bitget (@GracyBitget) 25 septembre 2026
Concernant l'attribution, Chen a déclaré que l'identité de l'attaquant ne peut être confirmée avec une certitude totale, mais que les preuves pointent vers des acteurs liés à la Corée du Nord. Certaines adresses IP impliquées dans la faille correspondent étroitement aux schémas VPN utilisés par un groupe associé à la RPDC, et la méthodologie de l'attaque est cohérente avec leurs techniques connues. L'ampleur de la perte s'inscrit dans un schéma plus large : les unités de piratage liées à la Corée du Nord ont été désignées par les enquêteurs comme responsables de certains des plus grands vols contre des plateformes du secteur, dont la perte de 1,5 milliard de dollars de Bybit, les produits étant généralement déplacés et échangés entre les chaînes pour entraver la récupération. L'analyste indépendant Specter a relié le XRP volé, qui a été transféré via un bridge, au piratage AFX de 24 millions de dollars de juillet attribué au sous-acteur du Lazarus Group TraderTraitor, la désignation utilisée par les agences américaines et les chercheurs du secteur pour une branche des opérations de Lazarus axée sur les cryptomonnaies. Bitget a informé les autorités compétentes et coopère avec les enquêtes à l'échelle mondiale.
Regarding who is behind the hack: I present to you THE LAZARUS GROUP. just linked this hack to the AFX hack, which stole $24M in July and was specifically attributed to TraderTraitor. The stolen XRP from Bitget was bridged and can be directly linked to the funds stolen in the… pic.twitter.com/cRPdhhdpjQ
— Specter (@SpecterAnalyst) 25 septembre 2026
La restauration des retraits reste en attente, Chen déclarant qu'aucun calendrier précis ne sera annoncé tant que la sécurité du système n'aura pas été entièrement confirmée, la remédiation sur les nombreuses cryptomonnaies et réseaux affectés étant toujours en cours. Les repères à court terme pour les lecteurs incluent le rapport promis sur les causes profondes, la reprise des retraits, ainsi que tout nouveau gel ou mouvement on-chain impliquant les adresses d'attaquants signalées.
Cet article a été publié à l'origine par Metaverse Post.