Bitget relève son estimation des pertes liées à la faille de sécurité de septembre à 387,5 millions de dollars
Points clés
- •Bitget a relevé son estimation des pertes liées à la violation du 24 septembre 2026, de 351,6 millions de dollars à environ 387,5 millions de dollars, après avoir retracé des actifs volés supplémentaires.
- •Le total révisé reflète une comptabilisation plus complète de l'attaque initiale, incluant des transferts sur les réseaux Zcash et TRON, plutôt qu'une nouvelle vague de vol.
- •Les fonds volés couvrent dix actifs différents, dont XRP, Ether, USDT, ZEC, USDC, XAUt, BNB, AVAX et TRX.
- •La violation a touché les portefeuilles chauds et tièdes connectés à Internet de Bitget, tandis que ses portefeuilles froids hors ligne n'ont pas été compromis.
- •Les retraits restent suspendus sans calendrier de reprise fixé tandis que Mandiant et SlowMist assistent l'enquête, et certains fonds ont été gelés dans le cadre d'un programme de prime de récupération.

L'exchange de cryptomonnaies Bitget a relevé son estimation des fonds volés lors de la faille de sécurité du 24 septembre 2026 à environ 387,5 millions de dollars, après que de nouvelles analyses ont identifié des actifs supplémentaires transférés vers des portefeuilles contrôlés par les attaquants.
Le chiffre révisé est en hausse par rapport à l'estimation initiale de l'exchange de 351,6 millions de dollars. Selon Bitget, ce total plus élevé ne représente pas une seconde vague de vol, mais plutôt une comptabilisation plus complète des transactions ayant eu lieu lors de la violation initiale, y compris des actifs déplacés sur les réseaux Zcash et TRON. Zcash est une blockchain axée sur la confidentialité, tandis que TRON est un réseau largement utilisé pour les transferts d'USDT, de sorte que les actifs supplémentaires ont été découverts dans deux environnements techniquement distincts.
Selon Bitget, les fonds volés comprennent XRP, Ether, USDT, ZEC, USDC, USDT0, XAUt, BNB, AVAX et TRX.
Infrastructure de portefeuilles chauds et tièdes touchée
Les transferts ont affecté une partie de l'infrastructure de portefeuilles chauds et tièdes de l'exchange — les portefeuilles connectés à Internet sur lesquels les plateformes s'appuient pour traiter les dépôts et les retraits. Bitget a indiqué que ses portefeuilles froids, qui sont conservés hors ligne, n'ont pas été compromis.
L'exchange a déclaré que l'attaque avait été contenue et qu'aucun autre transfert non autorisé n'était possible. Les retraits ont été suspendus pendant que les vérifications de sécurité se poursuivent, avec l'assistance du cabinet de cybersécurité Mandiant et de l'entreprise de sécurité blockchain SlowMist dans l'enquête. Aucun calendrier de reprise des retraits n'a été communiqué.
Parallèlement, Bitget a lancé un programme de prime de récupération destiné à soutenir les efforts de récupération des actifs volés, et a indiqué qu'une partie des fonds avait déjà été gelée grâce à laération avec des acteurs du secteur.
L'un des plus grands vols de cryptomonnaies de 2026
Le total actualisé place cet incident parmi les plus grands vols de cryptomonnaies signalés en 2026 et illustre la manière dont les estimations initiales des pertes peuvent augmenter à mesure que les enquêteurs retracent les actifs sur plusieurs blockchains — un processus qui devient plus complexe lorsque les fonds volés couvrent dix actifs différents et incluent des transferts sur une chaîne axée sur la confidentialité. Les évolutions immédiates à surveiller sont les conclusions de l'examen mené par Mandiant et SlowMist, les progrès du programme de prime de récupération et toute annonce concernant la reprise des retraits.
Source : BitcoinKE