Cryptelio

Le PDG de Bitget, Gracy Chen, doute de la récupération des 387,5 millions de dollars volés lors du piratage

Cryptelio Editorial Publié 30 sept. 2026 · 10:30 UTC Mis à jour 30 sept. 2026 · 11:03 UTC
Le PDG de Bitget, Gracy Chen, doute de la récupération des 387,5 millions de dollars volés lors du piratage

Gracy Chen, PDG de Bitget, a exprimé des doutes concernant la récupération des 387,5 millions de dollars volés lors d'une violation de sécurité survenue le 24 septembre. L'incident a impliqué des attaquants exploitant une vulnérabilité dans le système d'un fournisseur de sécurité tiers, entraînant des transferts non autorisés depuis les portefeuilles chauds et tièdes de Bitget.

La violation a été détectée vers 18h31 UTC, les attaquants ayant exécuté 19 transactions sur divers réseaux blockchain. Bien que les portefeuilles froids soient restés sécurisés, l'incident a soulevé des inquiétudes quant à l'efficacité des efforts de récupération, surtout à la lumière du piratage de Bybit en février 2025, qui avait donné des résultats décevants.

Le Fonds de Protection des Utilisateurs de Bitget, qui comptait plus de 464 millions de dollars avant l'incident, a absorbé la perte, garantissant que les soldes des comptes clients demeurent intacts. Les retraits ont été temporairement suspendus mais ont depuis repris par phases. La plateforme s'est engagée à reconstituer son Fonds de Protection des Utilisateurs à plus de 300 millions de dollars dans la semaine.

En réponse à la violation, Bitget a lancé un programme de récompenses offrant des incitations pour geler et récupérer les actifs volés. La plateforme collabore avec des entreprises d'analyse judiciaire et les forces de l'ordre pour enquêter sur l'incident, qui pourrait être lié à des entités nord-coréennes.

Cet incident souligne les vulnérabilités auxquelles les plateformes d'échange sont confrontées, en particulier celles découlant de dépendances vis-à-vis de tiers. Malgré un ratio de réserve supérieur à 100 %, l'expérience de Bitget met en lumière les risques persistants dans le paysage des échanges de cryptomonnaies.

Mis à jour 11:03 UTC

Nouveaux développements dans le piratage de Bitget

  • Environ 3,8 millions de dollars de Zcash (ZEC) volés à Bitget ont été introduits dans un pool de transactions protégées, les rendant introuvables.
  • La violation, survenue le 24 septembre 2026, est désormais considérée comme le plus grand vol de crypto-monnaie de l'année, totalisant 387,5 millions de dollars.
  • XRP représentait la plus grande partie des actifs volés, évaluée à environ 157 millions de dollars, avec d'autres actifs comprenant ETH, USDT, USDC, ZEC, BNB, AVAX et TRX.
  • La violation a été retracée à une faille de sécurité de type zero-day dans un produit de sécurité tiers utilisé par Bitget, permettant aux attaquants de manipuler les données de transaction sans accéder au stockage à froid ou aux clés privées.
  • La PDG de Bitget, Gracy Chen, a lié l'attaque à des acteurs nord-coréens sur la base de modèles comportementaux et d'adresses IP.
  • Au 30 septembre, les attaquants avaient déplacé environ 18 900 ZEC de l'exploitation, avec 3,8 millions de dollars déjà blanchis via le pool protégé Ironwood de Zcash.
  • Bitget a suspendu les retraits mais les rétablit progressivement, citant un fonds de protection des utilisateurs de plus de 464 millions de dollars pour couvrir les pertes des clients.

FAQ

Quel était le montant volé lors du piratage de Bitget ?

387,5 millions de dollars ont été volés lors de la violation de sécurité du 24 septembre.

Comment le piratage a-t-il eu lieu ?

Les attaquants ont exploité une vulnérabilité dans le système d'un fournisseur de sécurité tiers, entraînant des transferts non autorisés depuis les portefeuilles chauds et tièdes de Bitget.

Quelles mesures Bitget a-t-il prises pour protéger ses utilisateurs après le piratage ?

Le Fonds de Protection des Utilisateurs de Bitget a absorbé la perte, garantissant que les soldes des comptes clients restent intacts, et ils ont lancé un programme de récompense pour récupérer les actifs volés.

Les retraits sont-ils toujours suspendus suite au piratage ?

Les retraits ont été temporairement suspendus mais ont depuis repris par phases.

Que fait Bitget pour enquêter sur le piratage ?

Bitget collabore avec des entreprises d'analyse judiciaire et les forces de l'ordre pour enquêter sur l'incident, qui pourrait être lié à des entités nord-coréennes.

À lire aussi

Commentaires

Les commentaires sont modérés avant publication.

Pas encore de commentaires — soyez le premier.

Commenter en invité

Captcha