Bitget enquête sur un hack crypto. Le 24 septembre 2026, 351,6 millions de dollars sont sortis sans autorisation. La plateforme crypto affirme que ses clés privées n’ont pas été dérobées. Le problème se situerait donc dans le système qui valide les transactions.
Les retraits restent suspendus, alors que les dépôts et le trading fonctionnent encore. Pour les clients, l’enjeu dépasse le montant volé. Il concerne la fiabilité des contrôles d’un exchange lorsque ses mécanismes de signature reçoivent de mauvaises instructions.
Points clés sur le hack crypto :
- Bitget chiffre l’incident à 351,6 millions de dollars répartis sur 19 transferts.
- Les premières informations évoquent un backend wallet compromis, et non un vol crypto de clés privées.
- La reprise des retraits servira de test concret pour la sécurité et la liquidité de la plateforme crypto.
Le hack crypto frappe le circuit d’autorisation
Le fait déterminant ne réside pas uniquement dans le montant des fonds sortis. Ce hack crypto, selon Bitget, se situe avant la signature cryptographique, au stade où le système choisit l’opération à autoriser.

Des ordres falsifiés avant la signature
Selon la direction, ce hack crypto aurait permis aux attaquants de prendre le contrôle d’un système backend critique de l’infrastructure wallet. Ce composant aurait transmis de fausses informations de transfert au processus interne de validation.
La signature pouvait donc rester techniquement valide sans que la clé privée quitte son environnement protégé. Cette nuance change la lecture de ce hack crypto. Une conservation rigoureuse des clés ne suffit pas face à des instructions manipulées.
Cette faille questionne les contrôles. Ils doivent comparer l’ordre présenté à la politique de sécurité, aux limites de montant et aux listes d’adresses autorisées. Bitget affirme avoir neutralisé le chemin d’attaque identifié, mais n’a pas encore détaillé la chaîne technique complète.
Hot wallets et warm wallets concernés
Selon l’exchange crypto, l’incident a touché une partie de ses hot wallets et warm wallets. Les cold wallets, conservés hors ligne, n’auraient subi aucune atteinte. Cette séparation limite en principe l’exposition des réserves de long terme.
Elle ne rend pas les portefeuilles opérationnels négligeables. Les 19 transferts non autorisés montrent qu’un wallet crypto dédié aux opérations quotidiennes peut concentrer des sommes considérables. Pour situer les différences d’architecture et de garde, un wallet crypto ne désigne pas une seule méthode de stockage.
19 transferts sur cinq réseaux
Les chiffres ont évolué à mesure que l’enquête recoupait les mouvements sur plusieurs blockchains. Les premières estimations on-chain, entre 180 et 190 millions de dollars, n’incluaient pas tous les actifs ni réseaux impliqués.
Le montant consolidé atteint 351,6 millions
Bitget retient désormais un total de 351,6 millions de dollars. Les fonds concernaient notamment ETH, XRP, USDT, USDC, AVAX et BNB. Ils circulaient sur Ethereum, XRP Ledger, Avalanche, BNB Smart Chain et Arbitrum.
La révision du montant illustre une limite fréquente des premières analyses après un piratage : suivre un seul réseau peut sous-estimer fortement l’ampleur réelle. Le volume observé ne correspond pas forcément à la perte définitive. Les émetteurs pourraient geler certains jetons, ou Bitget pourrait les récupérer.
La conversion en ETH réduit les options de blocage
Une opération retient particulièrement l’attention : environ 19,67 millions d’USDT0 ont servi à acquérir près de 7 111 ETH sur Arbitrum. Des stablecoins centralisés peuvent parfois être gelés par leur émetteur lorsqu’une adresse est identifiée.
L’Ether ne dispose pas d’un mécanisme central comparable. Passer rapidement par ETH peut réduire les moyens immédiats de blocage, sans effacer les traces : chaque transaction demeure visible sur les blockchains publiques. La présence de XRP rappelle que les flux multi-chaînes exigent une lecture plus large. Le dossier des usages du XRP Ledger distingue déjà l’activité d’un réseau de son effet économique.
Bitget évoque par ailleurs des adresses IP utilisant des VPN déjà associés à des acteurs nord-coréens. Cette piste reste préliminaire. Aucune autorité publique n’a attribué formellement l’attaque à Lazarus ou à un autre groupe de la Corée du Nord.
Le hack crypto teste retraits et liquidité
La suspension des retraits vise à empêcher de nouveaux mouvements pendant l’enquête. Elle crée aussi un risque opérationnel : le retour à la normale devra convaincre les utilisateurs que l’infrastructure et les fonds disponibles répondent à la demande.
Le trading reste ouvert, les sorties restent bloquées
Les dépôts et le trading continuent chez Bitget, mais les retraits demeurent suspendus. Cette dissociation est cohérente avec une mesure de confinement, puisque les sorties mobilisent précisément la couche wallet examinée par les équipes de sécurité.
La plateforme ne donne pas d’heure ferme pour la reprise. Sa direction évoque une interruption pouvant durer de quelques heures à quelques jours, sous réserve des vérifications techniques. Cette absence de calendrier signale une incertitude, non une garantie de délai.
Un fonds annoncé supérieur au montant concerné
Bitget indique que son User Protection Fund dépasse 464 millions de dollars, contre 351,6 millions concernés par l’incident. La société affirme que ses clients ne supporteront pas directement la perte.
Cette comparaison mérite une réserve. Le fonds repose principalement sur 5 500 BTC et sa valeur en dollars varie avec le cours du Bitcoin. Il ne s’agit donc pas nécessairement de liquidités en dollars immédiatement mobilisables. Bitget affiche aussi un ratio global de Proof of Reserves de 135 %, mais une réserve suffisante ne démontre pas, à elle seule, la robustesse d’un circuit d’autorisation.
Réouverture des retraits : le vrai verdict
La prochaine étape mesurable sera la remise en service des retraits. Elle dira davantage sur la capacité de Bitget à gérer l’après-incident que les seules déclarations de protection des utilisateurs.
Ce que l’on sait est circonscrit : l’exchange confirme 19 transactions non autorisées, un total consolidé de 351,6 millions de dollars et une compromission présumée du backend. Les cold wallets seraient hors d’atteinte selon Bitget, mais les détails permettant de vérifier l’origine de l’intrusion manquent encore.
Plusieurs éléments peuvent modifier la lecture de ce hack crypto : un rapport post-mortem documenté, les fonds que Bitget récupère et un éventuel fournisseur compromis. La stabilité des retraits après réouverture comptera aussi. Sans ces éléments, l’attribution nord-coréenne et l’efficacité réelle des contrôles restent des hypothèses à examiner avec prudence.
FAQ : Hack crypto, réglementation et piste Nord-Coréenne
Parce qu’un système peut signer des transactions valides sur de fausses instructions. Bitget avance qu’un backend a transmis des données de transfert manipulées au processus d’autorisation. Le cas rappelle que la protection des clés privées ne suffit pas si les règles, les données ou les contrôles qui précèdent la signature peuvent être compromis.
Bitget attribue ce total à 19 transferts non autorisés détectés le 24 septembre 2026. Les premières estimations, proches de 180 à 190 millions de dollars, étaient partielles. Le montant a augmenté après la prise en compte de mouvements sur plusieurs réseaux, dont Ethereum, XRP Ledger, Avalanche, BNB Smart Chain et Arbitrum.
L’attribution à la Corée du Nord reste non confirmée. Bitget mentionne des adresses IP et des services VPN déjà liés à des opérations attribuées à des groupes nord-coréens. Ces indices ne remplacent pas une attribution publique d’une autorité compétente. Aucun organisme officiel n’a identifié Lazarus comme responsable de cet incident.
Disclaimer : Cet article est fourni à titre informatif et ne constitue pas un conseil en investissement. Les cryptomonnaies sont des actifs volatils. Faites vos propres recherches avant toute décision.