Que s'est-il exactement passé ?
La plateforme Bitget a officiellement confirmé un incident de sécurité. Selon les déclarations de la directrice générale Gracy Chen sur la plateforme X, des transferts non autorisés ont eu lieu depuis un nombre limité de portefeuilles dits hot et warm (des portefeuilles opérationnels connectés à Internet, à partir desquels la plateforme règle les transactions courantes).
Selon le site CryptoSlate, la plateforme a détecté les transferts le 24 septembre 2026 à 18h31 UTC et a activé ses procédures d'urgence en quelques minutes. Le préjudice total est estimé à environ 351,6 millions de dollars. Quinze transactions ont drainé près de 192 millions de dollars répartis sur sept actifs différents, la plus grande part (44,4 pour cent) revenant à l'Ethereum. Les données sur la répartition des transferts proviennent, selon CryptoSlate, de la plateforme d'analyse Bubblemaps.
Le site polonais BitHub.pl indique le même moment pour l'incident (20h31 heure polonaise, ce qui correspond à 18h31 UTC) et confirme qu'il s'agit d'un événement officiellement annoncé, et non d'une rumeur non vérifiée.
Les clients ont-ils perdu de l'argent ?
Selon Gracy Chen, les soldes des clients restent exacts et les portefeuilles froids (stockage hors ligne séparé d'Internet), ainsi que la majeure partie des actifs sur la plateforme, sont restés intacts. CryptoSlate indique que la plateforme a suspendu les retraits et que les pertes doivent être couvertes. Les conditions précises et la rapidité de la reprise des retraits ne ressortent pas encore des sources disponibles.
Le tableau ci-dessous résume ce qui est actuellement confirmé et ce qui ne l'est pas.
| Donnée | État |
|---|---|
| Montant du préjudice env. 351,6 M USD | Confirmé (CryptoSlate) |
| Heure de détection 24/09/2026, 18h31 UTC | Confirmé (CryptoSlate, BitHub.pl) |
| Ethereum = 44,4 % des actifs drainés | Confirmé (CryptoSlate, données Bubblemaps) |
| Portefeuilles froids intacts | Indiqué par la plateforme (CryptoSlate) |
| Suspension des retraits | Confirmé (CryptoSlate) |
| Auteur de l'attaque | Non prouvé |
Qui se cache derrière l'attaque ?
Ici, la prudence est de mise. Selon Cointelegraph, Gracy Chen a déclaré que l'enquête préliminaire a trouvé des adresses IP correspondant à des choix de VPN associés à un groupe de hackers de la RPDC (Corée du Nord). Il s'agit d'un indice, et non d'une preuve. Les adresses IP et les VPN peuvent être substitués voire falsifiés, et l'attribution des cyberattaques est souvent un long processus. Tant qu'une confirmation forensique indépendante n'a pas été apportée, l'auteur de l'attaque reste dans l'état "inconnu".
Il convient de rappeler qu'il s'agit d'une situation en évolution et que les chiffres comme les conclusions peuvent être précisés.
Comment le marché a-t-il réagi ?
Selon le site slovaque Kryptonovinky.sk, le Bitcoin n'a pratiquement pas bougé face à l'incident. Au cours des dernières 24 heures, il a reculé de seulement 0,2 pour cent et s'échange autour de 84 300 dollars. Sur un horizon de sept jours, il reste en hausse de plus de 10 pour cent. Kryptonovinky.sk indique également que les fonds ETF restent en positif.
C'est un rappel que l'incident sur une plateforme et le mouvement du marché global sont deux choses différentes. Le fait que le prix du Bitcoin n'ait pas baissé ne signifie pas que le préjudice subi par Bitget n'est pas réel. Ce sont des phénomènes distincts qu'il est honnête de ne pas confondre.
À quoi faut-il prêter attention pour ce type d'événements ?
Sans conseils sur ce qu'il faut faire de son argent, voici seulement ce qu'il convient de surveiller lors des incidents de plateforme en général :
- Reprise des retraits : quand et à quelles conditions la plateforme relance les retraits est un signal concret et vérifiable.
- Rapports forensiques indépendants : l'attribution de l'attaque par des analystes on-chain (par exemple Bubblemaps et d'autres) versus les affirmations de la plateforme elle-même.
- Couverture des pertes : si et comment la plateforme effectue réellement le dédommagement annoncé.
- Chronologie de la communication : avec quelle rapidité et quelle transparence la plateforme informe.
charliedesk continuera de suivre cette affaire et la complétera dès que des informations vérifiées apparaîtront sur l'auteur de l'attaque ou sur la reprise des retraits.

