Le piratage de Bitget dépasse 380 millions de dollars : quels risques de sécurité met-il en évidence ?

Sécurité
Mis à jour: 28/09/2026 07:27

Le piratage de Bitget renvoie à l’incident du 24 septembre, lors duquel Bitget a détecté des transferts de fonds anormaux en provenance de certains éléments de son hot-wallet et de l’infrastructure associée de wallet en ligne, le montant estimé affecté ayant ensuite été révisé, passant d’environ 351,6 millions de dollars à environ ​387,5 millions de dollars​. L’augmentation reflétait principalement des transactions en Zcash et TRON qui n’avaient pas été intégralement prises en compte dans l’estimation initiale, plutôt que de nouveaux transferts anormaux survenus après que l’incident avait été contenu. Bitget a également indiqué que les soldes des utilisateurs n’étaient pas directement affectés, les pertes ayant été couvertes par ses réserves de protection.

Bitget Hack Exceeds $380 Million: What Security Risks Does It Expose?

Selon Bitget’s official disclosure of the affected funds, l’incident impliquait Ethereum et plusieurs réseaux EVM, XRP Ledger, Zcash et TRON. Bitget a déclaré que ses cold wallets n’avaient pas été touchés et que l’incident avait été maîtrisé, tandis que Mandiant et SlowMist se sont joints à l’enquête et aux efforts de traçage des fonds qui ont suivi.

Pour les traders crypto, les investisseurs, les utilisateurs de plateformes d’échange soucieux de la sécurité et les institutions qui évaluent le risque de contrepartie, la question clé ne porte pas seulement sur la perte annoncée, mais sur ce que cela révèle concernant la conception de l’échange et sa capacité de redressement. Cette analyse examine probablement le mode de fonctionnement de l’attaque, ce que cela impliquait pour les retraits et l’exposition des wallets, où les risques de hameçonnage et les risques consécutifs peuvent apparaître après une brèche, et pourquoi cette affaire compte pour quiconque compare les contrôles de sécurité des échanges, la ségrégation des actifs et des dispositifs de soutien financier comme les fonds de protection des utilisateurs.

Pourquoi le wallet de Bitget a-t-il été piraté ? Le problème n’était pas simplement une fuite de clé privée

Selon la suite de l’enquête de Bitget, l’attaquant a compromis un système backend critique au sein de son infrastructure de wallet et l’a utilisé pour manipuler les données de transaction, contourner des contrôles de sécurité existants et déclencher des transferts non autorisés.

Why Didn’t the $387\.5 Million Loss Directly Reduce User Funds or Balances?

Cela rend l’incident différent du scénario plus familier dans lequel un attaquant obtient simplement la clé privée d’un wallet. Les grands échanges crypto font fonctionner des systèmes de wallet complexes impliquant la génération de transactions, des vérifications d’autorisations, la signature, des contrôles de risque et la diffusion on-chain. Une compromission à un point critique de cette chaîne peut entraîner des pertes substantielles, même lorsque les clés privées sous-jacentes n’ont pas été exposées directement.

L’incident a principalement touché les hot wallets et les systèmes de wallet en ligne associés, tandis que les cold wallets de Bitget sont restés indemnes. Pour les échanges, les hot wallets sont nécessaires pour prendre en charge les dépôts, retraits et transferts d’actifs de manière courante ; ils ne peuvent donc pas être conservés entièrement hors ligne.

La question clé n’est donc pas de savoir si un échange utilise des hot wallets, mais plutôt : combien de capital est exposé en ligne, à quel point les différentes couches de wallet sont isolées efficacement, et à quelle vitesse les transferts anormaux peuvent être détectés et stoppés.

Pourquoi la perte de 387,5 millions de dollars n’a-t-elle pas réduit directement les fonds ou les soldes des utilisateurs ?

Le fait qu’un wallet d’échange soit compromis ne signifie pas nécessairement que le même montant est automatiquement déduit des soldes des comptes des utilisateurs.

Après l’incident, Bitget a déclaré que les soldes des utilisateurs n’étaient pas affectés et que l’impact financier relevait de la couverture de son fonds de protection des utilisateurs. Dans son annonce initiale, Bitget a indiqué que ce fonds valait plus de ​464 millions de dollars​. Comme le montant confirmé affecté a ensuite été révisé à environ 387,5 millions de dollars, la société a continué à revendiquer publiquement que le fonds de protection couvrirait l’impact financier au niveau de la plateforme.

C’est là qu’un fonds de protection des utilisateurs devient particulièrement pertinent lors d’une grande crise de sécurité. Si un échange subit une perte anormale mais dispose de fonds dédiés pour en absorber l’impact, l’incident a moins de chances de se répercuter sur les soldes des utilisateurs ou sur les retraits de routine.

Le montant volé n’est donc qu’une partie du tableau. Les clients et les utilisateurs doivent aussi tenir compte de qui supporte effectivement la perte, de la présence de tampons financiers suffisants côté plateforme, et de la capacité à rétablir les mouvements d’actifs normaux. Une grosse perte au niveau de la plateforme ne se traduit pas toujours par une perte équivalente pour les utilisateurs.

Pourquoi la reprise des retraits clients est-elle importante après un incident de sécurité ?

Bitget a suspendu les retraits clients après avoir détecté les transferts anormaux, puis a annoncé ultérieurement un plan de reprise par étapes après la remédiation de la vulnérabilité et des contrôles de sécurité supplémentaires. Selon le calendrier annoncé le 26 septembre, les retraits BTC devaient reprendre à partir du 28 septembre, puis ceux en ETH et USDT, tandis que les autres tokens ainsi que les services fiat et C2C devaient revenir à partir du 2 octobre. Le trading a continué pendant que les retraits étaient restaurés.

Une suspension temporaire des retraits ne signifie pas automatiquement qu’un échange rencontre un problème de solvabilité. Une fois qu’une vulnérabilité a été identifiée dans l’infrastructure des wallets, la plateforme doit re-vérifier les systèmes de retrait, l’autorisation des transactions et les contrôles de risque. Réouvrir des sorties de fonds avant la finalisation de ces contrôles pourrait aggraver les dommages.

Ce qui compte davantage, c’est l’évolution de la reprise. Les utilisateurs peuvent vérifier si la plateforme explique clairement pourquoi les retraits ont été suspendus, si elle continue de mettre à jour le calendrier de reprise, et si elle rouvre effectivement différents actifs conformément au plan.

Lors d’incidents comme celui-ci, la reprise ordonnée des retraits est l’un des signaux les plus utiles pour évaluer l’état de l’infrastructure de la plateforme et la manière dont évoluent ses flux de fonds.

L’incident de Bitget révèle plus que le seul risque lié aux hot wallets

L’attaque s’est produite au sein de l’infrastructure de wallet de l’échange, mais le risque relatif aux actifs crypto s’étend largement au-delà de la simple possibilité que des hackers compromettent le wallet d’un seul échange.

Côté plateforme, des vulnérabilités peuvent apparaître dans les systèmes de wallet, les autorisations backend, les services de signature ou les contrôles internes de risque. Une fois la défense technique franchie, la capacité financière de l’échange devient un autre facteur important. Une perte qui semble d’abord être un problème technique peut devenir un problème de liquidité si la plateforme ne dispose pas de suffisamment de capital ou de réserves de risque pour l’absorber.

Pour les utilisateurs ordinaires, de nombreuses pertes surviennent plutôt au niveau du compte. Des comptes e-mail compromis, des mots de passe réutilisés, des autorisations API trop larges, des extensions malveillantes de navigateur, de faux comptes de service client et des sites de phishing peuvent tous entraîner des pertes d’actifs même lorsque l’échange lui-même fonctionne normalement.

La self-custody n’élimine pas non plus le risque. Elle déplace la responsabilité de la plateforme vers l’utilisateur. Les clés privées, les phrases seed, les signatures malveillantes et les approbations de smart-contract peuvent tous devenir des points de défaillance. Pour des détentions à long terme, les hardware wallets sont généralement l’option recommandée.

La custody côté échange et la self-custody doivent donc être comprises comme des structures de risque différentes plutôt que comme l’une étant absolument sûre et l’autre non. Pour les utilisateurs, éviter de concentrer tous les actifs à long terme sur une seule plateforme, un seul compte ou un seul modèle de custody peut réduire l’exposition à un type de défaillance donné, surtout alors que des menaces plus larges du secteur, comme les vols liés à la Corée du Nord contre des échanges, continuent d’apparaître.

Après un incident de sécurité majeur, le phishing peut devenir la deuxième vague de risque

Lorsqu’un grand échange subit un incident de sécurité, les utilisateurs se concentrent souvent fortement sur les retraits, la compensation et l’état des comptes. Cette anxiété peut créer une nouvelle opportunité pour les attaquants.

Des messages proposant une "restauration des retraits", des "demandes de compensation", une "vérification de sécurité du compte" ou un "accès au fonds de protection" peuvent facilement être déguisés en faux messages de support ou en pages de phishing. Les attaquants n’ont pas besoin de compromettre à nouveau l’échange s’ils parviennent à persuader les utilisateurs de révéler des mots de passe, des codes de vérification ou de signer des transactions on-chain malveillantes.

Bitget a également averti les utilisateurs de ne s’appuyer que sur son site officiel, son application, son Support Center et ses canaux sociaux vérifiés pour les mises à jour sur l’incident, tout en restant prudents face aux liens de phishing, aux comptes d’usurpation et aux services non officiels de récupération d’actifs.

Pendant des incidents comme celui-ci, les informations relatives aux retraits et à la compensation doivent être vérifiées via les canaux officiels plutôt que via des liens reçus par messages privés ou via des sites inconnus. Examiner aussi les dispositifs de connexion, les autorisations API et les paramètres de sécurité du compte peut réduire la probabilité qu’un incident au niveau de la plateforme se transforme en compromission d’un compte individuel.

La reprise de l’infrastructure de la plateforme et la sécurité du compte personnel constituent deux couches de risque distinctes.

Quels indicateurs de sécurité de plateforme comptent le plus après l’incident de Bitget ?

Un seul incident de sécurité ne définit pas entièrement la sécurité à long terme d’un échange. Les signaux plus utiles viennent de la manière dont la plateforme gère le risque avant, pendant et après un incident.

La ségrégation des wallets influe sur l’ampleur à laquelle une attaque peut se propager. Qu’il existe ou non une séparation entre les réserves à long terme et la liquidité en ligne du quotidien, que les cold wallets restent ou non isolés, et la manière dont les autorisations et les systèmes de signature sont gérés influencent tous le montant de capital qui peut être exposé pendant une brèche.

Un fonds d’actifs de sécurité des utilisateurs indique si une plateforme dispose de ressources financières supplémentaires disponibles lorsqu’une perte majeure survient. Dans le cas de Bitget, le fonds de protection des utilisateurs est devenu un facteur central pour déterminer si la perte au niveau de la plateforme affecterait les actifs des clients.

La vitesse de réponse et la transparence deviennent également très visibles une fois un incident survenu. La rapidité avec laquelle une activité anormale est identifiée, si la vulnérabilité est corrigée, quand les retraits reprennent, et si les constatations confirmées sont continuellement mises à jour apportent des informations plus utiles qu’une simple déclaration générale du type "les fonds des utilisateurs sont sûrs".

Comment Gate construit-elle un fonds de protection supplémentaire comme tampon financier pour les incidents de sécurité majeurs ?

Dans le cadre de la sécurité des actifs de Gate, le Gate Secure Asset Fund for Users (SAFU) est conçu spécifiquement pour fournir un tampon financier supplémentaire pour les événements majeurs de sécurité et de risque d’actifs. Gate a divulgué que le SAFU valait environ 500 millions de dollars au 8 août 2025.

Gate publie également régulièrement des informations sur ses réserves de plateforme. Au 19 août 2026, Gate a indiqué des réserves totales d’environ 8,215 milliards de dollars et un ratio de réserves global de ​127%​, offrant ainsi aux utilisateurs une visibilité sur la couverture des actifs de la plateforme.

Ces mécanismes s’ajoutent à la gestion des wallets, aux contrôles de risque au niveau du compte et aux mesures de sécurité des retraits. Le point général est que la sécurité des échanges dépend de plusieurs couches fonctionnant ensemble : les contrôles techniques contribuent à réduire la probabilité et l’ampleur d’une attaque, tandis que des tampons financiers dédiés peuvent fournir un soutien additionnel lorsque un événement extrême survient malgré tout.

La sécurité des échanges s’étend au-delà de la simple "prévention des piratages"

Lorsque l’incident de Bitget a d’abord émergé, l’attention s’est naturellement portée sur la manière dont l’attaque s’était produite et sur le montant volé. Le PDG Gracy Chen a déclaré que l’incident faisait l’objet d’une enquête et que les protections des clients restaient au centre des préoccupations, tout en indiquant également l’estimation la plus récente de la perte comme chiffre de travail. À mesure que l’enquête progressait, la discussion a rapidement évolué vers la question de savoir si les cold wallets avaient été affectés, si le fonds de protection pouvait absorber la perte et quand les retraits reprendraient.

Ce changement reflète une évolution plus large dans la façon dont la sécurité des échanges est évaluée.

Les défenses techniques restent essentielles, mais aucun système en ligne complexe ne peut garantir qu’une brèche n’aura jamais lieu. Des vols d’échanges similaires en septembre correspondent à un schéma qui se poursuit dans l’ensemble du secteur. Lorsque les contrôles de sécurité échouent, la ségrégation des actifs, les tampons financiers dédiés, la reprise des retraits et une communication transparente influencent tous la sévérité de l’impact final.

Pour les échanges, la sécurité ne consiste plus seulement à empêcher les attaquants d’entrer dans un système. Elle englobe aussi la limitation des dommages, le maintien de la résilience financière, la restauration des services et une communication claire lorsqu’un incident survient.

Conclusion

L’incident de sécurité de Bitget, qui dépasse 380 millions de dollars, montre que même sans fuite directe de clé privée, l’infrastructure de wallets et les systèmes d’autorisation des transactions peuvent devenir des vecteurs d’attaque.

Pour les utilisateurs, la taille du vol n’est qu’une partie de ce qui compte. Il est tout aussi important de comprendre quelles couches d’actifs ont été touchées, si la plateforme peut absorber la perte et si les retraits ainsi que les mouvements normaux de fonds peuvent être rétablis.

Les actifs crypto ne peuvent pas être rendus totalement sans risque. Les échanges peuvent réduire la probabilité et l’impact des attaques grâce à une meilleure isolation, des contrôles de sécurité et des tampons financiers, tandis que les utilisateurs peuvent réduire leur propre exposition en évitant une concentration excessive sur une seule plateforme, un seul compte ou un seul modèle de custody.

The content herein does not constitute any offer, solicitation, or recommendation. You should always seek independent professional advice before making any investment decisions. Please note that Gate may restrict or prohibit the use of all or a portion of the Services from Restricted Locations. For more information, please read the User Agreement

Partager

sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up
Log In