La plateforme d’échange Bitget a confirmé le 25 septembre 2026 avoir subi une attaque d’une ampleur considérable : 351,6 millions de dollars de cryptomonnaies ont été transférés sans autorisation depuis ses hot wallets et warm wallets. Face à l’hémorragie, l’exchange a immédiatement gelé tous les retraits et assuré ses utilisateurs que les pertes seraient couvertes par ses propres réserves. Une promesse rassurante sur le papier, mais qui mérite d’être pesée à l’aune de ce que l’analyse on-chain révèle réellement.
Comment 351 millions ont quitté les coffres de Bitget
Les hot wallets, ces portefeuilles connectés en permanence à internet pour fluidifier les transactions, sont depuis toujours le talon d’Achille des exchanges centralisés. Bitget n’y a pas échappé. Selon les données on-chain récupérées au moment de l’attaque, les transferts non autorisés ont touché à la fois les hot wallets (directement exposés) et les warm wallets (semi-connectés, censés offrir une couche de sécurité supplémentaire). Le fait que les deux catégories aient été compromises simultanément suggère une attaque coordonnée, probablement pilotée par des clés privées compromises ou une faille dans le système de gestion des autorisations internes.
Les détails techniques de la brèche n’ont pas encore été intégralement divulgués par Bitget, ce qui est courant dans les premières heures suivant une telle intrusion. L’exchange a confirmé l’incident via ses canaux officiels et précisé que les équipes de sécurité travaillaient à identifier l’origine exacte. En parallèle, les retraits ont été suspendus pour l’ensemble des utilisateurs, une mesure préventive classique mais qui provoque invariablement une vague de panique parmi les clients pris au piège.
Les chiffres clés
La promesse de remboursement : crédible ou coup de communication ?
Bitget affirme que ses fonds de réserve suffisent à couvrir l’intégralité des pertes. C’est exactement ce que disait FTX en novembre 2022, deux semaines avant son effondrement. Il serait injuste de mettre les deux situations sur un pied d’égalité : Bitget n’est pas FTX, et la cryptographie des preuves de réserves a considérablement progressé depuis. Mais le parallèle s’impose naturellement dès qu’un exchange annonce en urgence que « tout va bien, vos fonds sont en sécurité ».
« Les fonds des utilisateurs sont entièrement couverts par nos réserves. Nous travaillons avec nos partenaires sécurité pour identifier la source de l’attaque et prendre les mesures nécessaires. »
Déclaration officielle de Bitget, 25 septembre 2026
La vraie question n’est pas de savoir si Bitget a les liquidités aujourd’hui, mais si elle les conservera demain, une fois que la panique aura provoqué une vague de retraits massifs dès la réouverture. C’est ce scénario classique de bank run crypto qui a emporté plusieurs plateformes par le passé. L’exchange devra publier rapidement une preuve de réserves actualisée et auditée par un tiers indépendant pour espérer stabiliser la confiance.
Un secteur qui peine toujours à sécuriser ses propres portefeuilles
Le hack de Bitget n’est malheureusement pas une anomalie : il s’inscrit dans une longue série d’incidents qui ponctue l’histoire des exchanges centralisés. Mt. Gox, Coincheck, Bybit en début 2025, et désormais Bitget. À chaque fois, le schéma se répète : hot wallets mal sécurisés, réaction tardive, gel préventif et communication de crise calibrée pour limiter l’exode des utilisateurs.
Ce qui interpelle ici, c’est l’ampleur relative du montant. 351,6 millions de dollars représentent une attaque de premier rang, comparable aux plus grands vols de l’histoire du secteur. Cela pose une question de fond que les promoteurs des exchanges centralisés préfèrent généralement esquiver : pourquoi, en 2026, des dizaines de milliards de dollars de cryptomonnaies reposent encore sur des infrastructures dont la clé maîtresse peut être compromise en une nuit ? La réponse tient en partie à la commodité pour l’utilisateur et en partie à des économies réalisées sur l’infrastructure de sécurité.
Probabilité que les fonds soient intégralement remboursés
52%, les réserves déclarées semblent suffisantes, mais un bank run à la réouverture des retraits reste le risque principal.
Questions fréquentes
Mes fonds sur Bitget sont-ils en danger en ce moment ?
Bitget affirme que ses réserves couvrent l’intégralité des pertes. Les retraits restent gelés le temps de l’enquête, ce qui signifie que vos fonds sont inaccessibles pour l’instant mais que la plateforme assure ne pas être insolvable.
Comment les hackers ont-ils pu vider les hot wallets et les warm wallets simultanément ?
Bitget n’a pas encore publié l’analyse technique complète de la faille. La compromission simultanée des deux types de portefeuilles suggère toutefois soit une exfiltration de clés privées, soit une faille dans le système d’autorisation interne de la plateforme.
Quand les retraits seront-ils dégelés sur Bitget ?
Aucune date précise n’a été communiquée. L’exchange a indiqué travailler avec ses partenaires sécurité pour identifier l’origine de l’attaque avant de rétablir les opérations normales.
Les cold wallets, déconnectés d’internet, restent la seule protection véritablement robuste contre ce type d’attaque, mais ils ralentissent les opérations et compliquent la liquidité instantanée que les traders exigent. C’est ce compromis impossible que les exchanges centralisés naviguent en permanence, et c’est précisément cette fragilité structurelle qui les rend attractifs pour les hackers.
À retenir
- 351,6 M$ volés : Bitget subit l’un des plus grands hacks de son histoire, touchant hot et warm wallets simultanément.
- Retraits gelés : les utilisateurs ne peuvent pas accéder à leurs fonds le temps de l’enquête de sécurité.
- Promesse de remboursement : Bitget affirme couvrir les pertes via ses réserves, une affirmation qui devra être vérifiée par un audit indépendant.
- Fragilité structurelle : l’incident rappelle que les exchanges centralisés restent vulnérables tant que des liquidités massives transitent par des portefeuilles connectés à internet.
Ce qu’il faudra surveiller dans les prochains jours : la publication ou non d’une preuve de réserves auditée, le comportement du cours des actifs déposés sur Bitget dès la réouverture des retraits, et surtout l’identification publique des responsables. Si les fonds volés commencent à être blanchis via des mixeurs ou des bridges anonymes, les chances de récupération s’effondreront rapidement. Le secteur retiendra son souffle.
En savoir plus sur Glorieux Geek
Subscribe to get the latest posts sent to your email.

