Incident de sécurité chez Bitget
Plus de 183 millions de dollars d’actifs cryptographiques ont été drainés des portefeuilles de l’échange de cryptomonnaies Bitget, ce qui semble indiquer un piratage, selon des analystes et des données de la blockchain. Cependant, la société n’a pas encore confirmé cette exploitation.
Activité suspecte détectée
Des enquêteurs on-chain, tels que Bubblemaps et des analystes d’Arkham, ont signalé une activité inhabituelle jeudi soir, qualifiant Bitget, l’une des plus grandes plateformes de trading centralisées au monde, de « potentiellement piratée« . Environ une heure plus tard, près de 183 millions de dollars d’actifs ont été transférés de portefeuilles identifiés comme appartenant à l’échange vers une adresse nouvellement créée.
Transferts et échanges
Le premier signe d’alerte est venu d’un portefeuille chaud, c’est-à-dire la réserve connectée à Internet qu’un échange utilise pour traiter rapidement les retraits quotidiens, contrairement à un portefeuille froid, qui est conservé hors ligne pour des raisons de sécurité. Une adresse nouvellement créée, commençant par « 0xe410 », a reçu 19,67 millions de dollars en USDT – une version cross-chain du stablecoin Tether indexé sur le dollar – et les a échangés contre 7 111 ETH en seulement six minutes.
Contrairement à l’USDT, l’ETH est décentralisé et difficile à saisir. Selon les rapports, cet achat a été effectué via UniswapX et 1inch Fusion, des services qui permettent aux traders d’échanger des tokens directement sur la blockchain sans intermédiaire. L’utilisateur ayant passé ces commandes a payé environ 5 % au-dessus du taux du marché, une prime qui apparaît lorsque la rapidité est plus importante que d’obtenir un bon prix.
D’autres transferts ont suivi. Des portefeuilles supplémentaires identifiés comme appartenant à Bitget ont envoyé de l’ETH, de l’AVAX, du BNB, de l’USDC, de l’USDT et de l’XAUT – un token adossé à de l’or physique – à la même adresse, selon le chercheur on-chain pseudonyme DCF GOD, qui a d’abord signalé l’activité sur X.
Les sorties des portefeuilles publiquement identifiés de l’échange semblent avoir cessé environ six minutes après le premier échange suspect et sont restées silencieuses pendant au moins 20 minutes par la suite, un schéma cohérent avec un échange gelant les retraits pendant qu’il enquête.
Confiance et sécurité dans les échanges
Lorsque vous déposez de l’argent sur un échange comme Bitget, vous faites confiance à cette entreprise pour le garder dans des portefeuilles qu’elle contrôle, ce qui n’est pas très différent de remettre de l’argent à un guichetier de banque. La différence réside dans le fait qu’il n’existe pas d’assurance de dépôt gouvernementale prête à indemniser les clients si ce coffre-fort est fracturé, ce qui explique pourquoi le mantra « pas vos clés, pas vos pièces » est devenu si populaire dans le milieu de la cryptomonnaie.
Ce ne serait pas la première fois que la confiance serait mise à l’épreuve. En 2023, Bitget a vanté un fonds de protection de 300 millions de dollars, conçu spécifiquement pour couvrir les piratages, les vols et des pertes similaires. L’échange concurrent Bybit a également connu des difficultés, ayant perdu 1,4 milliard de dollars en février 2025 après que des attaquants ont usurpé un écran de signature pour détourner un transfert de portefeuille froid de routine, le plus grand vol de cryptomonnaie enregistré. L’année dernière, des hackers ont volé un total de 2,72 milliards de dollars d’échanges et de protocoles dans l’industrie.