Tard jeudi, le 24 septembre 2026 (UTC), plusieurs portefeuilles appartenant Ă lâ#Bitget Ă©change ont transfĂ©rĂ© des dizaines de millions de dollars en lâespace de quelques minutes vers une seule adresse qui nâavait jamais Ă©tĂ© vue auparavant. Jâai retracĂ© les flux avec lâ#NansenAI
Voici ce que jâai trouvĂ©.
ADRESSE CENTRALE : 0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee
Aucun libellĂ©, aucun historique avant lâincident. Il a servi de point de collecte sur plusieurs rĂ©seaux (Ethereum, Arbitrum, Avalanche, BNB Chain, Optimism), puis a redistribuĂ© les fonds presque immĂ©diatement. Wu Blockchain, en citant une surveillance liĂ©e Ă MLM, a reliĂ© lâactivitĂ© Ă cette adresse et a pointĂ© trois portefeuilles chauds et un portefeuille froid impliquĂ©s.
DâOĂ VIENT LâARGENT : PORTEFEUILLES BITGET
0x1ab4973a48dc892cd9971ece8e01dcc7688f8f23 (Bitget Main Wallet)
Environ 72,5 M$ en ETH, USDC et USDT, plus 19,7 M$ en USDâź0 et 7,8 M$ en USDC sur Avalanche. Exemples vĂ©rifiables : 223,2 ETH reçus Ă 21:23 UTC (tx 0x230558293435e59d693438867995b6398a9b9cc8d30291d0c07d68f0ca449afb) et 8,2 M USDC reçus sur Avalanche Ă 20:55 UTC (tx 0x4d2d95dadf9722df7c2cfa92e3a2954f966505d1cc0dfea5b015c4d7a6014499).
0xffa8db7b38579e6a2d14f9b347a9ace4d044cd54 (Bitget)
Environ 41,3 M$ en ETH, 9,9 M$ en BNB et 8,6 M$ en AVAX.
0x5bdf85216ec1e38d6458c870992a69e38e03f7ef (Bitget)
Environ 15,4 M$ en ETH et 12,8 M$ en XAUT, lâor tokenisĂ© de Tether.
0x97b9d2102a9a65a26e1ee82d59e42d1b73b68689 (Bitget)
Environ 4,2 M$ en ETH.
EntrĂ©e totale dâaprĂšs mes donnĂ©es : proche de 190 M$, valorisĂ©e au moment du transfert.
OĂ LâARGENT EST ALLĂ : ADRESSES DE DISPERSION
0x7c96279ec1e888aa56b9b836e0db26ca48573e1c
Environ 70 M$ reçus en XAUT, USDT, USDC et BNB. Câest la plus grande destination.
0xd2c2f029eff5cacc686f24377cfddcfc82d9f899
Environ 26,9 M$ en ETH.
0x600cfedc6bd65fa79b604dc44964f419e45784b2
Environ 26,9 M$ en ETH.
0xe410a2e5710ee787bcaa63f52a3943ff71f0d946
Environ 19,7 M$. Ce tout nouveau portefeuille a converti 19,67 M$ de USDT0 en environ 7 111 ETH en quelque six minutes sur Arbitrum.
0x94a43df7687a8494948be937400e9d5d33135da0
Environ 15,4 M$ en ETH.
0x23434d8831a97117d60070da89451ea24af770d2
Environ 7,8 M$ en USDC sur Avalanche (tx 0x242599f1c94a9d437b4278a5b60b41cd93da06b7a177210432e557485cc071a6, 21:21 UTC).
0x469ac1406de92f82c0563477240a3627057425dc
Environ 4,2 M$ en ETH, une adresse également signalée par Bubblemaps.
Sortie totale identifiée : environ 171 M$. Le reste est probablement encore en transit ou sur des réseaux non encore retracés.
POURQUOI CELA RESSEMBLE Ă UN HACK ET PAS Ă UN MOUVEMENT INTERNE
Premier signal, la vitesse et le prix. Les Ă©changes ont eu lieu via UniswapX et 1inch Fusion, avec des primes allant jusquâĂ 5 % au-dessus du cours spot de lâETH. Une plateforme qui dĂ©place sa propre trĂ©sorerie ne paie pas une prime de 5 %. Quelquâun essaie de sortir avant un gel.
DeuxiĂšme signal, la conversion de stablecoins. DâaprĂšs Hacken, des stablecoins et de lâor tokenisĂ© ont Ă©tĂ© Ă©changĂ©s contre de lâETH en environ 25 minutes. USDT, USDC et XAUT peuvent ĂȘtre gelĂ©s par leurs Ă©metteurs, pas lâETH. Câest un mouvement typique de lâattaquant.
TroisiĂšme signal, utilisateurs. Des retraits bloquĂ©s seraient signalĂ©s sur Bitget, et plusieurs portefeuilles dâĂ©change ont envoyĂ© des actifs diffĂ©rents Ă la mĂȘme adresse dans un laps de temps trĂšs court.
Ă noter : dâaprĂšs les informations, les portefeuilles concernĂ©s dĂ©tiendraient encore environ 530 M$ dâactifs. Du cĂŽtĂ© des rĂ©serves, Bitget a indiquĂ© un ratio de rĂ©serves de 135 % en septembre et un fonds de protection en moyenne dâenviron 382 M$ en aoĂ»t. Si le piratage est confirmĂ©, la plateforme devrait en thĂ©orie ĂȘtre en mesure dâabsorber la perte.
ATTENTION AUX ARNAQUES QUI APPARAISSENT DĂJĂ
Lâhistorique de lâadresse 0x770b est dĂ©jĂ polluĂ© par du poisoning (empoisonnement dâadresses) : de faux jetons « USDC », « ETH » et « AVAX » Ă©crits avec des caractĂšres invisibles, ainsi que des adresses qui sây ressemblent et qui imitent les destinations rĂ©elles. Par exemple 0x23433f700b3f2fd635ba9bc39986ad876edb70d2 et 0x234373985156edeaa3f1f9f03bc01fde9ac070d2 copient le dĂ©but et la fin de 0x23434d...70d2, et 0x600c1d06771cc0529c7d0288b62346ffc80384b2 copie 0x600cfe...84b2. Ne copiez jamais une adresse depuis un historique de transactions sans vĂ©rifier chaque caractĂšre. Et mĂ©fiez-vous des « services de rĂ©cupĂ©ration » factices : ils vont apparaĂźtre.
CE QUE NOUS NE SAVONS PAS ENCORE
Le vecteur dâattaque et les pertes totales ne sont pas confirmĂ©s, et Bitget nâa publiĂ© aucune dĂ©claration officielle au moment oĂč jâĂ©cris ces lignes. Ce qui se passe ensuite dĂ©pend de ce que devient lâETH : un mixeur, un pont vers Bitcoin, ou un dĂ©pĂŽt sur une autre plateforme. Je continue Ă suivre ces adresses et je publierai des mises Ă jour.
Si vous avez des fonds sur Bitget, restez calme et suivez uniquement les canaux officiels de la plateforme.
Vous pouvez faire vos propres recherches pour savoir ce qui se passe en ce moment. Ceci est uniquement Ă des fins dâinformation. RESTEZ CALMES !!!
