Tard jeudi, le 24 septembre 2026 (UTC), plusieurs portefeuilles appartenant Ă  l’#Bitget Ă©change ont transfĂ©rĂ© des dizaines de millions de dollars en l’espace de quelques minutes vers une seule adresse qui n’avait jamais Ă©tĂ© vue auparavant. J’ai retracĂ© les flux avec l’#NansenAI

Voici ce que j’ai trouvĂ©.

ADRESSE CENTRALE : 0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee

Aucun libellĂ©, aucun historique avant l’incident. Il a servi de point de collecte sur plusieurs rĂ©seaux (Ethereum, Arbitrum, Avalanche, BNB Chain, Optimism), puis a redistribuĂ© les fonds presque immĂ©diatement. Wu Blockchain, en citant une surveillance liĂ©e Ă  MLM, a reliĂ© l’activitĂ© Ă  cette adresse et a pointĂ© trois portefeuilles chauds et un portefeuille froid impliquĂ©s.

D’OÙ VIENT L’ARGENT : PORTEFEUILLES BITGET

0x1ab4973a48dc892cd9971ece8e01dcc7688f8f23 (Bitget Main Wallet)

Environ 72,5 M$ en ETH, USDC et USDT, plus 19,7 M$ en USD₼0 et 7,8 M$ en USDC sur Avalanche. Exemples vĂ©rifiables : 223,2 ETH reçus Ă  21:23 UTC (tx 0x230558293435e59d693438867995b6398a9b9cc8d30291d0c07d68f0ca449afb) et 8,2 M USDC reçus sur Avalanche Ă  20:55 UTC (tx 0x4d2d95dadf9722df7c2cfa92e3a2954f966505d1cc0dfea5b015c4d7a6014499).

0xffa8db7b38579e6a2d14f9b347a9ace4d044cd54 (Bitget)

Environ 41,3 M$ en ETH, 9,9 M$ en BNB et 8,6 M$ en AVAX.

0x5bdf85216ec1e38d6458c870992a69e38e03f7ef (Bitget)

Environ 15,4 M$ en ETH et 12,8 M$ en XAUT, l’or tokenisĂ© de Tether.

0x97b9d2102a9a65a26e1ee82d59e42d1b73b68689 (Bitget)

Environ 4,2 M$ en ETH.

EntrĂ©e totale d’aprĂšs mes donnĂ©es : proche de 190 M$, valorisĂ©e au moment du transfert.

OÙ L’ARGENT EST ALLÉ : ADRESSES DE DISPERSION

0x7c96279ec1e888aa56b9b836e0db26ca48573e1c

Environ 70 M$ reçus en XAUT, USDT, USDC et BNB. C’est la plus grande destination.

0xd2c2f029eff5cacc686f24377cfddcfc82d9f899

Environ 26,9 M$ en ETH.

0x600cfedc6bd65fa79b604dc44964f419e45784b2

Environ 26,9 M$ en ETH.

0xe410a2e5710ee787bcaa63f52a3943ff71f0d946

Environ 19,7 M$. Ce tout nouveau portefeuille a converti 19,67 M$ de USDT0 en environ 7 111 ETH en quelque six minutes sur Arbitrum.

0x94a43df7687a8494948be937400e9d5d33135da0

Environ 15,4 M$ en ETH.

0x23434d8831a97117d60070da89451ea24af770d2

Environ 7,8 M$ en USDC sur Avalanche (tx 0x242599f1c94a9d437b4278a5b60b41cd93da06b7a177210432e557485cc071a6, 21:21 UTC).

0x469ac1406de92f82c0563477240a3627057425dc

Environ 4,2 M$ en ETH, une adresse également signalée par Bubblemaps.

Sortie totale identifiée : environ 171 M$. Le reste est probablement encore en transit ou sur des réseaux non encore retracés.

POURQUOI CELA RESSEMBLE À UN HACK ET PAS À UN MOUVEMENT INTERNE

Premier signal, la vitesse et le prix. Les Ă©changes ont eu lieu via UniswapX et 1inch Fusion, avec des primes allant jusqu’à 5 % au-dessus du cours spot de l’ETH. Une plateforme qui dĂ©place sa propre trĂ©sorerie ne paie pas une prime de 5 %. Quelqu’un essaie de sortir avant un gel.

DeuxiĂšme signal, la conversion de stablecoins. D’aprĂšs Hacken, des stablecoins et de l’or tokenisĂ© ont Ă©tĂ© Ă©changĂ©s contre de l’ETH en environ 25 minutes. USDT, USDC et XAUT peuvent ĂȘtre gelĂ©s par leurs Ă©metteurs, pas l’ETH. C’est un mouvement typique de l’attaquant.

TroisiĂšme signal, utilisateurs. Des retraits bloquĂ©s seraient signalĂ©s sur Bitget, et plusieurs portefeuilles d’échange ont envoyĂ© des actifs diffĂ©rents Ă  la mĂȘme adresse dans un laps de temps trĂšs court.

À noter : d’aprĂšs les informations, les portefeuilles concernĂ©s dĂ©tiendraient encore environ 530 M$ d’actifs. Du cĂŽtĂ© des rĂ©serves, Bitget a indiquĂ© un ratio de rĂ©serves de 135 % en septembre et un fonds de protection en moyenne d’environ 382 M$ en aoĂ»t. Si le piratage est confirmĂ©, la plateforme devrait en thĂ©orie ĂȘtre en mesure d’absorber la perte.

ATTENTION AUX ARNAQUES QUI APPARAISSENT DÉJÀ

L’historique de l’adresse 0x770b est dĂ©jĂ  polluĂ© par du poisoning (empoisonnement d’adresses) : de faux jetons « USDC », « ETH » et « AVAX » Ă©crits avec des caractĂšres invisibles, ainsi que des adresses qui s’y ressemblent et qui imitent les destinations rĂ©elles. Par exemple 0x23433f700b3f2fd635ba9bc39986ad876edb70d2 et 0x234373985156edeaa3f1f9f03bc01fde9ac070d2 copient le dĂ©but et la fin de 0x23434d...70d2, et 0x600c1d06771cc0529c7d0288b62346ffc80384b2 copie 0x600cfe...84b2. Ne copiez jamais une adresse depuis un historique de transactions sans vĂ©rifier chaque caractĂšre. Et mĂ©fiez-vous des « services de rĂ©cupĂ©ration » factices : ils vont apparaĂźtre.

CE QUE NOUS NE SAVONS PAS ENCORE

Le vecteur d’attaque et les pertes totales ne sont pas confirmĂ©s, et Bitget n’a publiĂ© aucune dĂ©claration officielle au moment oĂč j’écris ces lignes. Ce qui se passe ensuite dĂ©pend de ce que devient l’ETH : un mixeur, un pont vers Bitcoin, ou un dĂ©pĂŽt sur une autre plateforme. Je continue Ă  suivre ces adresses et je publierai des mises Ă  jour.

Si vous avez des fonds sur Bitget, restez calme et suivez uniquement les canaux officiels de la plateforme.

Vous pouvez faire vos propres recherches pour savoir ce qui se passe en ce moment. Ceci est uniquement à des fins d’information. RESTEZ CALMES !!!