Bitget a fait intervenir *Mandiant (Google) et SlowMist* pour enquêter sur la *violation de sécurité de 351,6 millions de dollars* détectée le 24 septembre à 18 h 31 UTC, a confirmé aujourd’hui la PDG Gracy Chen.

L’incident est désormais considéré comme une attaque potentiellement *liée à la Corée du Nord*.

> "Notre équipe de sécurité a déjà réalisé des progrès initiaux pour retracer l’origine. L’attaquant a compromis un système backend critique au sein de notre infrastructure de portefeuille, l’a utilisé pour usurper des données de transaction et a déclenché notre autorisation..." — Gracy Chen sur X, 25 sept. e6a1

Voici ce que nous savons :

*Comment cela s’est produit (sans clés privées) :*

Chen a déclaré que l’attaquant n’a PAS volé de clés privées. Au lieu de cela, il a compromis un système backend critique dans l’infrastructure du portefeuille et s’en est servi pour créer des *données de transfert usurpées* qui ont atteint le processus d’autorisation et ont déplacé des fonds. Bitget affirme avoir écarté toute fuite de clé privée et avoir contenu l’incident — aucun autre transfert non autorisé n’est possible. e6a1

Cela déplace l’attention de la clé de détention vers les systèmes qui l’entourent. L’attaquant n’avait pas besoin de posséder une clé de portefeuille ; il lui fallait accéder à l’infrastructure capable de générer des informations de transfert que le flux d’approbation accepterait.

*Qu’a-t-on pris :*

∼351,6 M $ provenant des portefeuilles hot et warm — les cold wallets restent en sécurité. Actifs touchés : ETH, XRP, USDT, USDC, AVAX, BNB et USDT0 sur Arbitrum. Ethereum concentrait la majeure partie des fonds. Au début, les trackers on-chain indiquaient moins, car l’incident s’est étendu au-delà d’Ethereum.

Les soldes des utilisateurs restent exacts. Les dépôts et le trading continuent. Les retraits sont suspendus pendant que les équipes travaillent à la récupération et aux mises à niveau de sécurité.

*Lien avec la Corée du Nord :*

Lors d’une session de Q&A en direct après la faille, Chen a déclaré que la pré-enquête pointe vers des adresses IP correspondant à des services VPN précédemment utilisés par un groupe de piratage nord-coréen. « Le schéma ressemble très fortement à ce que l’équipe nord-coréenne faisait auparavant. » Elle a ajouté qu’un travail en interne n’est pas suspecté. L’attribution est encore préliminaire et n’a pas été confirmée de manière définitive. 4bbd

Les 2B $ volés par des hackers de la Corée du Nord en 2025, y compris le piratage de Bybit de 1,5 B $ attribué par le FBI, rendent cette hypothèse crédible. Coindoo note que la position actuelle de Bitget est que l’implication nord-coréenne ne peut pas être exclue. e6a1

*Et la suite :*

Bitget indique que son fonds de protection des utilisateurs de 464 M $ couvre plus que la perte. Certains fonds volés ont déjà été récupérés avec l’aide de fondations blockchain et de partenaires — montant non divulgué. Les adresses ont été signalées et les forces de l’ordre ont été contactées.

Chen a déclaré que plusieurs équipes techniques travaillent pour reprendre les retraits dans les heures ou les jours, et qu’un rapport complet sur l’incident incluant la cause racine et les mesures correctives sera publié dans les 24 heures.

#BitcoinSpotETFsNetInflow$191M #CFTCUpdatesGuidanceOnTokenizedAssets #BitgetSays$352MAffectedInHack #BinanceWillListHyperliquid(HYPE) #BrazilOrdersReportingOf$10KSelfCustodyTransfers