Voici l’heure de Pékin : le 25 septembre 2026 à 02 h 31, Bitget a de nouveau fait l’objet d’un incident de sécurité majeur.
Le 24 septembre 2026, Bitget a confirmé officiellement que certains hot wallets et warm wallets ont fait l’objet de transferts d’actifs non autorisés, portant initialement sur environ 351,6 millions de dollars. Les cold wallets ne semblent pas avoir été affectés. La plateforme affirme que plus de 464 millions de dollars de fonds de protection des utilisateurs suffisent à couvrir cette perte, et que les soldes des comptes utilisateurs ne seront pas débités pour autant.
Cela remet également une vieille question sur la table devant tous les utilisateurs des plateformes d’échange :
Si une plateforme d’échange est réellement piratée, que deviennent les fonds des utilisateurs ?
J’ai compilé les incidents de sécurité d’exchange les plus représentatifs ces dernières années ainsi que dans l’histoire de l’industrie crypto. Pour faciliter la comparaison, ci-dessous on ne regarde que quatre indicateurs clés : la date, le montant volé, l’attribution de l’attaque et la question de savoir si les utilisateurs ont finalement récupéré leur argent.
Il faut préciser que « le nombre d’utilisateurs touchés » est en fait l’une des données les plus difficiles à estimer. La grande majorité des exchanges ne publie que le montant des pertes, et rarement le nombre exact de comptes utilisateurs correspondant aux actifs concernés. Par conséquent, tout ce qui ne dispose pas de données fiables est marqué comme « non communiqué ». « Cliquez pour suivre »

1. D’abord, voir combien d’argent a réellement été volé dans l’ensemble de l’industrie
En 2025, les pertes liées à des incidents de sécurité dans l’industrie des cryptomonnaies ont été particulièrement graves.
D’après les statistiques de fin d’année de Chainalysis, le montant total d’actifs crypto volés en 2025 dépasse 3,4 milliards de dollars.
Parmi eux, les groupes de hackers liés à la Corée du Nord ont volé au moins 2,02 milliards de dollars, établissant un nouveau record annuel. D’ici fin 2025, l’estimation conservatrice de Chainalysis concernant les vols cumulés d’actifs crypto par la Corée du Nord atteint déjà 6,75 milliards de dollars.
Et ce qui a vraiment changé les données de sécurité de l’ensemble de l’industrie en 2025, c’est Bybit.
1、Bybit : environ 1,46 milliard de dollars
Date : 21 février 2025
Montant : environ 1,46 à 1,5 milliard de dollars
Actifs : 401 347 $ETH , ainsi que des actifs comme stETH, cmETH, mETH, etc.
Attribution : attaquants liés à la Corée du Nord TraderTraitor / Lazarus
Nombre d’utilisateurs touchés : non communiqué
Traitement pour les utilisateurs : couverture 1:1 des soldes, les pertes sont assumées par la plateforme
C’est l’un des plus grands incidents de vol de crypto-actifs sur un seul coup dans l’histoire de l’industrie des cryptos à ce jour.
La perte d’actifs divulguée par Bybit est d’environ :
401 347 ETH, environ 1,12 milliard de dollars ;
90 375 stETH, environ 253 millions de dollars ;
15 000 cmETH, environ 44,13 millions de dollars ;
8 000 mETH, soit environ 23 millions de dollars
Total : environ 1,46 milliard de dollars.
Après l’incident, la FBI américaine a officiellement confirmé que la partie nord-coréenne était responsable de ce vol d’environ 1,5 milliard de dollars et a qualifié les activités malveillantes concernées de TraderTraitor.
Mais pour les utilisateurs ordinaires, le résultat le plus important n’a qu’une seule dimension :
Bybit n’a pas réparti le trou de 146 millions de dollars sur les utilisateurs.
La plateforme annonce que les actifs clients continuent d’être maintenus en support 1:1, avec la perte assumée par l’exchange lui-même ; puis la plateforme continue à fonctionner.
Ainsi, c’est un exemple très typique de :
Le portefeuille de la plateforme a été volé, mais les actifs affichés des utilisateurs n’ont pas diminué.

2、Bitget : environ 351,6 millions de dollars
Date : 24 septembre 2026
Montant : environ 351,6 millions de dollars
Attribution : l’enquête est encore en cours ; il existe des suppositions liées à Lazarus sur le marché, mais à ce jour l’autorité officielle n’a pas encore conclu de façon définitive
Nombre d’utilisateurs touchés : non communiqué
Traitement pour les utilisateurs : les autorités déclarent que le fonds de protection couvre l’intégralité de la perte
Il s’agit actuellement de l’incident de sécurité CEX le plus récent et le plus important.
Bitget confirme officiellement : le 24 septembre 2026 à 18:31 UTC, le système a détecté des transferts d’actifs non autorisés depuis une partie des portefeuilles chauds.
Confirmation initiale : environ 351,6 millions de dollars.
Mais les portefeuilles à froid n’ont pas été affectés.
Bitget a également indiqué que la taille du fonds de protection des utilisateurs dépassait 464 millions de dollars à l’époque, soit plus que le montant impliqué par cet incident ; par conséquent, les actifs des utilisateurs pouvaient être couverts. Les soldes des comptes utilisateurs sont restés normaux.
Après l’incident : retraits temporairement suspendus ; dépôts normaux ; échanges normaux ; portefeuilles à froid normaux.
Par conséquent, la logique de traitement actuelle est également la suivante :
Ce sont les exchanges qui assument la perte, pas les utilisateurs directement.
Cependant, comme l’incident vient tout juste de se produire, il faut encore attendre le rapport d’enquête complet pour connaître le mode d’attaque final, l’identité des attaquants et le pourcentage de récupération des fonds.

3、DMM Bitcoin : environ 305 millions de dollars
Date : autour du 31 mai 2024
Montant : 4 502,9 $BTC
Valeur à l’époque : environ 305 à 308 millions de dollars
Attribution : attaques liées à TraderTraitor / Lazarus en provenance de Corée du Nord
Nombre d’utilisateurs touchés : non communiqué
Traitement pour les utilisateurs : la société mère a levé des fonds pour compléter les actifs, mais l’exchange a finalement quitté le marché
DMM Bitcoin s’est fait voler 4 502,9 BTC, ce qui dépasse 300 millions de dollars selon les prix de l’époque.
Contrairement à Bybit, même si DMM Bitcoin n’a finalement pas fait porter directement cette perte aux clients, cette attaque a eu un impact sérieux sur les opérations de l’entreprise.
La société mère lève ensuite des fonds pour compléter les actifs des clients.
Mais : même si l’argent peut être compensé, cela ne veut pas dire que l’exchange peut continuer à fonctionner.
DMM Bitcoin a finalement décidé d’arrêter ses activités et de transférer progressivement les comptes et les actifs clients vers SBI VC Trade.
C’est un cas très important.
Parce qu’il montre ceci : que l’exchange puisse indemniser les utilisateurs ne signifie pas forcément qu’elle survivra à coup sûr.

4、WazirX : environ 230 millions de dollars
Date : 18 juillet 2024
Montant : environ 230 à 235 millions de dollars
Attribution : largement attribué à des attaquants liés à Lazarus
Nombre d’utilisateurs touchés : non communiqué avec précision
Traitement pour les utilisateurs : restauration par étapes via un plan de réorganisation
WazirX est un autre résultat totalement différent.
Après l’attaque, la plateforme n’a pas, comme Bybit, comblé rapidement et directement tout le manque avec des actifs ; elle est entrée dans une longue procédure de réorganisation juridique.
Ce n’est que le 24 octobre 2025 que WazirX a relancé les échanges.
Selon le plan de réorganisation final, les utilisateurs éligibles reçoivent en premier environ 85 % de la première distribution équivalente à leurs Approved Claims **85%**.
Le reste est traité via le mécanisme de Recovery Token (RT).
En janvier 2026, WazirX confirme que le programme Recovery Token a été finalisé, mais à l’époque ces Tokens ne pouvaient pas être directement échangés ; le rachat futur dépendra encore des profits de l’entreprise ainsi que de la situation de récupération des actifs.
Ainsi, WazirX ne peut pas être compris simplement comme : « la plateforme a déjà indemnisé à 100 %. »
Plus précisément, la formulation est souvent : d’abord restaurer environ 85 % de la valeur des réclamations, puis le reste est traité via des Recovery Tokens dans l’attente d’un rachat et d’une récupération futurs.

5、Phemex : environ 70 à 85 millions de dollars
Date : 23 janvier 2025
Montant : environ 70 à 85 millions de dollars
Attribution : des chercheurs en sécurité externes ont déjà émis des doutes quant à un lien avec des attaquants nord-coréens, mais il ne convient pas de l’écrire comme une confirmation officielle
Nombre d’utilisateurs touchés : non communiqué
Traitement pour les utilisateurs : la plateforme assume la perte et les retraits sont rétablis par phases
Le 23 janvier 2025, Phemex a constaté des activités anormales sur un portefeuille chaud.
La plateforme met immédiatement en pause certaines fonctions de dépôt et de retrait, et isole les systèmes concernés.
Un point relativement crucial est : les portefeuilles à froid n’ont pas été touchés par cette attaque.
Ensuite, la plateforme a rétabli progressivement les retraits sur chaque chaîne ; d’ici février 2025, le service de retraits avait été totalement rétabli.
Ce type d’incident montre à nouveau pourquoi les exchanges doivent placer la grande majorité des actifs utilisateurs dans des portefeuilles à froid :
Le portefeuille chaud assure la liquidité quotidienne, mais la grande majorité des réserves réelles doit être isolée de l’environnement Internet.

6、Binance : 7000 BTC
Date : 7 mai 2019
Montant : 7 000 BTC
Valeur à l’époque : environ 40 millions de dollars
Attribution : attaques combinées, notamment phishing, logiciels malveillants, fuite d’API Key et d’informations liées à la 2FA, etc.
Nombre d’utilisateurs touchés : non communiqué
Traitement pour les utilisateurs : le fonds SAFU couvre la perte, sans déduction du solde des utilisateurs
C’est l’un des incidents de sécurité d’exchange les plus célèbres de l’histoire de Binance.
L’attaquant a finalement retiré en une seule fois du portefeuille chaud BTC de Binance : 7 000 BTC.
Selon les prix de l’époque, environ 40 millions de dollars.
Les portefeuilles chauds touchés représentaient environ 2 % du total des avoirs BTC de Binance à l’époque. Binance a indiqué que les attaquants avaient obtenu une grande quantité d’informations comme les API Key et les codes 2FA des utilisateurs via le phishing, des virus et d’autres méthodes d’attaque.
Par la suite, Binance a suspendu les dépôts et retraits pendant environ une semaine afin de procéder à une vérification de sécurité du système.
La perte finale est couverte par le fonds d’actifs de sécurité des utilisateurs SAFU, sans déduction directe du solde des utilisateurs ordinaires.
Cet incident a aussi fait que le concept de « fonds d’assurance de l’exchange / fonds de protection des utilisateurs » soit réellement compris par un grand nombre d’utilisateurs.

7、Pont cross-chain BNB Chain : environ 2 millions de BNB
Date : 7 octobre 2022
Montant : environ 2 millions$BNB
Valeur nominale : proche de 570 millions de dollars
Nombre d’utilisateurs touchés : sans objet
Traitement pour les utilisateurs : les actifs des utilisateurs d’une exchange standard n’ont pas été volés directement
Cet incident est souvent mal rédigé comme :
« L’exchange Binance a été piratée pour 570 millions de dollars ».
En réalité, ce n’est pas le cas.
L’attaque visait le pont cross-chain natif entre BNB Beacon Chain et BNB Smart Chain :
BSC Token Hub.
L’attaquant a en plus généré environ 2 millions de BNB en exploitant la faille ; selon les prix de l’époque, cela représente près de 570 millions de dollars.
Ensuite, les validateurs de BNB Chain ont coordonné un arrêt du réseau et une mise à niveau, ce qui a permis à la majorité des actifs de ne pas avoir été transférés avec succès.
Il faut donc le distinguer de l’attaque de l’exchange Binance en 2019 :
2019 : portefeuilles chauds de l’exchange Binance piratés.
En 2022 : faille du pont cross-chain BNB Chain
Ce n’est pas la même chose.

8、CoinDCX : environ 44 millions de dollars
Date : 19 juillet 2025
Montant : environ 44 millions de dollars
Attribution : intrusion du serveur
Nombre d’utilisateurs touchés : 0 portefeuille client n’a subi de dommages directs
Traitement pour les utilisateurs : CoinDCX supporte la perte de manière autonome
Le cas de CoinDCX est aussi relativement particulier.
L’attaquant a infiltré un compte opérationnel interne utilisé pour fournir de la liquidité à une exchange partenaire, et non un portefeuille d’actifs clients.
Au final, environ 44 millions de USDT ont été transférés.
CoinDCX a indiqué clairement en interne : les actifs des clients n’ont pas été affectés.
Tous les actifs clients continuent d’être stockés dans des portefeuilles à froid isolés ; la perte de 44 millions de dollars est assumée par les propres réserves de CoinDCX.
Ainsi, à proprement parler, cela ne peut même pas être considéré comme un « vol des fonds des utilisateurs ».
Mais plutôt : les fonds de fonctionnement propres de l’entreprise ont été volés.

9、Coincheck : environ 526,3 millions de NEM
Date : 26 janvier 2018
Montant : 526,3 millions de NEM
Perte d’actifs des clients à l’époque : environ 46,6 milliards de yens
Nombre d’utilisateurs touchés : environ 260 000
Traitement pour les utilisateurs : mise en place d’une indemnisation en espèces
C’est un cas historique qui mérite vraiment d’être ajouté.
Le portefeuille chaud NEM de Coincheck a été attaqué : environ 526,3 millions de NEM ont été transférés illégalement.
Coincheck a ensuite confirmé auprès de documents de régulation que la perte des fonds clients représentait environ 46,6 milliards de yens.
La plus grande différence, c’est que : c’est l’une des rares attaques contre de grandes exchanges qui ait clairement publié le nombre de personnes touchées.
Environ 260 000 utilisateurs ont été touchés.
Par la suite, Coincheck a mis en place une indemnisation sous forme de yens aux détenteurs NEM éligibles, selon la norme de 88,549 yens par NEM.
Donc c’est aussi très typique de la période précoce dans l’industrie des cryptos :
L’exchange subit une attaque massive, mais au final les fonds de l’entreprise indemnisent les clients.

10、KuCoin : environ 275 à 281 millions de dollars
Date : septembre 2020
Montant : environ 275 à 281 millions de dollars
Attribution : des enquêtes ultérieures et des recherches on-chain pointent vers des attaquants liés à la Corée du Nord
Nombre d’utilisateurs touchés : non communiqué
Traitement pour les utilisateurs : une grande partie des actifs a été récupérée ou gelée ; les pertes restantes sont couvertes par des mécanismes d’assurance, etc.
KuCoin est aussi un cas très typique dans l’histoire de la sécurité des exchanges.
Ce qui le rend particulier n’est pas le montant volé, mais : le taux de récupération ultérieur est très élevé.
Un grand nombre de tokens ont ensuite été restaurés via les mises à niveau des projets, les gels, les réémissions, ainsi que le suivi par les exchanges et on-chain.
KuCoin a finalement continué ses activités.

11、BigONE : environ 27 millions de dollars
Date : 16 juillet 2025
Montant : environ 27 millions de dollars
Nombre d’utilisateurs touchés : non communiqué
Traitement pour les utilisateurs : la plateforme annonce prendre en charge l’intégralité de la perte
Après l’attaque, BigONE a déclaré que les actifs des utilisateurs ne subiraient pas la perte finale ; le déficit correspondant serait assumé par la plateforme.
Même si 27 millions de dollars ne sont pas énormes comparé à Bybit, le mode de traitement reste un schéma relativement courant pour les grandes exchanges centralisées actuelles : portefeuille de la plateforme volé ≠ déduction directe du solde des utilisateurs.

Deux autres événements historiques doivent aussi être examinés séparément
Si l’on élargit la portée de « CEX ces dernières années » à l’ensemble de l’industrie des cryptos, il y a aussi deux cas classiques très connus.
Mt.Gox
Mt.Gox est l’un des effondrements les plus célèbres de l’histoire des exchanges de cryptos.
Contrairement à aujourd’hui, où les grandes exchanges comblent rapidement les pertes grâce à leurs réserves, les utilisateurs de Mt.Gox ont dû traverser une procédure de faillite et de « renaissance civile » durant plus de dix ans.
Jusqu’en 2024, certains créanciers ont commencé à recevoir progressivement des remboursements en BTC et en BCH.
Au 16 juillet 2024, les administrateurs ont confirmé que le remboursement en BTC/BCH a été effectué auprès de plus de 13 000 créanciers.
Et à ce jour, une partie des procédures de remboursement est toujours en cours ; les délais de remboursement concernés ont déjà été prolongés jusqu’au 31 octobre 2026.
Cela montre une chose :
« Récupérables peut-être au final » et « indemnisés intégralement immédiatement » sont totalement deux notions différentes.
Pourquoi la plupart des exchanges ne publient-elles pas « combien d’utilisateurs ont été volés » ?
En regardant ces cas, on constate un problème très évident :
Les montants sont souvent élevés, mais le nombre de personnes n’est pourtant que rarement communiqué.
La raison est que les incidents de sécurité d’exchange surviennent généralement :
Portefeuilles chauds, portefeuilles à froid, portefeuilles d’exploitation ou portefeuilles multi-signatures gérés de manière unifiée par la plateforme.
Sur la chaîne, seuls quelques adresses ont peut-être été volées, mais derrière ces adresses, il peut en réalité y avoir des actifs appartenant à des centaines de milliers, voire à des millions d’utilisateurs.
Par conséquent, il est difficile de dire simplement :
« Les hackers ont volé l’argent de 100 000 utilisateurs. »
Pour être plus exact, la formulation est souvent :
Le pool d’actifs confiés par l’exchange a subi une perte.
Si ensuite la plateforme comble le manque grâce à ses propres réserves, un fonds d’assurance ou un fonds de protection, alors le solde des comptes utilisateurs ne changerait même pas.
Ainsi, beaucoup d’exchanges ne publieront même pas les fameux « nombres d’utilisateurs dont les fonds ont été volés ».
En regroupant tous ces événements à la fin, on découvre une règle très intéressante
Aujourd’hui, avec l’évolution de l’industrie, la manière dont les grandes exchanges traitent les attaques a nettement changé.
Le modèle initial de Mt.Gox était : exchange piratée → insolvabilité → les utilisateurs deviennent créanciers → et après, il faut attendre de nombreuses années.
Par la suite, Coincheck a commencé à montrer : exchange piratée → la société paie elle-même pour indemniser.
Puis, par la suite, à mesure que Binance a mis en place SAFU, de plus en plus de plateformes ont commencé à en mettre en place :
Fonds de protection des utilisateurs, fonds d'assurance, fonds de réserve des risques, réserves de portefeuilles à froid.
Donc, avec les cas de Bybit, CoinDCX et actuellement Bitget, on voit de plus en plus souvent la logique de traitement suivante :
L’infrastructure de la plateforme est attaquée → l’entreprise assume la perte → le solde affiché des utilisateurs reste autant que possible inchangé.
Mais cela ne signifie pas pour autant que les exchanges centralisées n’ont plus de risques.
Une attaque unique de Bybit a entraîné une perte proche de 1,5 milliard de dollars ; cela suffit à illustrer un point :
Même si le système de sécurité est amélioré à nouveau, il n’existe pas de sécurité absolue.
Ce qui détermine vraiment si un incident de sécurité finit par nuire aux utilisateurs ordinaires, outre la sécurité technique, dépend aussi de quelques facteurs très concrets :
Quelle est la vraie quantité de réserves d’une exchange ? Les portefeuilles à froid et à chaud sont-ils strictement isolés ?
Y a-t-il un fonds de protection des utilisateurs d’une taille suffisante ? Les réserves d’actifs sont-elles réellement 1:1 ?
Après une attaque de plusieurs centaines de millions, voire de plusieurs milliards de dollars, l’entreprise a-t-elle la capacité de combler elle-même le trou ?
Cela pourrait même mériter plus l’attention des utilisateurs qu’une simple phrase du type : « telle exchange n’a jamais été piratée ».
Parce que l’histoire a déjà prouvé une chose : le fait qu’une exchange soit attaquée, ou non, est une question séparée.
Qui assume la perte en fin de compte après l’attaque, c’est vraiment la chose dont l’utilisateur ordinaire devrait se préoccuper. « Les données proviennent du réseau ; s’il y a des erreurs, veuillez les signaler à tout moment »

