
Bitget a révisé sa comptabilisation des pertes liées à la violation de sécurité de la semaine dernière, portant le montant associé aux adresses contrôlées par l’attaquant à 387,5 millions de dollars — contre une estimation précédente de 352 millions de dollars. Le rapport d’incident mis à jour, publié jeudi et suivi d’une autre mise à jour vendredi, a également indiqué que l’incident reste circonscrit et qu’aucun autre transfert non autorisé n’est possible.
La plateforme a réaffirmé qu’elle continuera de suspendre les retraits et a indiqué avoir lancé un programme de récompense visant à geler ou récupérer les actifs touchés. Le changement clé dans la dernière divulgation de Bitget est une « comptabilisation plus complète » des transferts, incluant des actifs qui n’avaient pas été pris en compte dans l’estimation initiale.
Points clés
Bitget a mis à jour ses chiffres de la brèche : 387,5 millions de dollars ont été transférés vers des adresses contrôlées par l’attaquant, et non 352 millions.
L’échange a indiqué que la révision reflète une comptabilisation supplémentaire des actifs affectés sur Zcash et TRON, sans indiquer d’activité non autorisée nouvelle.
Les retraits restent suspendus, tandis que Bitget a lancé un programme de récompense visant à geler ou récupérer les fonds.
Bitget a fait état d’une implication de plusieurs réseaux, incluant les chaînes EVM, le XRP Ledger, Zcash et TRON.
Qu’est-ce que Bitget a modifié dans son rapport d’incident
Dans sa comptabilisation révisée, Bitget a indiqué que le chiffre actualisé provient d’une réconciliation plus complète des transferts survenus pendant l’incident. La plateforme a attribué l’ajustement aux actifs concernés sur Zcash et TRON qui avaient été omis de l’estimation initiale, précisant que le nouveau montant ne reflète aucun autre transfert non autorisé.
La déclaration de Bitget a mis l’accent sur la maîtrise de la situation : la société a indiqué que l’incident restait contenu et que « aucun autre transfert non autorisé n’est possible ». Pour les utilisateurs qui suivent l’affaire, l’implication pratique est que la révision porte sur la mesure et le périmètre, plutôt que sur des preuves d’un compromis élargi.
Les retraits sont suspendus pendant que l’acheminement de l’attaquant est retracé on-chain
Dans sa mise à jour de vendredi, Bitget a confirmé qu’il continuerait à suspendre les retraits. Dans le même temps, la plateforme a indiqué avoir lancé un programme de récompense conçu pour inciter à geler ou récupérer les actifs qui ont été transférés vers des adresses contrôlées par l’attaquant.
Bitget a également évoqué le traçage on-chain pour expliquer où les fonds sont allés. Selon la société, « 387,5 millions de dollars ont été transférés vers des adresses contrôlées par l’attaquant », le total révisé étant d’environ 35 millions de dollars supérieur au chiffre précédent. Autrement dit, le rapport mis à jour n’est pas seulement une reformulation des estimations de pertes : il s’agit d’un ajustement lié au rattachement de ces transferts à des points de terminaison contrôlés par l’attaquant.
Réseaux et actifs impliqués à travers l’écosystème
Le rapport d’incident révisé de Bitget répertorie plusieurs environnements de blockchain affectés. L’échange a déclaré que l’incident impliquait des adresses sur les réseaux de la machine virtuelle Ethereum (EVM), ainsi que sur le XRP Ledger, Zcash et TRON.
La divulgation de suivi a également énuméré plusieurs actifs que les attaquants auraient emportés. Selon Bitget, les actifs volés ou affectés incluent XRP, Ether (ETH), le USDt de Tether (USDT), Zcash (ZEC), USDC, USDT0, XAUt, BNB, AVAX et TRX.
Pour les investisseurs et les traders, la nature multi-réseaux de l’incident est importante car elle influe sur la rapidité avec laquelle le risque peut être réduit. Différentes chaînes peuvent nécessiter une surveillance, des processus de conformité et—surtout—des étapes opérationnelles différentes pour les échanges qui cherchent à arrêter ou limiter les retraits et à protéger la garde des fonds en froid et intermédiaire.
Contexte plus large de l’industrie et ce qui reste flou
Même avec la clarification concernant le chiffre de pertes corrigé, la faille de sécurité de Bitget figure toujours parmi les plus importants incidents ayant touché l’industrie. Le contexte de l’article souligne que des pirates ont volé environ 1,5 milliard de dollars d’Ether à Bybit en février 2025, montrant à quel point les compromissions majeures d’échanges peuvent être dévastatrices, même lorsque les retraits sont suspendus et que les fonds sont surveillés.
Fait notable, la mise à jour ultérieure de Bitget n’a pas répondu directement aux commentaires formulés par la PDG Gracy Chen jeudi. Dans une couverture précédente, Chen a spéculé qu’un groupe de piratage nord-coréen pourrait être à l’origine de l’attaque, en citant ce qu’elle a décrit comme des « indices IP ». Le rapport d’incident révisé, tel qu’il est présenté dans la mise à jour, met l’accent sur la comptabilisation et la maîtrise de la situation plutôt que sur l’attribution de la faille à un acteur précis.
Cela laisse une tension importante pour les lecteurs : si les chiffres mis à jour visent à trancher des questions sur l’ampleur, l’attribution et la motivation semblent toutefois rester distinctes et non résolues dans les dernières divulgations publiques de Bitget. À mesure que le programme de récompense s’intensifie et que les travaux de traçage continuent, des informations supplémentaires pourraient émerger—soit à partir de preuves on-chain, d’efforts de coordination pour identifier et geler des actifs, ou de mises à jour ultérieures de l’échange.
Pour l’instant, les acteurs du marché devraient surveiller si Bitget fournit plus tard des détails sur les efforts de récupération et le calendrier de reprise possible des retraits, ainsi que toute révision supplémentaire des totaux affectés. Les chiffres mis à jour suggèrent que la propagation de l’incident est mieux comprise, mais la trajectoire allant de transferts contrôlés par l’attaquant vers des fonds récupérables—et la question de savoir qui a mené la brèche—déterminera probablement la prochaine phase de cette histoire.
Cet article a été initialement publié sous le titre : Bitget Updates : 388 M$ d’actifs touchés par une faille de sécurité sur Crypto Breaking News – votre source de confiance pour l’actualité crypto, l’actualité Bitcoin et les mises à jour blockchain.
