
Bitget a revu à la hausse l’ampleur de sa faille de sécurité après avoir d’abord communiqué un chiffre plus faible concernant le montant de crypto concerné. Dans un rapport d’incident mis à jour, l’échange a indiqué qu’environ 388 millions de dollars d’actifs avaient été touchés — un montant supérieur à l’estimation de jeudi, qui s’élevait à 352 millions.
Dans une mise à jour de suivi publiée vendredi, Bitget a également confirmé qu’il continuerait à suspendre les retraits pendant qu’il enquête, et il a mis en place un programme de récompenses visant à encourager le gel ou la récupération des fonds dérobés. La plateforme a attribué la révision à la hausse à une comptabilisation plus complète des transferts survenus pendant l’incident, incluant des actifs sur des réseaux qui n’étaient pas pris en compte dans le premier rapport.
Points clés à retenir
Bitget a révisé l’impact de la violation à environ 388 millions de dollars, contre 352 millions de dollars auparavant.
Environ 387,5 millions de dollars auraient été retracés vers des adresses contrôlées par l’attaquant, selon une surveillance onchain — soit 35 millions de dollars de plus que ce qui avait été divulgué précédemment.
Les retraits restent suspendus, tandis que la bourse affirme que l’incident est maîtrisé et qu’aucun autre transfert non autorisé n’est possible.
Bitget indique que ce changement reflète une comptabilisation plus complète, incluant des actifs supplémentaires affectés sur Zcash et TRON qui manquaient à l’estimation initiale.
La violation impliquait plusieurs réseaux, notamment des chaînes EVM, le registre XRP (XRP Ledger), Zcash et TRON, avec plusieurs types d’actifs listés.
Pertes recalculées : ce qui a changé dans les chiffres de Bitget
Le rapport d’incident révisé de Bitget précise que le montant concerné avait été sous-estimé dans la première estimation. D’après la bourse, ses chiffres révisés reflètent une comptabilisation plus complète des transferts survenus pendant la violation — précisément en ajoutant des actifs affectés sur Zcash et TRON qui n’étaient pas inclus dans le calcul initial.
Bitget a souligné que cette mise à jour n’indique pas de vol supplémentaire au-delà de ce qui avait déjà été capturé pendant la fenêtre de l’incident. La société a déclaré que l’incident reste maîtrisé et qu’aucun autre transfert non autorisé n’est possible.
Concrètement pour les utilisateurs et les acteurs du marché, cette révision est importante car elle modifie la façon dont les investisseurs évaluent la gravité de l’événement et l’ampleur des mesures de remédiation que Bitget doit mettre en œuvre — notamment pour les actifs transférés vers des adresses contrôlées par les attaquants.
Où sont allés les fonds : traçage vers des adresses contrôlées par l’attaquant
En plus du total révisé, Bitget a indiqué que 387,5 millions de dollars avaient été transférés vers des adresses contrôlées par l’attaquant, selon le traçage onchain. Ce chiffre est d’environ 35 millions de dollars plus élevé que ce qui avait été rapporté jeudi.
La bourse a présenté la différence comme une amélioration de la comptabilisation plutôt que comme une extension de la durée de la violation ou comme une nouvelle vague de retraits volés. Bitget a indiqué que l’estimation mise à jour inclut des transferts supplémentaires impliquant des actifs sur Zcash et TRON, ce qui l’aide à aligner ses chiffres communiqués avec une vision plus complète des mouvements sur les chaînes concernées.
Pour les traders et les utilisateurs, le point opérationnel le plus important est que les mesures de contrôle de Bitget restent en place — les retraits sont toujours suspendus — tandis que la société se concentre sur l’identification et la potentielle mise en gel ou la récupération des fonds liés au piratage.
Réseaux et actifs mentionnés dans la mise à jour de l’incident
Bitget a déclaré que l’incident impliquait des adresses couvrant plusieurs écosystèmes, notamment des réseaux de la machine virtuelle Ethereum (EVM), le registre XRP, Zcash et TRON. La bourse a listé une gamme d’actifs qui ont été volés, dont :
XRP
Ether (ETH)
USDT (y compris l’USDt de Tether)
Zcash (ZEC)
USDC
USDT0
XAUt
BNB
AVAX
TRX
Le rapport de suivi n’a toutefois pas abordé directement les commentaires faits jeudi par le PDG de Bitget, Gracy Chen. Une couverture plus ancienne de Cointelegraph a noté sa spéculation selon laquelle un groupe de piratage nord-coréen pourrait être à l’origine de l’attaque, citant ce qu’elle a décrit comme des indices liés à l’IP.
Alors que la société se concentre désormais sur le périmètre révisé des fonds déplacés et son plan de réponse, la question de l’attribution reste distincte du besoin immédiat de sécuriser les retraits et de traiter le plus grand chiffre de vol inter-chaînes que Bitget affirme avoir identifié.
Ce que signale le programme de récompenses pour les efforts de récupération
La mise à jour du vendredi de Bitget comprenait une décision de maintenir les retraits en pause et de lancer un programme de récompenses. Bien que les détails sur la manière dont les participants peuvent être éligibles ne figurent pas dans le texte de l’article fourni, l’objectif déclaré est clair : encourager le gel ou la récupération des actifs volés.
Dans des cas de violation antérieurs, à travers des bourses crypto et des services de garde, les incitations visant à accélérer la découverte et la coordination des fonds sont devenues un schéma de réponse courant — en particulier lorsque des actifs ont déjà été déplacés sur plusieurs réseaux. En liant l’effort de récupération à une récompense, Bitget semble chercher à élargir le filet au-delà des contrôles internes et de l’analyse forensique.
En parallèle, l’insistance de la bourse sur le fait que « aucun autre transfert non autorisé n’est possible » suggère qu’elle estime que la capacité des attaquants à continuer de déplacer des fonds a été interrompue — même si, à terme, les utilisateurs voudront une confirmation lorsque les retraits reprendront et que les soldes seront réconciliés.
Un incident majeur dans l’industrie, comparé à d’autres piratages récents
Même avec la comptabilisation révisée, la violation de Bitget reste l’un des plus importants incidents de sécurité ayant touché l’industrie de la crypto. L’incident est désormais décrit comme ayant causé environ 388 millions de dollars d’actifs affectés, le plaçant dans la même catégorie que les grands événements de bourses qui ont ébranlé la confiance des utilisateurs et forcé des changements opérationnels rapides.
L’article note également un repère récent issu du début du cycle industriel : des hackers ont volé environ 1,5 milliard de dollars d’Ether à Bybit en février 2025. Cette comparaison souligne qu’en dépit des améliorations des pratiques de sécurité au fil du temps, des vols à grande échelle peuvent encore survenir — et que les efforts de récupération s’étendent souvent au-delà de la fenêtre initiale de l’incident.
Pour les clients de Bitget, la prochaine phase concernera probablement la rapidité avec laquelle la plateforme pourra finaliser la réconciliation des actifs, la possibilité de lever les pauses de retraits par étapes, et la manière dont le programme de récompenses contribue à récupérer — ou au moins à atténuer — la portion des fonds qui s’est retrouvée sur des adresses contrôlées par l’attaquant.
Alors que Bitget poursuit son examen, les investisseurs et les utilisateurs devraient surveiller les mises à jour concernant les délais de retraits et tout autre détail opérationnel autour de la mise en œuvre du programme de récompenses, ainsi que des éléments indiquant que les affirmations de la bourse sur la maîtrise de la situation se confirment tandis que les fonds sont entièrement retracés et comptabilisés.
Cet article a été publié à l’origine sous le titre : Bitget Updates : 388 M$ Affected After Security Breach Clarified on Crypto Breaking News — votre source de confiance pour l’actualité crypto, les nouvelles Bitcoin et les mises à jour blockchain.
