Contexte de l'attaque
Le 25 septembre 2026, la plateforme d’échange Bitget a annoncé le détournement de plus de 351 millions de dollars de cryptomonnaies depuis ses hot wallets. Cette perte constitue le plus important vol de devises numériques enregistré cette année, dépassant le précédent incident de 340 M$ survenu en septembre dernier. Bitget a immédiatement suspendu les retraits afin de limiter d’autres transferts non autorisés.
Mécanismes d'accès aux hot wallets
Les hot wallets, par définition, restent connectés à Internet pour faciliter les transactions actives. Cette exposition crée une surface d’attaque où les clés privées peuvent être compromises par des vecteurs tels que le phishing ciblé, l’injection de code malveillant dans les services de gestion de clés ou l’exploitation de vulnérabilités dans les bibliothèques open‑source utilisées par l’échange. Les déclarations de la direction de Bitget indiquent que le schéma de l’intrusion correspond aux « patterns » observés chez les groupes de hackers nord‑coréens, notamment l’utilisation de scripts automatisés pour extraire les fonds dès que les clés sont accessibles.
Réaction de Bitget et couverture financière
Suite à l’incident, Bitget a confirmé disposer d’un fonds de protection des utilisateurs de 464 M$, destiné à couvrir les pertes liées à ce type d’événement. La société n’a pas précisé la date de réouverture des retraits, mais a indiqué que le fonds devrait absorber la totalité du vol de 351 M$. Cette approche financière reflète une pratique croissante parmi les exchanges, qui maintiennent des réserves pour répondre rapidement aux incidents sans recourir à des procédures judiciaires longues.
Implications pour la sécurité des échanges crypto
Le rapport de la société d’intelligence blockchain TRM Labs cite la Corée du Nord comme responsable d’environ 75 % des vols de cryptomonnaies en 2026. Cette statistique souligne la persistance d’acteurs étatiques capables de financer leurs programmes militaires via le cybercrime. Pour les plateformes, la leçon principale réside dans la réduction de la dépendance aux hot wallets : l’adoption de solutions de stockage à froid, la segmentation des clés privées et la mise en place de systèmes de détection d’anomalies en temps réel sont des mesures techniques concrètes. Par ailleurs, la transparence sur les mécanismes de récupération des fonds et la communication rapide avec les utilisateurs restent essentielles pour préserver la confiance du marché.