Le 24 septembre 2026 restera une date marquante pour Bitget. La plateforme d'échange de cryptomonnaies a subi une attaque de grande envergure: plus de 351 millions de dollars ont été soustraits à ses hot wallets en l'espace d'une vingtaine de minutes. L'incident a été repéré après des comportements anormaux de la plateforme et de nombreux signalements d'utilisateurs rencontrant des blocages lors de leurs retraits.
L'enquête d'Arkham Intelligence
Selon les données d'Arkham Intelligence, une série de transferts massifs s'est produite en à peine 20 minutes. Les fonds provenaient de plusieurs hot wallets identifiés comme appartenant à Bitget, ainsi que d'au moins un cold wallet. Les premières analyses on-chain ont révélé des mouvements de l'ordre de 176 millions de dollars depuis des adresses étiquetées comme appartenant à l'exchange, sans aucune autorisation de l'équipe de Bitget.
Une fois les investigations préliminaires achevées, et après que la nouvelle avait déjà été diffusée par Arkham et plusieurs médias spécialisés, Bitget a confirmé officiellement que l'ampleur du piratage dépassait les premières estimations: le préjudice total s'élève à près de 351 millions de dollars.
Dans le suivi des mouvements effectués, une adresse revient de façon répétée: 0x770b...63Ee. Ce compte a reçu de l'ETH, de l'AVAX, du BNB, de l'USDT, de l'USDC, du XAUT et d'autres actifs depuis les wallets liés à l'exchange dans un laps de temps très court.

Le schéma utilisé par les pirates
Ce piratage présente un mode opératoire singulier. Plusieurs wallets ont simultanément envoyé des actifs différents vers la même adresse, et ce dans un intervalle de temps anormalement court. Ce type de comportement n'est pas propre aux seules attaques malveillantes: les plateformes elles-mêmes procèdent parfois à des déplacements internes similaires lors d'opérations de maintenance ou de changements de garde.

D'autres attaques récentes illustrent des méthodes bien différentes. Dans le cas du piratage de Fogo, les hackers ont transféré 400 millions de tokens Fogo vers un compte unique avant de les rediriger en masse vers un autre portefeuille. Pour Coldcard, c'est une faille logicielle connue des développeurs depuis longtemps, mais jamais corrigée définitivement, qui a été exploitée. Ces incidents à répétition posent une question de fond: que reste-t-il à construire pour protéger efficacement les échanges de cryptomonnaies et les fonds qu'ils hébergent?
Bitget a confirmé que les retraits des utilisateurs restent suspendus à titre de mesure de sécurité. La PDG de l'exchange, Gracy Chen, a rassuré la communauté en précisant que l'intégralité des fonds concernés est couverte par le Fonds de Protection des utilisateurs Bitget.
[SECURITY NOTICE] Bitget Hot Wallet Incident, September 24, 2026
, Gracy Chen @Bitget (@GracyBitget) September 24, 2026
At 18:31 UTC on September 24, 2026, Bitget's security systems detected unauthorized transfers from some of our hot wallets. Our security team activated emergency response protocols immediately.
What we have…
La réaction immédiate de Bitget
Malgré l'ampleur du choc, la réactivité de la plateforme mérite d'être soulignée. Gracy Chen a animé une session en direct de plus de 3 heures pour expliquer la situation, décrire les mesures d'urgence mises en place et rassurer les utilisateurs. Bitget a par ailleurs communiqué rapidement sur le montant réel du préjudice, alors même que les premières informations d'Arkham et de Beincrypto faisaient état d'environ 170 millions de dollars soustraits. Cette transparence, dans un tel moment de crise, est rare dans le secteur.
L'enquête est toujours en cours. Bitget indique avoir déjà identifié des pistes sérieuses sur les auteurs du vol et cherche à reconstituer précisément le déroulé de l'attaque. Pour les utilisateurs français et francophones africains qui opèrent sur des plateformes non enregistrées auprès de l'AMF, cet incident rappelle l'importance de choisir des exchanges disposant de fonds de protection audités et d'une gouvernance de crise transparente. Une résolution rapide reste possible.



