Le 24 septembre, les systèmes de sécurité de la plateforme Bitget ont repéré des mouvements suspects sur un nombre limité de ses portefeuilles crypto. Dix-neuf transferts non autorisés ont été identifiés par les équipes de sécurité de l’exchange. Les portefeuilles « froids », c’est-à-dire non connectés à Internet, ont échappé à la cyberattaque.
At 18:31 UTC on September 24, 2026, Bitget’s security systems identified unauthorized transfers involving a limited number of hot wallets.
Our security team immediately activated emergency response procedures and began a full investigation.
Based on our current assessment,… https://t.co/7xF5xW0JQ1
— Bitget (@bitget) September 24, 2026
Les pirates ont fait main basse sur de l’ether, du XRP, du BNB, de l’AVAX, ainsi que sur des stablecoins, dont de l’USDT et de l’USDC. Les fonds volés étaient répartis sur plusieurs blockchains, dont Ethereum, XRP Ledger, Arbitrum, Avalanche et BNB Smart Chain. Par précaution, Bitget a aussitôt gelé les retraits. Les dépôts et le trading sont par contre restés disponibles.
À lire aussi : Des hackers infiltrés comme salariés – l’incroyable piège de la Corée du Nord pour pirater la tech
La piste nord-coréenne
La méthode d’attaque employée sort de l’ordinaire. Comme l’explique Gracy Chen, la PDG de Bitget, les pirates n’ont pas dérobé de clés privées, les clés qui permettent d’accéder à un portefeuille. Les hackers ont plutôt compromis l’infrastructure des portefeuilles de la plateforme en exploitant une faille. Ils ont ainsi pu falsifier des données de transaction et autoriser des paiements à la place de Bitget. La brèche a été promptement colmatée par les équipes de Bitdget. Les pirates ne peuvent plus réaliser de transferts frauduleux.
Les enquêteurs de Bitget ont rapidement découvert plusieurs indices qui laissent penser que des hackers nord-coréens sont à l’origine de la cyberattaque. Ils ont en effet relevé des adresses IP qui sont liées à des services VPN déjà utilisés par des pirates nord-coréens. Le mode opératoire rappelle aussi les précédentes attaques orchestrées par les truands à la solde de la Corée du Nord.
Tous les indices pointent vers une opération de TraderTraitor, un gang qui fait partie du groupe Lazarus. Lié à la Corée du Nord, le gang est déjà à l’origine du vol record de 1,5 milliard de dollars chez Bybit en février 2025. Il est aussi soupçonné d’avoir dérobé 292 millions de dollars sur le pont LayerZero de KelpDAO quelques mois plus tard. Pour faire toute la lumière sur l’attaque, Bitget a notamment fait appel à Mandiant, filiale de Google. Bybit a d’ailleurs proposé son aide à Bidget pour tenter de suivre tous les fonds volés sur la blockchain.
À lire aussi : Crypto-crime – pourquoi 2025 a pulvérisé tous les records
Les clients de Bitget sont couverts
Bitget se veut rassurant en dépit de l’attaque. Les soldes des comptes de ses clients sont toujours exacts et n’ont pas été affectés par l’intrusion. Surtout, l’intégralité de la perte est couverte par le fonds de protection des utilisateurs de la plateforme. Ce fonds cumule plus de 464 millions de dollars. De facto, aucun client n’a perdu d’argent à la suite du passage des hackers. Pour le moment, les retraits sont néanmoins toujours suspendus.
👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp.

