Selon l'analyse réalisée par Arkham sur les fonds volés, Bitget aurait perdu environ 350 millions de dollars lors d'une violation de sécurité touchant sept blockchains. La plateforme a suspendu les retraits pendant que les enquêteurs tentent de retrouver les actifs, dont 153 millions de dollars en XRP.
Des pirates informatiques ont dérobé 228 millions de dollars en 18 minutes sur Bitget ; Arkham surveille 7 chaînes
Points clés
- Arkham indique que 228 millions de dollars ont quitté Bitget en l’espace de 18 minutes.
- Les pirates ont converti les actifs en Ether et les ont répartis dans de nouveaux portefeuilles.
- Bitget affirme que son fonds de protection couvre la perte estimée à 351,6 millions de dollars.
228 millions de dollars ont quitté Bitget en 18 minutes
Les clients de Bitget n’ont pas pu retirer leurs fonds après que les pirates ont vidé la plateforme d’échange de cryptomonnaies le 24 septembre. La société d’analyse de blockchain Arkham Intelligence, qui identifie les portefeuilles et cartographie les transferts de cryptomonnaies, a retracé environ 350 millions de dollars quittant cinq portefeuilles Bitget sur sept chaînes entre 14 h 31 et 17 h 23 (heure de l’Est). Arkham a regroupé les adresses liées aux pirates afin de présenter ensemble leurs avoirs et leurs transferts. Les chaînes concernées étaient le XRP Ledger, Ethereum, Arbitrum, Optimism, BNB Chain, Avalanche et Base. Le suivi par Arkham des fonds volés montre comment les pirates ont commencé à déplacer et à échanger des actifs peu après les transferts.
Le vol s’est concentré sur une courte période. Lorsque Arkham a publié son analyse rétrospective du 25 septembre sur X, elle avait identifié 26 adresses associées aux attaquants, permettant ainsi aux enquêteurs de suivre les transferts au fur et à mesure que les fonds se déplaçaient. La société a déclaré :
« Sur les 350 millions de dollars, 228 millions ont quitté Bitget en 18 minutes, entre 18 h 58 et 19 h 16 UTC. »

L’avis de sécurité de Bitget estime le montant concerné à 351,6 millions de dollars. La plateforme indique que son Fonds de protection des utilisateurs détient plus de 464 millions de dollars et couvre la perte. Les retraits sont restés suspendus pendant l’examen de sécurité, tandis que les dépôts et les transactions se sont poursuivis, selon Bitget.
L’ampleur du préjudice s’est précisée lorsque les enquêteurs ont identifié des transferts allant au-delà de ceux mentionnés dans les premiers rapports sur la faille. Les premières estimations faisaient état d’un montant compris entre environ 174 et 183 millions de dollars provenant de portefeuilles identifiés comme appartenant à Bitget. Bitget a par la suite estimé le montant total concerné à environ le double de cette fourchette.
La perte de XRP soulève un différend sur la classification des portefeuilles
Arkham a identifié 153 millions de dollars en XRP comme la plus importante partie du vol et a décrit sa source comme un portefeuille « cold wallet » de Bitget. Bitget conteste cette classification : la société affirme que ses portefeuilles « cold wallet » sont restés sécurisés et que la faille s’est limitée à certaines parties de son infrastructure de portefeuilles « hot wallet » et « warm wallet ». Ces deux descriptions doivent être considérées comme des versions contradictoires tant que l’enquête se poursuit.
Un portefeuille « cold » conserve sa clé privée hors ligne, tandis qu’un portefeuille « hot » se connecte à Internet pour traiter les transactions. Le litige porte sur la question de savoir si le XRP volé provenait d’un stockage hors ligne ou de l’infrastructure de portefeuilles connectés de Bitget.
Les attaquants ont transféré de l’ether vers Ethereum depuis d’autres chaînes et l’ont réparti entre de nouveaux portefeuilles, tandis que les XRP volés sont restés en grande partie sur cinq adresses après les transferts initiaux. Plus de 99 % des quelque 103 millions de XRP se trouvaient encore dans cinq portefeuilles tôt dans la matinée du 25 septembre, selon un autre compte rendu des transferts du registre.
Les attaquants échangent des actifs et répartissent l’ether entre plusieurs portefeuilles
Dans les 10 minutes qui ont suivi le vol, les attaquants ont commencé à vendre des stablecoins et de l’or tokenisé contre de l’ether, a rapporté Arkham. Arkham indique que 25 millions de dollars en USDT ont été transférés vers Rizzolver, un service qui exécute les transactions sur UniswapX, au cours de cinq transactions de 5 millions de dollars chacune. D’autres échanges ont été effectués via Uniswap, une bourse décentralisée ; 1inch, qui achemine les transactions entre différentes bourses ; et Furucombo, qui agrège les transactions de finance décentralisée. Les attaquants ont également transféré des USDC vers Ethereum avant de les vendre.
Les fonds provenant d’Arbitrum, d’Optimism et de Base ont été transférés vers Ethereum via des services de pont, un processus qui, selon Arkham, s’est achevé à 16 h 04 EDT. Arkham a estimé qu’environ 100 millions de dollars d’actifs autres que l’ether avaient été convertis en environ 36 600 ETH. Les attaquants ont ensuite réparti leurs avoirs entre de nouvelles adresses ; huit d’entre elles détenaient environ 68 300 ETH, d’une valeur de 183 millions de dollars, au moment où Arkham a publié son rapport. Aucun transfert sortant n’avait été signalé depuis ces huit adresses à ce stade. La partie en BNB était encore en mouvement dans l’instantané d’Arkham. Arkham a retracé 6,9 millions de dollars vers 12 portefeuilles non identifiés de la BNB Chain et a signalé des dépôts d’au moins 4,7 millions de dollars vers Thorchain et de 2 millions de dollars vers Fixedfloat. Thorchain est également apparu dans le suivi des fonds volés lors d’un autre vol de cryptomonnaies ; cette affaire ne permet toutefois pas d’établir qui a mené l’attaque contre Bitget.
Cet article a été traduit de l'anglais à l'aide de l'IA. La version originale en anglais fait foi ; les traductions automatiques peuvent contenir des inexactitudes, en particulier dans la terminologie juridique et réglementaire.










