En bref

  • Les données on-chain montrent qu'environ 183 millions de dollars en ETH, USDT, USDC, AVAX, BNB et d'autres jetons ont été déplacés jeudi depuis des portefeuilles étiquetés comme appartenant à Bitget vers une adresse unique en environ une heure.
  • Un portefeuille fraîchement créé a dépensé 19,67 millions de dollars en USDT0 pour acheter 7 111 ETH en six minutes sur Arbitrum, en payant jusqu'à 5 % au-dessus du prix du marché via les échanges décentralisés UniswapX et 1inch Fusion.
  • Des utilisateurs signalent des retraits bloqués et Bitget n'a publié aucune déclaration publique.

Plus de 183 millions de dollars en actifs cryptographiques ont été drainés des portefeuilles appartenant à l'échange de cryptomonnaies Bitget lors d'un piratage apparent, selon des analystes et des données blockchain. L'entreprise, cependant, n'a pas encore confirmé l'exploit.

Des enquêteurs on-chain, notamment Bubblemaps et les analystes d'Arkham, ont signalé l'activité inhabituelle tard jeudi, alors que Bitget, l'une des plus grandes plateformes de trading centralisées au monde, était « potentiellement piratée ». En environ une heure, près de 183 millions de dollars d'actifs ont été déplacés des portefeuilles étiquetés comme appartenant à l'échange vers une adresse nouvellement créée.

Le premier signe est venu d'un portefeuille chaud — la réserve connectée à Internet qu'un échange utilise pour traiter rapidement les retraits quotidiens, par opposition à un portefeuille froid conservé hors ligne pour la garde. Une adresse nouvellement créée, commençant par « 0xe410 », a pris 19,67 millions de dollars en USDT0 — une version inter-chaînes du stablecoin Tether indexé sur le dollar — et les a échangés contre 7 111 ETH en seulement six minutes. Contrairement à l'USDT, l'ETH est décentralisé et difficile à saisir.

Selon les rapports, l'achat a été effectué via UniswapX et 1inch Fusion, des services qui permettent aux traders d'échanger des jetons directement sur la blockchain sans passer par un intermédiaire. Celui qui a passé ces ordres a payé environ 5 % au-dessus du taux du marché, le type de prime qui apparaît lorsque la vitesse compte plus que l'obtention d'un bon prix.

D'autres transferts ont suivi.

Des portefeuilles supplémentaires étiquetés comme appartenant à Bitget ont envoyé de l'ETH, de l'AVAX, du BNB, de l'USDC, de l'USDT et du XAUT — un jeton adossé à de l'or physique — à la même adresse, selon le chercheur on-chain pseudonyme DCF GOD, qui a signalé l'activité en premier sur X.

Les sorties depuis les portefeuilles publiquement étiquetés de l'échange semblaient s'arrêter environ six minutes après la première transaction suspecte et sont restées calmes pendant au moins 20 minutes par la suite, un schéma cohérent avec un échange qui gèle les retraits pendant qu'il enquête.

Les représentants de Bitget n'ont pas immédiatement répondu à la demande de commentaire de Decrypt.

Lorsque vous déposez de l'argent sur un échange comme Bitget, vous faites confiance à cette entreprise pour le garder dans des portefeuilles qu'elle contrôle, ce qui n'est pas très différent de remettre du liquide à un guichetier de banque. La différence, c'est qu'il n'y a pas d'assurance-dépôts gouvernementale prête à indemniser les clients si ce coffre-fort est fracturé, ce qui explique précisément pourquoi « pas vos clés, pas vos pièces » est devenu un mantra crypto au départ.

Ce ne serait pas la première fois que cette confiance est mise à l'épreuve. En 2023, Bitget a vanté un fonds de protection de 300 millions de dollars conçu spécifiquement pour couvrir les piratages, les vols et les pertes similaires.

Il est loin d'être le seul. L'échange rival Bybit a perdu 1,4 milliard de dollars en février 2025 après que des attaquants ont usurpé un écran de signature pour détourner un transfert de routine depuis un portefeuille froid, le plus grand vol de crypto jamais enregistré. Dans l'ensemble du secteur l'année dernière, les pirates ont volé au total 2,72 milliards de dollars à des échanges et des protocoles.