SOCLYDE logo
Current languageFR
Actualité cybersécuritéIncidentCryptoIdentifiants

Bitget : 387,5 millions de dollars transférés depuis des hot et warm wallets

Bitget a révisé le montant de son incident du 24 septembre et décrit une compromission d’accès interne ayant permis des transferts non autorisés depuis des hot et warm wallets.

Par Soclyde Team

Un analyste examine une clé de sécurité dans une salle d’opérations

En résumé

  • Bitget estime désormais à 387,5 millions de dollars les actifs transférés depuis des hot et warm wallets.
  • La mise à jour officielle évoque des identifiants d’accès intranet volés et des commandes de retrait falsifiées.
  • L’attribution à la Corée du Nord reste une hypothèse rapportée, pas un fait établi par la notification initiale.

Pour aller plus loin

Ressources Soclyde

Sommaire de l’article

Le 24 septembre 2026, Bitget a détecté des transferts non autorisés depuis une partie de ses hot et warm wallets. La plateforme a d’abord annoncé environ 351,6 millions de dollars, puis a révisé l’estimation à 387,5 millions après avoir intégré des actifs sur Zcash et Tron.

Ce que Bitget a confirmé

La page d’incident indique que les transferts ont été détectés à 18 h 31 UTC, que les retraits ont été suspendus et que les cold wallets sont restés hors du périmètre annoncé. Une mise à jour ultérieure décrit des identifiants d’accès intranet volés et des commandes falsifiées.

Ces éléments sont des informations publiées par Bitget. L’enquête et les validations externes doivent encore préciser la chaîne complète de l’attaque et les contrôles qui ont été contournés.

Hot, warm et cold wallets

La distinction entre couches de portefeuille est opérationnelle : un accès compromis à une zone chaude ne signifie pas automatiquement que les clés privées des cold wallets ont été exposées. Elle ne supprime pas pour autant le risque lié aux comptes, aux services internes et aux systèmes qui autorisent les mouvements.

Les équipes doivent documenter quels opérateurs peuvent consulter, préparer ou valider un retrait, et quelles actions sont journalisées.

Le rôle des identifiants

La mise à jour Bitget relie l’incident à une vulnérabilité d’un produit de sécurité tiers et à des identifiants intranet volés. Une fois un accès interne obtenu, l’attaquant a pu viser les commandes et les contrôles qui entourent les portefeuilles.

Cette chaîne rappelle qu’un mot de passe de service, une session persistante ou une clé d’administration peut devenir un levier financier même si les clés privées principales restent isolées.

Mesures pour les équipes

Séparez les comptes d’administration et d’exploitation, limitez les droits de retrait et imposez une validation indépendante pour les montants sensibles. Faites tourner les secrets après une exposition confirmée, mais préservez d’abord les journaux et les informations nécessaires à l’enquête.

Surveillez aussi les demandes urgentes qui imitent une procédure de récupération : un incident largement commenté crée un terrain favorable aux faux supports.

Le lien avec Soclyde

Soclyde ne protège pas l’infrastructure d’un exchange et ne valide pas une transaction. Il peut aider une équipe à conserver des accès distincts et des secrets de secours dans un coffre chiffré local-first, avec un partage contrôlé entre appareils autorisés.

Cette organisation aide à retrouver les accès à révoquer ou à faire tourner sans centraliser les secrets dans un coffre cloud exploité par Soclyde.

À retenir

Bitget a révisé son estimation à 387,5 millions de dollars et décrit une chaîne impliquant des accès internes. Séparez les rôles, renforcez la validation des retraits et préparez une rotation documentée. Utilisez le générateur de mots de passe sécurisé ou contactez Soclyde.

Questions fréquentes

Les cold wallets et les comptes utilisateurs sont-ils concernés ?

Bitget indique que les cold wallets n’ont pas été touchés et que les soldes utilisateurs restent protégés par son fonds de protection. Ces déclarations décrivent la position de Bitget et ne remplacent pas le suivi de ses mises à jour.

Comment un accès interne a-t-il été utilisé ?

La mise à jour Bitget décrit une vulnérabilité d’un produit de sécurité tiers, le vol d’identifiants intranet et la falsification de commandes de retrait. L’enquête technique complète doit préciser les contrôles contournés.

Que retenir pour une petite équipe ?

Séparez les accès d’administration, utilisez des secrets uniques, limitez les droits de retrait et exigez une validation indépendante pour les opérations sensibles. Conservez les accès de secours dans un coffre contrôlé.

Références

Sources et références

Rejoignez la communauté

Rejoignez la communauté et suivez l’arrivée de Soclyde

Inscris-toi pour être le premier à tester le gestionnaire de mots de passe hors cloud et suivre son lancement.

Prévenez-moi

À découvrir