Le 24 septembre 2026, Bitget a détecté des transferts non autorisés depuis une partie de ses hot et warm wallets. La plateforme a d’abord annoncé environ 351,6 millions de dollars, puis a révisé l’estimation à 387,5 millions après avoir intégré des actifs sur Zcash et Tron.
Ce que Bitget a confirmé
La page d’incident indique que les transferts ont été détectés à 18 h 31 UTC, que les retraits ont été suspendus et que les cold wallets sont restés hors du périmètre annoncé. Une mise à jour ultérieure décrit des identifiants d’accès intranet volés et des commandes falsifiées.
Ces éléments sont des informations publiées par Bitget. L’enquête et les validations externes doivent encore préciser la chaîne complète de l’attaque et les contrôles qui ont été contournés.
Hot, warm et cold wallets
La distinction entre couches de portefeuille est opérationnelle : un accès compromis à une zone chaude ne signifie pas automatiquement que les clés privées des cold wallets ont été exposées. Elle ne supprime pas pour autant le risque lié aux comptes, aux services internes et aux systèmes qui autorisent les mouvements.
Les équipes doivent documenter quels opérateurs peuvent consulter, préparer ou valider un retrait, et quelles actions sont journalisées.
Le rôle des identifiants
La mise à jour Bitget relie l’incident à une vulnérabilité d’un produit de sécurité tiers et à des identifiants intranet volés. Une fois un accès interne obtenu, l’attaquant a pu viser les commandes et les contrôles qui entourent les portefeuilles.
Cette chaîne rappelle qu’un mot de passe de service, une session persistante ou une clé d’administration peut devenir un levier financier même si les clés privées principales restent isolées.
Mesures pour les équipes
Séparez les comptes d’administration et d’exploitation, limitez les droits de retrait et imposez une validation indépendante pour les montants sensibles. Faites tourner les secrets après une exposition confirmée, mais préservez d’abord les journaux et les informations nécessaires à l’enquête.
Surveillez aussi les demandes urgentes qui imitent une procédure de récupération : un incident largement commenté crée un terrain favorable aux faux supports.
Le lien avec Soclyde
Soclyde ne protège pas l’infrastructure d’un exchange et ne valide pas une transaction. Il peut aider une équipe à conserver des accès distincts et des secrets de secours dans un coffre chiffré local-first, avec un partage contrôlé entre appareils autorisés.
Cette organisation aide à retrouver les accès à révoquer ou à faire tourner sans centraliser les secrets dans un coffre cloud exploité par Soclyde.
À retenir
Bitget a révisé son estimation à 387,5 millions de dollars et décrit une chaîne impliquant des accès internes. Séparez les rôles, renforcez la validation des retraits et préparez une rotation documentée. Utilisez le générateur de mots de passe sécurisé ou contactez Soclyde.



