L’échange de cryptomonnaies Bitget a confirmé avoir subi l’un des plus importants piratages de l’année. Le 24 septembre, des attaquants ont vidé plusieurs portefeuilles chauds (hot wallets) de la plateforme, dérobant environ 351,6 millions de dollars en quelques minutes seulement. Un rappel brutal que la sécurité reste le maillon faible de nombreuses plateformes centralisées.
Que s’est-il passé exactement lors du piratage de Bitget ?
Selon Gracy Chen, la PDG de Bitget, les transferts non autorisés ont été détectés à 18h31 UTC. Les équipes de sécurité ont immédiatement identifié la brèche et suspendu les retraits pour limiter les dégâts. Mais en seulement quelques minutes, les hackers avaient déjà réussi à déplacer des fonds à travers plusieurs blockchains — une technique appelée cross-chain swap (échange inter-chaînes) qui rend le traçage des fonds beaucoup plus complexe.
Une partie importante des actifs volés était composée de stablecoins, c’est-à-dire des cryptomonnaies conçues pour maintenir une valeur stable (comme l’USDT ou l’USDC). Les attaquants ont rapidement converti ces stablecoins en Ethereum (ETH), probablement pour brouiller les pistes et préparer le blanchiment via des services de mixage.
Chronologie de l’attaque
- 18h31 UTC : détection des premiers transferts non autorisés
- 18h35 UTC : suspension des retraits par les équipes Bitget
- Dans les minutes suivantes : conversion massive des stablecoins en ETH
- Phase suivante : dispersion des fonds à travers plusieurs blockchains via des bridges (ponts inter-chaînes)
Pourquoi les portefeuilles chauds sont-ils si vulnérables ?
Pour comprendre ce piratage, il faut d’abord saisir la différence entre deux types de portefeuilles crypto :
🔓 Portefeuille chaud (hot wallet) : un portefeuille connecté en permanence à Internet. Il est pratique pour effectuer des transactions rapidement, mais exposé aux attaques en ligne. La plupart des exchanges y stockent les fonds des clients actifs.
🔒 Portefeuille froid (cold wallet) : un portefeuille déconnecté d’Internet, comme un Ledger. Beaucoup plus sûr pour stocker ses cryptos sur le long terme.
Le problème, c’est que les hot wallets sont par définition accessibles via Internet — un peu comme un coffre-fort dont la porte reste ouverte pendant les heures d’ouverture. Pour un exchange, c’est un compromis nécessaire entre liquidité (pouvoir retirer ses fonds rapidement) et sécurité.
Quelle a été la réaction de Bitget ?
Gracy Chen a rapidement communiqué sur les réseaux sociaux pour rassurer les utilisateurs. La PDG a affirmé que :
- L’incident n’affectait que les portefeuilles chauds de la plateforme
- Les actifs stockés en cold wallet étaient intacts
- Les retraits ont été temporairement suspendus puis progressivement rétablis
- Une enquête interne et externe a été ouverte
Pour l’instant, on ne sait pas encore si Bitget remboursera intégralement les utilisateurs affectés. Les hacks précédents (comme ceux de Mt. Gox en 2014 ou de KuCoin en 2020) montrent que la procédure peut prendre des années.
Le rôle du swap vers Ethereum
Le fait que les hackers aient converti les stablecoins en ETH n’est pas un hasard. L’Ethereum reste la blockchain la plus liquide pour échanger des cryptos, mais surtout celle qui offre le plus de services de mixing et de DeFi (finance décentralisée) pour rendre les fonds intraçables. Une fois l’ETH dispersé via Tornado Cash, Aztec ou d’autres protocoles, retrouver les fonds devient quasi impossible.
Que faire pour protéger vos cryptomonnaies ?
Ce piratage est un signal d’alarme pour tous les détenteurs de crypto. Voici les bonnes pratiques à adopter dès maintenant :
1. Utilisez un portefeuille froid pour le stockage long terme
Pour toute somme que vous n’avez pas l’intention de trader régulièrement, un hardware wallet comme Ledger reste la référence. Vos clés privées ne quittent jamais l’appareil, ce qui rend le piratage à distance impossible.
2. Choisissez un exchange réputé et régulé
Toutes les plateformes ne se valent pas en matière de sécurité. Privilégiez des exchanges établis comme Kraken (l’un des plus anciens) ou Bitvavo (populaire en Europe), qui disposent de proof of reserves (preuves de réserves) et d’audits réguliers.
3. Activez toutes les options de sécurité
Authentification à deux facteurs (2FA), liste blanche d’adresses de retrait, alertes par email : chaque couche de protection réduit le risque.
4. Ne gardez pas tout sur un seul exchange
La règle d’or : ne laissez sur un exchange que ce dont vous avez besoin pour trader. Le reste doit être en cold wallet.
Conclusion
Le piratage de Bitget, avec ses 351,6 millions de dollars dérobés, illustre la vulnérabilité structurelle des plateformes centralisées. Même les exchanges les mieux sécurisés peuvent être victimes d’attaques sophistiquées. Pour les investisseurs, la leçon est claire : la souveraineté sur vos actifs passe par un stockage autonome et le choix de plateformes transparentes. Si vous ne détenez pas vos clés privées, vous ne détenez pas vraiment vos cryptos.



