Bitget a annoncé un transfert non autorisé d'environ 351,6 millions de dollars depuis son infrastructure de portefeuilles chauds et froids jeudi, ce qui a amené l'échange à suspendre les retraits. La PDG Gracy Chen a indiqué aux utilisateurs dans un Q&A diffusé en direct sur X que des analyses forensiques préliminaires ont identifié des adresses IP correspondant à des services VPN précédemment utilisés par un groupe de pirates nord-coréens. Elle a ajouté que ce schéma était similaire à des attaques précédentes imputées à la RPDC et que la faille ne semblait pas être due à une opération menée par un insider.
Selon M. Chen, les pirates ont transféré des fonds directement depuis les systèmes de Bitget, plutôt que de falsifier des demandes de retrait des utilisateurs ou de compromettre les clés privées des portefeuilles froids, chauds ou froids. Les enquêteurs évaluent toujours les composants de la plateforme auxquels les pirates ont accédé et la façon dont l'intrusion s'est produite.
La bourse a divulgué que une partie des actifs volés avait été retracée, sans quantifier le montant exact. Bitget coopère avec des fondations blockchain et d'autres partenaires afin de suivre et récupérer les fonds restants.
Les acteurs cybernétiques nord-coréens auraient été impliqués dans un vol de cryptomonnaie évalué à environ 2,02 milliards de dollars en 2025, notamment dans le piratage de Bybit, pour une valeur d'environ 1,5 milliard de dollars, que le FBI a attribué au même groupe commandité par l'État. M. Chen a cité ces incidents précédents comme preuve supplémentaire appuyant l'attribution.
Les retraits sont restés suspendus pendant que Bitget terminait son enquête et mettait en place des mesures de sécurité supplémentaires. La plateforme n’a pas indiqué de calendrier pour reprendre ses activités normales.












