Finst

Les hacks cryptos bondissent en septembre sous l’effet de Bitget et Liquid

Bitget et Liquid Network ont à eux deux représenté la majeure partie des 766 millions de dollars de pertes enregistrées en septembre. L’enquête pointe une faille zero-day et souligne la pression qui pèse sur les plateformes d’échange sous MiCA.

Les hacks cryptos bondissent en septembre sous l’effet de Bitget et Liquid

À retenir

  • Les pertes liées aux hacks cryptos ont grimpé en septembre à 766,49 millions de dollars, soit 462% de plus qu’en août.
  • Bitget et Liquid Network ont à eux deux représenté environ 707 millions de dollars, soit près de 92% du total mensuel.
  • SlowMist a indiqué que l’intrusion chez Bitget avait commencé dès le 31 août via une faille zero-day dans un logiciel tiers.

Les pertes liées aux hacks cryptos ont atteint 766,49 millions de dollars (675 millions d'euros) en septembre. Cela représente une hausse d’environ 462% par rapport aux 136,3 millions de dollars (120 millions d'euros) enregistrés en août. Septembre a ainsi été le pire mois de 2026 à ce jour, principalement en raison de deux incidents majeurs chez Bitget et Liquid Network.

Deux incidents dominent

Bitget a perdu environ 387 millions de dollars (341 millions d'euros), selon PeckShield. Liquid Network a subi une perte d’environ 320 millions de dollars (282 millions d'euros), même si une grande partie a ensuite été restituée par les personnes derrière l’attaque, qui se sont présentées comme des white hats.

À eux deux, ces incidents ont représenté environ 707 millions de dollars (623 millions d'euros), soit quelque 92% du total mensuel. Les 53 autres hacks ont encore coûté environ 59 millions de dollars (52 millions d'euros). Septembre a ainsi largement dépassé avril, lorsque les pertes de 646,89 millions de dollars (570 millions d'euros) constituaient déjà le total mensuel le plus élevé de 2026.

PeckShield a également recensé 55 hacks majeurs en septembre, contre 50 en août. Le mois a donc été non seulement coûteux, mais aussi particulièrement chargé pour le marché des cryptomonnaies.

Bitget enquête sur l’attaque

Bitget a fait appel à un spécialiste de la sécurité blockchain, SlowMist, pour enquêter sur le vol commis depuis ses hot wallets. Selon le rapport, actualisé au 29 septembre, l’intrusion avait commencé plusieurs semaines avant que des fonds ne soient déplacés.

La première activité malveillante remonte au 31 août. Un attaquant a exploité une faille zero-day dans un produit de sécurité d’un tiers et a ainsi obtenu des droits plus élevés. Les chercheurs ont également trouvé un outil de retrait modifié parmi des fichiers supprimés.

SlowMist n’a pas nommé de responsable. La dirigeante de Bitget, Gracy Chen, avait toutefois évoqué auparavant de possibles hackers nord-coréens.

Les suites de l’attaque sont elles aussi restées visibles : une partie du butin a ensuite été déplacée via Zcash afin de rendre le suivi des fonds plus difficile.

Pourquoi cela compte pour les investisseurs européens

Ces chiffres montrent à quel point les failles de sécurité sur les plateformes d’échange crypto peuvent encore causer des dégâts importants, même chez des acteurs dotés d’une infrastructure mature. Pour les investisseurs européens en crypto, c’est d’autant plus pertinent que MiCA impose justement des exigences plus strictes en matière de gouvernance, de capital, de contrôles internes et de cybersécurité. La pression exercée sur les plateformes pour maintenir leur sécurité à un niveau élevé continue donc de s’intensifier.


Avertissement: Ce contenu est fourni uniquement à des fins informatives et ne constitue pas un conseil financier, en investissement, juridique ou fiscal. Les informations fournies peuvent être incomplètes, inexactes ou obsolètes et ne doivent pas être considérées comme telles. Aucune information sur ce site web ne doit etre considerée comme une recommandation d'acheter, de vendre ou de conserver une cryptomonnaie. Investir en crypto-actifs comporte un risque de perte.