THORChain refuse de bloquer les portefeuilles piratés de Bitget après un vol de 387,5 millions de dollars, ravivant la controverse de Bybit

Le piratage de Bitget met à l'épreuve la conception sans autorisation de THORChain
Le 24 septembre 2026, Bitget a détecté des transferts non autorisés depuis certaines parties de son infrastructure de wallets chauds et tièdes à 18:31 UTC. La plateforme a ensuite révisé la valeur totale des actifs transférés vers des adresses contrôlées par l'attaquant à environ 387,5 millions de dollars, contre une estimation initiale de 351,6 millions de dollars après prise en compte des transferts supplémentaires de Zcash et de TRON. Les actifs volés comprenaient XRP, ETH, USDT, USDC, BNB, AVAX, ZEC et TRX sur plusieurs réseaux. Le PDG de Bitget, Gracy Chen, a publiquement identifié les adresses de l'attaquant et, le 26 septembre, a formellement demandé à THORChain de refuser tout service à ces wallets.
THORChain a refusé la même journée, affirmant que le protocole est décentralisé et sans autorisation, de la même manière que Bitcoin, Ethereum et BNB Chain. Les XRP volés et d'autres actifs ont continué à être échangés contre du Bitcoin sur le réseau après ce refus. Cet épisode a relancé le débat au sein de l'industrie sur l'intervention sélective des protocoles cross-chain et a suscité des comparaisons directes avec la gestion par THORChain des fonds issus de la violation de Bybit de février 2025. Cet article examine la séquence d'événements vérifiée, les arguments techniques et de gouvernance avancés par les deux parties, le parallèle historique documenté avec Bybit, la réponse du marché en termes de volume et de prix de RUNE, ainsi que les implications pratiques pour les utilisateurs et les protocoles opérant selon un modèle sans autorisation.
Violation de Bitget du 24 septembre et estimation révisée des pertes
Les systèmes de sécurité de Bitget ont détecté des transferts anormaux à partir de 18:31 UTC le 24 septembre. L'entreprise a suspendu les retraits tout en maintenant les dépôts et le trading opérationnels, et a confirmé que les cold wallets et les clés privées n'avaient pas été compromise. Les estimations initiales publiques ont évalué la perte à 351,6 millions de dollars. Après un compte rendu supplémentaire sur la chaîne intégrant les mouvements précédemment non comptabilisés de Zcash et de TRON issus de la même fenêtre d'attaque, Bitget a augmenté ce chiffre à environ 387,5 millions de dollars. Les actifs affectés incluaient environ 103 millions de XRP (évalués à près de 157 millions de dollars à l'époque), des dizaines de milliers d'ETH, des quantités de plusieurs millions de dollars de USDT et USDC, ainsi que BNB, AVAX, ZEC et TRX. L'échange a fait appel à Mandiant et SlowMist pour l'enquête et a déclaré qu'une vulnérabilité dans un produit de sécurité tiers avait permis aux attaquants d'obtenir des identifiants internes et de falsifier des commandes de retrait contournant les contrôles de risque. Bitget a maintenu que les fonds des clients seraient couverts par son Fonds de protection des utilisateurs, qui détient 5 500 bitcoin valorisés à plus de 464 millions de dollars, et a planifié une reprise en phase des retraits, commençant par le bitcoin le 28 septembre.
Chen a décrit les schémas d'attaque, y compris certains indicateurs d'IP et de VPN, comme cohérents avec des techniques précédemment associées à des groupes liés à la Corée du Nord. Des entreprises d'analyse de blockchain, notamment Elliptic, ont évalué l'incident comme hautement susceptible d'être lié aux mêmes acteurs responsables des vols à grande échelle antérieurs, en citant des chevauchements d'infrastructure avec des adresses utilisées dans le blanchiment des produits de Bybit. Bitget a offert une récompense de 5 % pour toute aide à la gel ou à la récupération des actifs, à l'exclusion des actions entreprises dans le cadre d'une ordonnance judiciaire. L'ampleur de la perte a exercé une pression immédiate sur le fonds de protection, qui pouvait absorber l'intégralité du montant tout en laissant un solde résiduel, après quoi la plateforme d'échange prévoyait de reconstituer la réserve afin d'atteindre son engagement de base de 300 millions de dollars.
Demande publique de Chen à THORChain le 26 septembre
Deux jours après la violation, Chen a publié une demande formelle sur X adressée à THORChain. Elle a déclaré que les adresses de l'attaquant étaient publiquement listées et activement suivies, et a demandé au protocole de refuser tout service à ces adresses. Chen a soutenu que la décentralisation fonctionne comme un principe de conception plutôt qu'un bouclier pour faciliter le transfert de fonds volés connus, et a ajouté que l'industrie suivait la réponse. L'appel citait des données de suivi provenant de MistTrack, la plateforme gérée par SlowMist, qui avait déjà signalé les flux d'actifs liés à Bitget entrant dans les piscines de liquidité de THORChain. La demande était présentée comme un test industriel pour déterminer si les infrastructures interchaînes coopéreraient pour contenir le mouvement d'actifs dont l'origine illicite avait été publiquement affirmée par la plateforme d'échange victime.
Le compte officiel de THORChain a répondu le même jour à 18:17 UTC. La réponse exprimait de la sympathie envers les personnes touchées par l'exploitation, puis a réaffirmé la position fondamentale du protocole : THORChain fonctionne comme un réseau décentralisé et sans autorisation comparable à Bitcoin, Ethereum et BNB Chain. Le compte a demandé quelle responsabilité ces réseaux de couche de base devraient assumer lorsqu'ils traitent des fonds connus comme volés. La réponse a mentionné à la fois Chen et Star Xu, fondateur d'OKX, signifiant que le protocole considérait cette demande comme une question plus large de l'industrie, et non comme une demande opérationnelle bilatérale. Les activités ultérieures sur la chaîne ont montré qu'au moins une adresse signalée par Bitget a réussi à effectuer un échange XRP-vers-Bitcoin le 27 septembre, après que la demande et le refus aient été publiés.
Conception sans autorisation de THORChain et distinction avec l'arrêt du réseau
THORChain fonctionne comme un protocole de liquidité interchaînes qui permet des échanges d'actifs natifs sans custody centralisée ni vérifications d'identité. La liquidité est fournie via des pools sécurisés par un schéma de signature seuil géré par des opérateurs de nœuds indépendants. Les paramètres du réseau et les actions d'urgence sont gouvernés par le code, les contrats intelligents et le consensus des nœuds, et non par une entité administrative unique. Le protocole dispose d'un mécanisme d'arrêt d'urgence du réseau destiné à protéger l'ensemble du système en cas de menace à sa sécurité. En mai 2026, ce mécanisme a été activé après le retrait d'environ 10,7 millions de dollars des pools de liquidité ; le réseau a été arrêté, et les adresses des attaquants n'ont pas été mises sur liste noire pour des activités futures.
THORChain a à plusieurs reprises distingué une suspension complète du réseau d'un blocage sélectif d'adresses. Une suspension arrête toute activité et nécessite une coordination des nœuds via le système de gouvernance Mimir. Le refus sélectif de portefeuilles ou d'échanges individuels n'est pas pris en charge par la conception actuelle sans modifier le caractère sans autorisation du protocole. Des critiques, notamment Star Xu, ont soutenu que l'existence d'une capacité de suspension fonctionnelle démontre que les opérateurs de nœuds peuvent intervenir lorsque des fonds appartenant au protocole sont en danger, et que la même capacité pourrait être appliquée aux actifs externes volés. THORChain maintient que l'application sélective de ce mécanisme transformerait le réseau en intermédiaire discrétionnaire et affaiblirait la neutralité qui sous-tend sa proposition de valeur.
Continuation du mouvement des actifs volés à travers les pools THORChain
Des traceurs sur chaîne ont documenté des échanges continus d'actifs liés à Bitget après la demande de Chen et le refus de THORChain. Une adresse signalée a effectué un transfert de près de 10 000 XRP en bitcoin à 3 h 14 HE le 27 septembre. Une surveillance distincte a révélé des dépôts supplémentaires d'ETH dans les coffres de THORChain le 28 septembre, avec des instructions pour diffuser la sortie en bitcoin. Des estimations antérieures indiquaient que des dizaines de millions de dollars en valeur avaient déjà traversé les pools du protocole dans les jours immédiatement suivant la violation, convertissant des parties des XRP, BNB et autres actifs volés en bitcoin natif. Une fois converti, le bitcoin devient considérablement plus difficile à geler via des canaux centralisés classiques.
La hausse du volume a généré des revenus de frais mesurables pour les fournisseurs de liquidité et les opérateurs de nœuds. Le volume quotidien d'échanges sur THORChain a fortement augmenté, avec des rapports indiquant des niveaux atteignant des sommets sur plusieurs mois et des chiffres journaliers approchant ou dépassant 500 millions de dollars pendant la période entourant les flux de Bitget. Cette activité a contribué à une hausse temporaire du prix de RUNE, qui a augmenté de plus de 20 % sur une fenêtre de 24 heures autour du 26 au 27 septembre avant de se stabiliser ultérieurement. La réaction du marché a illustré la structure d'incitation économique d'un réseau de liquidité sans autorisation : un volume accru, quelle que soit l'origine des actifs, génère des frais qui profitent aux participants.
Parallèles avec l'incident Bybit de février 2025
L'épisode Bitget a relancé un examen détaillé du rôle de THORChain après le piratage de Bybit du 21 février 2025. Lors de cette attaque, environ 1,5 milliard de dollars en ETH et actifs associés ont été volés ; le FBI a ultérieurement attribué le vol à des acteurs nord-coréens. En environ dix jours, la majorité de l'ETH volé avait été converti en bitcoin, le PDG de Bybit indiquant que environ 72 % de la valeur convertie avait transité par THORChain. Les sociétés de suivi ont estimé la portion gérée par THORChain à près de 1,2 milliard de dollars. Au plus fort de ces flux, une minorité de validateurs a voté pour suspendre le trading de l'ETH ; un plus grand nombre de nœuds ont annulé cette suspension en quelques minutes. Un contributeur clé qui avait soutenu l'intervention a par la suite quitté le projet.
Le précédent de Bybit a établi deux points de contestation durables. Premièrement, THORChain a démontré à la fois la capacité technique à suspendre les activités et la préférence de gouvernance pour rester ouvert. Deuxièmement, le protocole a généré des frais d'échange substantiels pendant la fenêtre de blanchiment. Les observateurs du secteur ont noté que le même schéma — l'identification publique des fonds volés suivie d'un traitement continu — s'était maintenant répété avec Bitget. Cette récurrence a renforcé les arguments selon lesquels la politique de neutralité du protocole est cohérente face aux incidents externes tout en restant sélective lorsque ses propres coffres sont directement menacés.
Critiques du fondateur d'OKX, Star Xu, et voix soutenantes
Star Xu a publiquement rejeté la comparaison de THORChain avec le bitcoin et l'ethereum. Il a soutenu qu'un réseau dont les validateurs peuvent arrêter l'activité lorsque les fonds du protocole sont en danger, mais qui refuse de le faire lorsque des fonds volés externes sont en mouvement, ne peut pas prétendre à une équivalence avec les chaînes de base dont les clés privées reposent exclusivement chez les utilisateurs. Xu a caractérisé le modèle de coffre-fort à signature seuil de THORChain comme créant une couche intermédiaire plutôt qu'une permissionless pure. La critique a été amplifiée par des sociétés de sécurité qui ont cité l'arrêt de mai 2026 comme preuve d'une capacité opérationnelle qui pourrait, en principe, être appliquée plus largement.
Les défenseurs de la position de THORChain, notamment certains développeurs indépendants et Joel Valenzuela de Dashpay, ont maintenu que requérir une censure sélective détruirait la valeur fondamentale du protocole. Ils ont souligné que Bitcoin et Ethereum ont eux-mêmes traité des fonds volés connus sans gel au niveau du réseau et que l’imposition de tels gels sur THORChain établirait un précédent pour chaque demande ultérieure. L’échange de vues sur X a mis en lumière une tension structurelle : les mêmes opérateurs de nœuds qui peuvent coordonner un arrêt pour se protéger ne font face à aucune incitation automatisée ni obligation légale d’intervenir au nom des victimes externes.
Réaction du marché sur le prix de RUNE et le volume du protocole
Malgré les couvertures critiques, RUNE a progressé de plus de 20 % dans les 24 heures entourant le refus de THORChain, échangeant brièvement au-dessus de 0,80 $ et atteignant des niveaux non vus depuis fin 2025. Le volume de trading a été multiplié par plusieurs fois alors que la controverse attirait l'attention. Le prix a ensuite retracé une partie des gains, mais cet épisode a démontré qu'une activité d'échange accrue peut générer une pression positive à court terme sur le prix, même lorsque cette activité fait l'objet d'un débat public. Les fournisseurs de liquidité ont perçu des frais sur le volume accru, renforçant la logique économique qui maintient le réseau ouvert dans des conditions normales de fonctionnement.
La hausse du volume a également illustré une réalité pratique pour les protocoles cross-chain. Lorsque de grandes quantités d'actifs doivent être converties rapidement entre chaînes, la liquidité native approfondie de THORChain devient un lieu attrayant précisément parce qu'elle n'impose pas de filtres au niveau des adresses. Cette attractivité génère des revenus qui, à leur tour, soutiennent le prix du token et l'économie des nœuds qui maintiennent le réseau. Les critiques considèrent ces revenus comme entachés ; les partisans les voient comme la conséquence inévitable d'une conception neutre.
Fonds de protection de Bitget et impact sur les utilisateurs
Bitget a déclaré que son Fonds de protection des utilisateurs, détenant 5 500 bitcoin d'une valeur supérieure à 464 millions de dollars, couvrirait la perte totale de 387,5 millions de dollars. Après remboursement, le solde résiduel dépasserait toujours l'engagement de base de 300 millions de dollars de longue date de la plateforme, que la direction prévoyait de rétablir dans la semaine. L'entreprise a également cité des actifs propriétaires dépassant 1 milliard de dollars comme capacité de garantie supplémentaire. La restauration progressive des retraits a commencé le 28 septembre avec le bitcoin, suivie par l'ETH, l'USDT et les actifs restants au début d'octobre. La structure du fonds a permis à Bitget d'affirmer que les utilisateurs individuels ne subiraient pas de pertes directes liées à cet incident.
L'épisode a tout de même mis à l'épreuve les limites pratiques de l'assurance au niveau de la plateforme d'échange. Un seul événement ayant consommé plus de 80 % de la valeur déclarée du fonds a laissé peu de marge de manœuvre pour des incidents ultérieurs de taille comparable. L'engagement public de Bitget à réapprovisionner la réserve et son recours à des entreprises externes de forensic ont été présentés comme des mesures visant à restaurer la confiance opérationnelle. La rapidité avec laquelle la reprise des retraits était prévue indiquait que la plateforme considérait la vulnérabilité technique comme contenue une fois le processus immédiat d'enquête et de correctif terminé.
Attribution nord-coréenne et contexte de menace plus large
Chen a déclaré que certains indicateurs de propriété intellectuelle et de comportement étaient cohérents avec les techniques utilisées par des groupes liés à la Corée du Nord, tout en soulignant que l'attribution restait préliminaire. Elliptic a évalué indépendamment l'incident Bitget comme hautement susceptible d'être lié aux mêmes acteurs derrière les vols majeurs précédents, en citant des chevauchements sur la chaîne avec des adresses utilisées dans le blanchiment de Bybit et des modèles d'infrastructure précédemment associés à la campagne TraderTraitor. L'évaluation a placé les vols de crypto-monnaies présumés liés à la Corée du Nord pour 2026 au-dessus de 1 milliard de dollars après l'événement Bitget.
Le schéma de conversion rapide des actifs volés en bitcoin via des plateformes sans autorisation est devenu une signature opérationnelle récurrente. Une fois les fonds arrivés en bitcoin natif, les options de récupération se réduisent considérablement. Les protocoles qui maintiennent un accès ouvert se trouvent donc à un carrefour critique du cycle de vie post-vol. Le débat de l'industrie porte sur la question de savoir si ces protocoles doivent traiter les fonds volés identifiés publiquement comme du trafic ordinaire ou comme une catégorie nécessitant un traitement exceptionnel.
Limites de gouvernance de l'intervention sélective
L'ensemble des nœuds de THORChain peut coordonner un arrêt au niveau du réseau grâce aux votes Mimir, mais la conception publiée du protocole ne prévoit pas de liste noire au niveau des adresses pouvant être appliquée sans consensus plus large. Les interventions passées se sont concentrées sur la protection de la liquidité détenue par le protocole plutôt que sur les réclamations externes. Mettre en œuvre un blocage sélectif nécessiterait soit un changement des règles de consensus, soit une couche administrative informelle que l'architecture actuelle évite explicitement. L'arrêt de mai 2026 a démontré qu'une action d'urgence est possible lorsque la solvabilité même du réseau est menacée ; les cas de Bitget et de Bybit ont démontré que les mêmes opérateurs ont choisi de ne pas étendre cette action aux victimes externes.
L'absence d'un mécanisme sélectif est donc à la fois une déclaration technique et une préférence de gouvernance. Les opérateurs de nœuds ne sont soumis à aucune obligation contractuelle ou automatique de répondre aux demandes de tiers. Toute décision future d'introduire un filtrage d'adresses nécessiterait elle-même un processus de gouvernance qui pourrait être contesté par les mêmes participants qui privilégient actuellement l'ouverture.
Influence de l'industrie sur les infrastructures cross-chain
L'échange Bitget–THORChain a considérablement mis en lumière la frontière nuancée et pratique qui existe entre les chaînes de base et les protocoles de liquidité de niveau application. Dans le domaine des cryptomonnaies, le bitcoin et l'ethereum sont conçus pour traiter les transactions sans tenir compte de leur origine, principalement parce qu'aucun comité de validateurs n'exerce un contrôle sur les clés privées des utilisateurs. En revanche, le modèle innovant de coffre-fort de THORChain introduit un certain seuil de contrôle opérateur, que les critiques estiment créer effectivement un intermédiaire de facto dans le processus de transaction. Toutefois, les partisans de ce modèle répliquent que ce contrôle n'est exercé que dans le but d'assurer la survie du protocole lui-même et que toute extension de ce contrôle pourrait potentiellement compromettre l'avantage concurrentiel dont bénéficient actuellement les échanges cross-chain sans autorisation.
Dans l'espace plus large, d'autres ponts et plateformes d'échange ont opté pour des méthodologies différentes, notamment la mise en œuvre de gel temporaires ou la coopération avec les demandes des autorités judiciaires pour répondre aux problèmes de sécurité et de conformité. Cette divergence dans les approches laisse l'industrie aux prises avec l'absence d'une norme uniforme, essentielle pour favoriser la confiance et la stabilité. Chaque nouveau cas de vol à grande échelle constitue un test critique pour déterminer si le modèle sans autorisation peut résister à la pression publique croissante sans compromettre la neutralité indispensable pour attirer un volume de trading légitime et une participation dans l'écosystème.
Activité en cours sur la chaîne et efforts de récupération
À la fin septembre 2026, divers segments des actifs liés à Bitget ont continué de transiter via THORChain et d'autres itinéraires alternatifs. Les tableaux de bord suivis attentivement par Bitget, ainsi que par des analystes indépendants, ont indiqué une conversion régulière et progressive de ces actifs en bitcoin et dans diverses couches secondaires. Bien que les émetteurs de stablecoins aient réussi à geler des montants relativement faibles, la majeure partie de la valeur globale est restée active et mobile. Le programme de récompenses de Bitget, associé à ses efforts de coordination avec des firmes forensic, continue de servir de canal principal pour la récupération des actifs, notamment en l'absence d'ordres judiciaires.
Le flux continu de ces actifs met en lumière la difficulté inhérente à les contenir une fois qu'ils ont pénétré un réseau de liquidité sans autorisation. Chaque échange réussi réduit la fenêtre disponible pour geler ces actifs et augmente simultanément les coûts associés à toute tentative de récupération ultérieure. Le refus du protocole de prendre des mesures d'intervention a donc des conséquences directes et importantes sur la rapidité et l'exhaustivité de tout processus de remboursement qui pourrait être entrepris.
Ce que l'épisode révèle sur la neutralité de protocole
La séquence des événements, depuis les transferts du 24 septembre, en passant par la demande de Chen du 26 septembre, le refus de THORChain le même jour, et les échanges continus ultérieurs, constitue une étude de cas concrète plutôt qu’un débat abstrait. THORChain a formulé une politique cohérente : les arrêts d’urgence au niveau du réseau existent pour protéger le protocole ; le blocage sélectif d’adresses n’en fait pas partie. Les critiques ont documenté des cas où les mêmes opérateurs ont agi lorsque leurs propres fonds étaient en jeu.
La tension résultante est structurelle et peu susceptible de se résoudre par un simple échange de déclarations publiques. Les incidents futurs testeront si les opérateurs de nœuds maintiendront la même position sous une pression externe soutenue ou si la gouvernance évoluera vers des outils plus discrétionnaires. Pour l'instant, le protocole continue de traiter les transactions sans filtres basés sur l'origine, et le marché a réagi à la hausse du volume par une augmentation des frais et une appréciation des prix à court terme de RUNE.
🔥 Au-delà des titres : ce que KuCoin 5.0 signifie pour vous
Les actualités du marché évoluent rapidement — mais où vous agissez dessus compte tout autant. Ce octobre, KuCoin lance KuCoin 5.0, transformant KuCoin en une plateforme entièrement重构. Voici ce qui change réellement pour vous :
-
Un seul compte pour tout. Les anciennes plateformes répartissaient votre argent entre des comptes séparés « spot », « marge » et « futures » et s’attendaient à ce que vous compreniez pourquoi. Le compte unifié de KuCoin 5.0 élimine complètement cela — déposez une seule fois, et tout est simplement disponible (actuellement uniquement disponible pour les VIP).
-
Actions, indices et matières premières. KuCoin 5.0 s'étend au-delà du crypto vers les marchés mondiaux. Lorsque le crypto stagne et que les actions progressent (ou l'inverse), vous effectuez une rotation en quelques minutes au lieu d'ouvrir un compte de courtage et d'attendre des jours pour les voies monétaires.
-
Actifs du monde réel (RWA). Une exposition tokenisée à des actifs traditionnels comme les matières premières, directement dans votre compte crypto. L’un des segments à la croissance la plus rapide de la finance mondiale n’est plus réservé aux institutions — vous y accédez depuis le même solde que celui que vous utilisez pour trader.
-
Gagnez tout en apprenant. Pas prêt à trader ? KCUSD permet à vos stablecoins de générer des intérêts quotidiens, avec un auto-compound. La méthode la moins stressante pour faire travailler vos dépôts inactifs avec un rendement de 4 %.
-
Un assistant IA en langage simple. Posez des questions, obtenez du contexte sur le marché, comprenez ce que vous voyez — intégré à la plateforme, aucun jargon requis.
-
Une application qui ne submerge pas. Plus rapide, plus propre et cohérente — intuitive dès le premier toucher, sans besoin de tutoriel.
-
Sécurité que vous pouvez vérifier, et non seulement confier. Une entité européenne autorisée MiCAR, Proof of Reserves que vous pouvez vérifier vous-même, et une sécurité certifiée internationalement (SOC 2 Type II, ISO 27001:2022).
Créez votre compte en quelques minutes — et commencez sur la plateforme conçue pour où va la crypto, pas où elle en est venue.
FAQ
De quelle taille était la perte de Bitget, et comment ce chiffre a-t-il été révisé ?
Bitget a initialement signalé environ 351,6 millions de dollars en transferts non autorisés détectés le 24 septembre 2026. Après avoir intégré les mouvements supplémentaires de Zcash et de TRON issus de la fenêtre d'attaque initiale, la plateforme d'échange a porté le total confirmé à environ 387,5 millions de dollars. La révision reflétait une comptabilisation élargie et non de nouveaux vols après la détection initiale. Les actifs affectés incluaient de importantes quantités de XRP, d'ETH, de stablecoins et d'autres jetons sur plusieurs réseaux. L'entreprise a déclaré que les cold wallets et les clés privées n'ont jamais été compromises.
Pourquoi THORChain a-t-il refusé la demande de Bitget de bloquer des wallets spécifiques ?
THORChain a déclaré qu'il fonctionne comme un protocole décentralisé et sans autorisation, comparable à Bitcoin, Ethereum et BNB Chain. Sa conception ne permet pas de refuser sélectivement des adresses individuelles sans compromettre cette neutralité. Le mécanisme d'arrêt d'urgence du protocole est réservé à la protection du réseau dans son ensemble et n'est pas configuré comme un outil pour geler des fonds ou des échanges spécifiques. La réponse officielle a souligné que les réseaux de couche de base traitent également les transactions sans censure basée sur l'origine.
Quel parallèle historique existe-t-il avec le piratage de Bybit ?
En février 2025, Bybit a subi un vol d'environ 1,5 milliard de dollars en ETH et actifs associés, ultérieurement attribué par le FBI à des acteurs nord-coréens. Le suivi a révélé qu'une grande majorité de la valeur convertie, estimée à près de 1,2 milliard de dollars, a transité par THORChain en environ dix jours. Un vote temporaire des validateurs pour suspendre le trading de l'ETH a été annulé peu après sa mise en œuvre. L'épisode de Bitget a été largement comparé à ce précédent schéma de traitement continu après l'identification publique des fonds volés.
Certains des actifs Bitget volés ont-ils continué à être transférés après le refus ?
Oui. Les enregistrements sur chaîne montrent qu’au moins une adresse listée par Bitget a effectué un échange XRP-vers-Bitcoin le 27 septembre, après la publication de la demande et de la réponse de THORChain. Des dépôts supplémentaires en ETH dans les coffres de THORChain avec des instructions de sortie en Bitcoin ont été observés le 28 septembre. Des traceurs ont signalé des dizaines de millions de dollars de valeur déjà converties via les pools du protocole dans les jours suivant la violation.
Comment Bitget couvre-t-il les pertes des utilisateurs ?
Le fonds de protection des utilisateurs de Bitget détient 5 500 bitcoin d'une valeur supérieure à 464 millions de dollars. La plateforme a déclaré que ce fonds est suffisant pour couvrir la perte totale de 387,5 millions de dollars et qu'il réapprovisionnera la réserve pour atteindre son engagement de base de 300 millions de dollars. La restauration progressive des retraits a commencé avec le bitcoin le 28 septembre. L'entreprise a également mentionné des actifs propriétaires dépassant 1 milliard de dollars comme capacité supplémentaire.
Quel rôle la attribution nord-coréenne a-t-elle joué dans la discussion ?
Le PDG de Bitget a cité des indicateurs d'IP et comportementaux cohérents avec les techniques utilisées par des groupes liés à la Corée du Nord. L'entreprise d'analyse Elliptic a évalué cet incident comme hautement probablement lié aux mêmes acteurs derrière les vols majeurs précédents, en notant des chevauchements sur la chaîne avec l'infrastructure de blanchiment de Bybit. Cette évaluation a contribué à estimer que les vols de crypto-monnaies présumés liés à la Corée du Nord pour 2026 ont dépassé 1 milliard de dollars après l'événement Bitget. L'attribution repose toujours sur la correspondance de motifs plutôt que sur une preuve forensic publique définitive.
Avertissement : Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil en investissement. Les investissements dans les cryptomonnaies comportent des risques. Veuillez effectuer vos propres recherches (DYOR).
Avertissement : Pour votre confort, cette page a été traduite à l'aide de la technologie IA. Pour obtenir les informations à la source, consultez la version anglaise originale.
