Litige entre THORChain et Bitget : qui peut réellement geler des cryptomonnaies volées ?
THORChain a refusé la demande de Bitget visant à bloquer les portefeuilles liés au piratage de 387,5 M $ dont la plateforme a été victime, en expliquant que sa conception sans autorisation ne lui permet pas de geler une adresse précise. Le litige entre THORChain et Bitget met en lumière une règle à laquelle la plupart des utilisateurs ne pensent jamais : une cryptomonnaie volée ne peut être gelée que par celui qui contrôle l’actif ou le compte qui le détient, comme un émetteur de stablecoin ou une plateforme d’échange centralisée. Cet article revient sur les événements survenus entre 24/09 et 29/09/2026, sur les fonds volés qui pouvaient réellement être gelés, sur les raisons pour lesquelles le refus de THORChain est devenu le point de friction, et sur ce que cela implique pour quiconque conserve de l’argent sur une plateforme d’échange.
Ce qui s’est passé lors du piratage de Bitget
Bitget a détecté des transferts non autorisés depuis certaines parties de son infrastructure de portefeuilles hot et warm à 18:31 UTC le 24/09/2026, puis a suspendu tous les retraits. La première estimation des pertes s’élevait à 351,6 M $ ; le 25/09, après avoir approfondi le traçage on-chain, Bitget l’a revue à la hausse, à environ 387,5 M $. Il s’agit ainsi du plus important piratage de plateforme d’échange signalé en 2026 à ce jour.
D’après les mises à jour de Bitget, l’attaquant a compromis un système backend de l’infrastructure de portefeuilles et falsifié des données de transaction afin de contourner les contrôles d’autorisation internes. La plateforme affirme que les clés privées n’ont pas été compromises, que les portefeuilles froids n’ont pas été touchés et que son produit d’auto-conservation distinct, Bitget Wallet, n’a pas été affecté. Les actifs volés comprenaient du XRP, de l’ETH, de l’USDT, de l’USDC, du ZEC, du BNB, de l’AVAX et du TRX sur Ethereum, plusieurs réseaux EVM, le XRP Ledger, Zcash et Tron. Bitget affirme que la méthode correspond aux schémas de piratage nord-coréens connus, même si cette attribution n’a pas été confirmée officiellement.

Bitget affirme que son fonds de protection des utilisateurs, qui détenait plus de 464 M $ au moment de la suspension des retraits, couvre les pertes et que les soldes des utilisateurs ne sont pas affectés. Les retraits reprennent progressivement : BTC à partir de 08:00 UTC le 28/09, ETH le 29/09, USDT le 30/09, puis les autres jetons, les monnaies fiduciaires et les services P2P à partir du 02/10.
Pourquoi Bitget a demandé à THORChain de bloquer le pirate
THORChain est un réseau d’échange inter-chaînes. Vous envoyez de l’ETH ou du XRP et il vous verse du BTC natif sur une autre chaîne, sans compte ni dépositaire intermédiaire. Pour un attaquant détenant des actifs signalés, c’est la voie la plus rapide pour convertir des jetons suivis par les plateformes d’échange et les émetteurs en bitcoins que personne ne peut geler.
C’est ce qui s’est passé ici. Le 28/09, un portefeuille associé à l’attaquant de Bitget a échangé environ 2,390 ETH, d’une valeur d’environ 6,3 M $, contre 75.2 BTC via THORChain. La société de sécurité GoPlus a comptabilisé environ 101.5 BTC et 27,63M XRP transitant par THORChain pendant l’incident. Le PDG de Bitget, Gracy Chen, a publiquement demandé à THORChain le 26/09 de refuser de servir les adresses de l’attaquant rendues publiques et a offert une prime de 5 % pour tout fonds gelé ou récupéré.
THORChain a refusé. Le réseau estime que sa conception est sans autorisation, que ses mécanismes d’urgence peuvent interrompre l’ensemble du réseau ou une chaîne, mais ne peuvent pas cibler une adresse ou un échange en particulier, et qu’une interruption vise à protéger le protocole, pas à geler des fonds spécifiques.
Qui peut réellement geler des cryptomonnaies volées
Le différend devient plus compréhensible lorsqu’on repère où se trouve réellement le pouvoir de gel. En pratique, il existe cinq points de contrôle, très inégalement répartis.
- Les émetteurs de stablecoins. Tether et Circle peuvent mettre sur liste noire, au niveau du contrat, les adresses détenant de l’USDT ou de l’USDC, et le font régulièrement. Dans ce cas, environ 318 000 $ en stablecoins liés au piratage ont été gelés rapidement. Cela ne représente qu’une petite part des fonds, car les attaquants échangent généralement leurs stablecoins en quelques heures.
- Les plateformes d’échange centralisées et les dépositaires. Toute plateforme d’échange peut geler les dépôts provenant d’adresses signalées. C’est pourquoi les fonds volés sont rarement envoyés directement vers une plateforme, et pourquoi des plateformes comme Bybit et OKX ont proposé de suivre et de bloquer les flux associés à Bitget.
- Les chaînes et protocoles dotés d’un mécanisme d’arrêt. Certains réseaux peuvent tout mettre en pause, comme THORChain. C’est un outil radical : arrêter l’attaquant revient aussi à bloquer tous les utilisateurs légitimes.
- Les émetteurs de jetons qui possèdent des clés d’administration. Certains jetons intègrent une fonction de gel ou de pause dans leurs contrats. Beaucoup n’en ont pas, et les principaux actifs volés ici (ETH, BNB, AVAX, TRX, XRP) sont des actifs natifs dont aucun émetteur ne peut être contacté.
- Personne, pour le BTC ou l’ETH natifs dans un portefeuille en auto-conservation. Dès que les fonds volés deviennent des bitcoins natifs sur une adresse contrôlée par l’attaquant, il n’existe aucun mécanisme d’arrêt. Leur récupération dépend alors de la possibilité de suivre les pièces jusqu’à un dépôt ultérieur sur une plateforme d’échange.
Il vaut mieux comprendre le rôle de THORChain comme celui d’un point de passage entre les fonds gelables et ceux qui ne le sont pas. Les fonds en cours d’acheminement restent traçables ; ceux qui ressortent sont du BTC natif. C’est pourquoi Bitget a tant insisté, et pourquoi le refus compte davantage que les 6 M $ à 10 M $ qui ont transité jusqu’ici.
Prix de --
Les arguments de THORChain et pourquoi ses critiques ne sont pas convaincus
THORChain défend la cohérence de sa position : si le protocole bloque un pirate à la demande d’une plateforme d’échange, il devient une liste de censure sur laquelle n’importe quel gouvernement ou entreprise pourrait s’appuyer. Ses partisans estiment qu’il serait injuste d’exiger de THORChain ce que personne n’exige de Bitcoin ou d’Ethereum.
Ses critiques, dont GoPlus et Chen elle-même, soulignent que THORChain n’est pas Bitcoin. Ses validateurs peuvent interrompre le réseau, et ils le font. Ils l’ont fait en 2021 lors d’exploits, et THORChain a suspendu les échanges après l’exploit de son propre coffre, d’un montant de 10,7 M $, le 15/05/2026, ne les reprenant qu’après plus d’un mois de mises à niveau. Le reproche est que le réseau s’arrête lorsqu’il subit lui-même des pertes, mais pas lorsque d’autres en subissent.
Il y a aussi un précédent. Après le piratage de Bybit du 02/2025, le PDG de Bybit a indiqué qu’environ 900 M $ des ethers volés, soit près de 72 %, étaient passés par THORChain. Un vote des validateurs visant à interrompre les échanges d’ETH avait alors été annulé en quelques minutes, et un développeur principal avait quitté le projet en signe de protestation. L’affaire Bitget est la deuxième fois en deux ans que le même débat se pose à la suite d’un piratage dont le montant atteint neuf chiffres.
Pour les lecteurs, le point le plus important est d’ordre structurel : quelle que soit la décision de THORChain, une voie d’échange sans autorisation existera quelque part. Lors des piratages de plateformes d’échange, la récupération dépend de plus en plus de la rapidité d’intervention dans les premières heures, lorsque les fonds sont encore sous forme de stablecoins ou de jetons traçables par les plateformes.
Ce que le piratage de Bitget implique pour les utilisateurs des plateformes d’échange
Pour les clients de Bitget, la situation pratique au 29/09/2026 est rassurante sur le papier : les soldes sont déclarés intacts, le fonds de protection est supérieur aux pertes et les retraits reprennent selon un calendrier publié. Attendez-vous à des files d’attente et à d’éventuels retards le premier jour où chaque actif redevient disponible.
Pour tous les autres, cet incident rappelle trois habitudes utiles :
- Vérifiez ce qui protège une plateforme en cas de problème. Un fonds de protection et des rapports de preuve de réserves sont les deux informations importantes en cas de piratage. WEEX, par exemple, indique disposer d’un fonds de protection de 1,000 BTC et publie une preuve de réserves de 100 % ; comparez ces chiffres pour les différentes plateformes que vous utilisez.
- Séparez vos soldes de trading de votre épargne. Les fonds que vous ne négociez pas activement n’ont pas besoin de rester sur une plateforme d’échange. Les transférer vers un portefeuille que vous contrôlez élimine le risque de piratage de la plateforme, mais vous confie la responsabilité de leur conservation. Si vous n’en avez pas encore configuré un, découvrez comment obtenir un portefeuille crypto et l’approvisionner en toute sécurité.
- Considérez par défaut les messages proposant une « récupération » comme des arnaques. Après chaque piratage majeur, de faux comptes d’assistance proposent de « débloquer » ou de « récupérer » les fonds en échange de frais ou d’une phrase de récupération. Les mises à jour officielles ne sont publiées que sur les canaux propres à la plateforme.
THORChain et Bitget : à retenir
Le litige entre THORChain et Bitget porte moins sur le refus d’un protocole que sur l’endroit où se trouve réellement le pouvoir de gel dans l’univers des cryptomonnaies. Les émetteurs de stablecoins et les plateformes d’échange peuvent geler des fonds ; les réseaux d’échange sans autorisation et les actifs natifs ne le peuvent pas. Les utilisateurs de Bitget semblent protégés par un fonds supérieur aux pertes, mais il s’agit d’un choix de la plateforme, et non d’une garantie offerte par le secteur. Savoir lequel de vos actifs peut être gelé, par qui, et lequel ne le peut pas, est la leçon la plus utile à retenir cette semaine.
FAQ
1. THORChain a-t-il aidé le pirate de Bitget ?
THORChain n’a pas agi au nom de l’attaquant, mais son réseau a traité des échanges effectués depuis des portefeuilles associés à celui-ci, en les convertissant en bitcoins. Le réseau a refusé la demande de Bitget visant à bloquer ces adresses, au motif qu’il ne pouvait pas geler des transactions de manière sélective.
2. Les fonds des utilisateurs de Bitget sont-ils en sécurité après le piratage ?
Bitget affirme que les soldes des comptes ne sont pas affectés et que son fonds de protection des utilisateurs, qui détenait plus de 464 M $, couvre les pertes de 387,5 M $. Les retraits reprennent progressivement jusqu’au 02/10/2026.
3. Tether peut-il geler des USDT volés ?
Oui. Tether et Circle peuvent mettre sur liste noire les adresses qui détiennent leurs stablecoins, ce qui explique pourquoi une partie des stablecoins volés est souvent gelée en quelques heures. Une fois échangés contre du BTC ou de l’ETH natifs, cette possibilité disparaît.
4. Quand les retraits de Bitget reprendront-ils complètement ?
Le calendrier de Bitget prévoit la reprise des retraits en BTC à partir du 28/09, en ETH le 29/09 et en USDT le 30/09 à 08:00 UTC. Les autres jetons, les monnaies fiduciaires et les services P2P seront de nouveau disponibles à partir du 02/10.
Avertissement sur les risques
Les crypto-actifs sont très volatils et peuvent entraîner une perte partielle ou totale. Les fonds détenus sur toute plateforme d’échange centralisée comportent un risque de contrepartie et de sécurité, notamment des piratages, des suspensions de retraits et des retards de remboursement. L’auto-conservation élimine le risque lié à la plateforme, mais vous rend entièrement responsable de vos clés et de vos transferts. Les cryptomonnaies volées qui ont été converties en actifs natifs sont rarement récupérables. Les informations de cet article reflètent les déclarations publiques au 29/09/2026 et peuvent évoluer au fil de l’enquête. Cet article est fourni à titre éducatif uniquement et ne constitue pas un conseil financier.
Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.
Vous pourriez aussi aimer

Portefeuille crypto anonyme : 5 niveaux de confidentialité et ce que chacun dissimule

Qu’est-ce que Coinbase Wrapped Zcash (cbZEC) ? Comment apporter Zcash sur Base sans la confidentialité native de ZEC
Qu’est-ce que la crypto Aleo (ALEO) et pourquoi son cours a-t-il bondi jusqu’à 88 % ?

Trading des futures ZEC : les leçons d’un effet de levier après le squeeze de Zcash à 1 400 $

Futures Zcash : combien le short squeeze de $34.5M a coûté aux baissiers
Qu’est-ce que ZCAT et vaut-il la peine d’être acheté ? Guide Anonymous Cat (ZCAT) pour 2026

Le cours crypto de ZEC approche d’un plus-haut décennal : comment l’ETF et le short squeeze se sont combinés

Prévision du cours de ZEC : que faut-il pour que Zcash reste au-dessus de 1 100 $ ?

Pourquoi le cours du ZEC augmente-t-il aujourd’hui ? Zcash gagne 5 % avec l’envolée du volume d’échange

Qu'est-ce que Zcash (ZEC) et comment fonctionne-t-il ?
Qu'est-ce que le ZKML Coin ? Guide sur la confidentialité et l'IA dans le domaine de la cryptographie
Qu'est-ce que le ZKML Coin ? Guide sur la confidentialité et l'IA dans le domaine de la cryptographie

Qu'est-ce que le ZKML Coin ? Guide sur la confidentialité et l'IA dans le domaine de la cryptographie

Comment acheter des cryptos avec Apple Pay en 5 étapes : pourquoi votre banque peut refuser le paiement

Pourquoi le Bitcoin (BTC) baisse-t-il ? Lire une heatmap des liquidations BTC sans deviner le point bas

Le RSI est-il un indicateur retardé ? Oui en théorie, pas toujours en pratique

Meilleure application de portefeuille crypto en 2026 : choisir entre portefeuilles chauds, froids, custodial et Web3

Qu’est-ce qu’une plateforme d’échange crypto décentralisée (DEX) ? Fonctionnement, coûts, risques et quand l’utiliser

Qu’est-ce que la blockchain et comment fonctionne-t-elle ? Explication d’un vrai bloc

Psychologie du trading pour débutants : les mathématiques derrière vos émotions

Comment faire du day trading crypto quand on débute : frais, horaires et calcul du risque

Paramètres de l’indicateur RSI : résultats de 7, 9, 14 et 21 sur les graphiques BTC

Meilleures applis crypto pour débutants : les cinq fonctionnalités qui comptent vraiment sur votre téléphone

Pourquoi Kalshi met-il fin à son programme de récompenses de volume ?

Pourquoi Tether fait-il l'objet d'un rapport du sénat Américain sur l'Iran ?

Comment acheter des cryptomonnaies avec PayPal : le piège de la conservation que la plupart des débutants ne voient pas

Action MU après un T4 record : pourquoi Micron a reculé malgré un énorme dépassement des attentes

Les démocrates du Sénat bloquent le projet de loi sur les actions : ce qui a échoué et quelle est la suite

Prix du token ENA en hausse de 76 % en un mois : le test du déblocage du 05/10










