Bitget demande à THORChain de bloquer les hackers, mais se voit refuser
Bitget demande à THORChain de bloquer les hackers mais se voit refuser
Suite à un accès non autorisé massif d'environ 387,5 millions de dollars (environ 61,1 milliards de yens) sur la plateforme d'échange de cryptomonnaies Bitget, un débat intense et des critiques ont émergé autour de la décentralisation et de la résistance à la censure qui sont au cœur des cryptomonnaies.
Nous sommes dévastés d'apprendre l'exploit récent et pouvons imaginer à quel point cela doit être difficile pour toutes les personnes impliquées.
THORChain est décentralisé et sans autorisation, comme Bitcoin, Ethereum et BNB Chain.
Quelle responsabilité Bitcoin, Ethereum et BNB Chain devraient-ils assumer lorsqu'il s'agit de gérer des fonds volés connus ?
@star_okx @GracyBitget
--- THORChain (@THORChain) 26 septembre 2026
Une partie des fonds volés a été échangée contre des bitcoins (Bitcoin/BTC) via le protocole inter-chaînes THORChain, ce qui a conduit Bitget à demander le blocage de l'adresse de l'attaquant, mais le protocole a refusé cette demande.
Détail du piratage de Bitget et des méthodes de blanchiment d'argent utilisant THORChain
Le 24 septembre 2026 (jeudi), Bitget a subi un accès non autorisé, entraînant la fuite de divers actifs tels que AVAX, BNB, ETH, TRX, USDT, USDC, XRP et ZEC, avec des pertes atteignant environ 387,5 millions de dollars, bien plus que les estimations initiales.
Nos adresses d'attaquants sont publiquement listées et suivies activement. Nous demandons officiellement à @THORChain de refuser le service à ces adresses. La décentralisation est un principe de conception, pas un bouclier pour faciliter des fonds volés connus.
L'industrie observe.
--- Gracy Chen @Bitget (@GracyBitget) 26 septembre 2026
Selon le suivi effectué par des entreprises de sécurité blockchain telles que TRM Labs et SlowMist (MistTrack), le groupe de hackers a échangé les Tether (Tether/USDT) et USD Coin (USDC) volés contre de l'Ethereum (Ethereum/ETH) ou du BNB pour éviter un gel direct des fonds par l'émetteur. Les sociétés Circle et Tether sont rapidement intervenues, réussissant à geler environ 318 000 dollars de stablecoins. Cependant, les attaquants ont ensuite déplacé des millions de dollars d'actifs via THORChain pendant 13 heures.
Grâce au mécanisme de THORChain, qui permet des échanges directs entre différentes blockchains sans passer par des tokens enveloppés, les hackers ont réussi à convertir les fonds en bitcoins (BTC) natifs. Les BTC convertis ont été dispersés dans des milliers de portefeuilles personnels, rendant le suivi et la récupération encore plus difficiles. À ce jour, environ 4 à 4,5 millions de dollars (environ 630 millions à 700 millions de yens) de la somme totale volée auraient été échangés contre des bitcoins via ce protocole.
Demande du PDG de Bitget et raisons du refus de THORChain
Face à cette situation, Gracy Chen, PDG de Bitget, a publiquement demandé à THORChain de refuser le service aux adresses liées aux attaquants via son compte X et d'autres plateformes.
Elle a fortement plaidé que même avec l'idée de décentralisation, il ne devrait pas être permis de laisser passer le mouvement évident de fonds volés, mais THORChain a immédiatement rejeté cette demande. Le protocole a expliqué qu'il est un réseau sans autorisation et décentralisé, sans gestionnaire central, tout comme Bitcoin et Ethereum, et que censurer ou bloquer des transactions spécifiques va à l'encontre des principes fondamentaux du système. En raison de l'absence de clés de gestion ou de multi-signatures, il est difficile de répondre individuellement à de telles demandes.
Blanchiment d'argent récurrent et critiques des experts en sécurité
THORChain fait face à des critiques sévères de la part de l'industrie de la sécurité concernant sa réponse à cette situation.
Selon des rapports de TRM Labs, ce protocole a une histoire d'utilisation comme pont privilégié pour le blanchiment d'argent à grande échelle par des groupes de hackers liés à la Corée du Nord. Dans des cas passés, comme le piratage d'environ 1,5 milliard de dollars (environ 236,6 milliards de yens) sur Bybit ou l'incident de fuite de KelpDAO, de nombreux fonds volés ont également été déplacés via THORChain.
Les critiques soulignent que dans des incidents passés, les développeurs ont activé une fonction d'arrêt d'urgence, le "bouton rouge", et affirment qu'il existe des moyens pour le protocole d'empêcher le mouvement des fonds. De plus, des questions ont été soulevées concernant le fait que le protocole continue de percevoir des frais en traitant des fonds volés.
Mesures indépendantes de Bitget et perspectives futures
Bitget collabore avec des entreprises de cybersécurité externes telles que Mandiant et SlowMist pour enquêter et résoudre la situation, affirmant qu'il n'y a plus de risque de fuite non autorisée. De plus, ils ont lancé un "programme de récompense de récupération" qui paie 5 % des fonds gelés et récupérés comme récompense, appelant également à la coopération pour la récupération volontaire.
Cet incident met en lumière un défi profond pour l'industrie sur la manière de trouver un équilibre entre la résistance à la censure, qui est la plus grande force de la DeFi (finance décentralisée), et la nécessité de protéger les victimes et de traiter les fonds volés en cas d'incidents de sécurité.
Prix de --
Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.
Vous pourriez aussi aimer

Cosmos intercepte 1,23 million d'ATOM volés, mais les remboursements dépendent d'un vote de gouvernance

OKX Star souligne que le TSS + le mode validateur de THORChain ne représente pas une véritable décentralisation

Cosmos Hub récupère 1,227 millions d'ATOM, fonds stockés dans une adresse multi-signature 4/6

Tether gèle l'adresse du hacker de Bitget avec 218022,97 USDT

Près de 20 M $ en XRP siphonnés de 6,678 portefeuilles au cours de six vagues d’attaque

Les attaquants de Coldcard transfèrent environ 45 % des fonds volés

Coldcard vole des bitcoins et les transfère vers Ethereum après 34 échanges

Les attaquants de Coldcard Wave 3 transfèrent pour la première fois des fonds volés, une partie des actifs échangée contre de l'ETH

THORChain lance la version 3.20 avec support pour Monero

web3 : Les échanges inter-chaînes passent des pages web aux portefeuilles intégrés

Rune accuse Base de perdre la confiance de la communauté, Cobie promet d'écouter les voix des utilisateurs en chaîne

Personne n'avait besoin d'échanges au départ

THORChain has released a recovery plan for the attack incident, and voting for node operators has begun

L'adresse associée à l'attaquant de Balancer a transféré 5 609 ETH vers THORChain, soit l'équivalent de 13 millions de dollars.

Le hacker de Balancer a actuellement échangé 14 300 ETH contre 419,3 BTC

Donnée : Les hackers de Balancer ont échangé aujourd’hui 7 000 ETH contre 204,7 BTC, d’une valeur d’environ 15,88 millions d’USD

Les fonds volés de KelpDAO ont entamé la phase de blanchiment, certains fonds étant transférés sur le réseau Bitcoin via THORChain, utilisant plus de 400 adresses









