Bitcoin.com News
Propulsé par

Le PDG de Bitget souhaite que Thorchain bloque les pirates, mais il y a un hic

Samedi, deux jours après le piratage de Bitget, la PDG Gracy Chen a publiquement demandé à Thorchain de bloquer les pirates qui ont détourné des centaines de millions de sa plateforme cette semaine. « La décentralisation est un principe de conception, pas un bouclier permettant de faciliter le blanchiment de fonds volés », a insisté la dirigeante de Bitget.

ÉCRIT PAR
PARTAGER
Le PDG de Bitget souhaite que Thorchain bloque les pirates, mais il y a un hic

Points clés

  • Le piratage de Bitget est plus important que ce qui avait été initialement annoncé, la plateforme estimant désormais le préjudice à 387,5 millions de dollars.
  • Gracy Chen souhaite que Thorchain bloque les pirates alors qu’ils transfèrent les fonds volés vers des comptes en bitcoin.
  • Thorchain avait déjà été confronté à un problème similaire après le piratage de Bybit, et ses validateurs n’avaient pas souhaité bloquer les transferts de fonds.

Le piratage de Bitget s’élève désormais à 387,5 millions de dollars ; la PDG Gracy Chen appelle Thorchain à bloquer les pirates

Il y a deux jours, Bitcoin.com News a rendu compte du piratage de Bitget ; à l’époque, la plateforme avait déclaré que les pirates avaient dérobé environ 351 millions de dollars. Cette estimation a été revue à la hausse depuis, et Bitget estime désormais qu’« environ 387,5 millions de dollars ont été transférés vers des adresses contrôlées par les attaquants ». L’attaquant de Bitget a transféré les fonds volés en utilisant plusieurs canaux différents, dont Thorchain.

Thorchain est essentiellement un réseau décentralisé qui permet aux utilisateurs d'échanger différents actifs cryptographiques entre divers réseaux blockchain, par exemple en échangeant des BTC contre des ETH. Ce week-end, plusieurs rapports indiquent que des dizaines de millions de XRP ont été déposés dans les coffres de Thorchain, et qu'une autre partie, également de l'ordre de plusieurs dizaines de millions, a déjà été échangée contre des BTC. Les bitcoins sont ensuite fractionnés et transférés vers une myriade d’adresses Bitcoin. Outre Thorchain, les pirates de Bitget utiliseraient notamment Chainflip, Uniswap, 1inch Fusion, Stargate, Across et Relay, pour n’en citer que quelques-uns. Ces manœuvres sur Thorchain ont attiré l’attention des dirigeants de Bitget, et la PDG Gracy Chen s’est exprimée samedi sur X pour demander à Thorchain de bloquer les attaquants. « Les adresses de nos attaquants sont rendues publiques et font l’objet d’un suivi actif. Nous demandons officiellement à Thorchain de refuser de fournir ses services à ces adresses », a écrit Mme Chen. La PDG de Bitget a ajouté :

« La décentralisation est un principe de conception, pas un bouclier permettant de faciliter le blanchiment de fonds volés connus. Le secteur observe la situation de près. »

Thorchain confronté à un nouveau bras de fer à la manière de Bybit

Les commentaires de Gracy Chen n’ont pas trouvé un écho favorable auprès de certains internautes qui ont répondu à son fil de discussion sur X. « Quelle partie de “sans autorisation” ne comprenez-vous pas ? Pourquoi ne demandez-vous pas aux mineurs de BTC de bloquer ces fonds ? », a demandé une personne. « Vous en voudriez-vous à l’autoroute que le braqueur de banque a empruntée pour s’enfuir ? », a écrit une autre personne sur le fil de discussion de la PDG de Bitget.

La demande de Mme Chen correspond à ce que Thorchain avait déjà refusé sous la pression du FBI après le piratage de Bybit. Thorchain avait été utilisé pour transférer entre 1,2 et 1,5 milliard de dollars de fonds volés lors de la faille de Bybit. À l’époque, le FBI avait demandé au secteur de bloquer les adresses liées à la Corée du Nord, et trois des validateurs du protocole avaient voté en faveur de la suspension des échanges d’ETH. Quatre validateurs sont revenus sur cette décision une demi-heure plus tard, et Thorchain a continué à fonctionner. Un développeur a démissionné à la suite de ce fiasco.

Le protocole peut mettre à l’arrêt l’ensemble du système, et les nœuds peuvent suspendre les transactions. Par exemple, après l’exploitation de la faille GG20 en mai 2026, qui a permis de dérober entre 10,7 et 11 millions de dollars dans l’un de ses coffres-forts, les opérateurs ont suspendu le réseau, qui est resté hors service pendant plusieurs semaines le temps d’appliquer un correctif. Par ailleurs, certaines interfaces utilisateur de Thorchain filtrent depuis des années les adresses sanctionnées ou signalées, mais ce filtrage peut être contourné. Si Thorchain n’a pas été en mesure de bloquer les fonds de Bybit, ou si les validateurs ont choisi de ne pas le faire, il est probable que cela ne se produira pas non plus dans ce cas précis.

Samedi, à 14 h 17, heure de l’Est, le compte X officiel de Thorchain a répondu à la demande, en mentionnant le PDG de Bitget. « Nous sommes consternés d’apprendre cette récente faille de sécurité et pouvons imaginer à quel point cela doit être difficile pour toutes les personnes concernées. [Thorchain] Thorchain est décentralisé et sans autorisation, à l’instar de Bitcoin, d’Ethereum et de la BNB Chain. Quelle responsabilité Bitcoin, Ethereum et la BNB Chain devraient-ils assumer lorsqu’ils traitent des fonds dont on sait qu’ils ont été volés ? »

Cet article a été traduit de l'anglais à l'aide de l'IA. La version originale en anglais fait foi ; les traductions automatiques peuvent contenir des inexactitudes, en particulier dans la terminologie juridique et réglementaire.