BNB $764,00 -1,87%
XRP $1,49 -2,93%
ETH $2 681,36 -0,48%
BTC $83 488,27 -1,44%
BNB $764,00 -1,87%
XRP $1,49 -2,93%
ETH $2 681,36 -0,48%
BTC $83 488,27 -1,44%
URGENT
Actualités du Bitcoin

Un hacker de Bitget convertit 6,3 millions de dollars en ETH en Bitcoin via THORChain

THORChain Lets Bitget Hacker Swap 2,390 ETH for 75.2 Bitcoin in 27 Trades
Un hacker de Bitget convertit 6,3 millions de dollars en ETH en Bitcoin via THORChain

Community Trust ScoreVérifié

87%
Réel
Vérifié23 votes
Mis à jour 10 minutes il y a

Un portefeuille lié au piratage de Bitget a agi rapidement. Lundi, il a converti environ 6,3 millions de dollars d’ether via THORChain et a obtenu en retour du bitcoin — tandis que le PDG de Bitget implorait publiquement le réseau de l’arrêter.

Les données de transaction, suivies par Lookonchain, racontent une histoire assez claire. Vingt-sept échanges réussis ont converti environ 2 390 ETH en 75,2 BTC, tous dirigés vers une seule adresse bitcoin. Les commandes ont été passées par lots d’environ 100 ETH chacune — environ 265 000 dollars par transaction. Et quatre autres échanges impliquant 400 ETH étaient encore en attente de révision lorsque les enregistrements ont été récupérés. Le portefeuille Ethereum de l’attaquant était le point d’origine de tout cela.

Tout ne s’est pas déroulé sans accroc pour le hacker, cependant.

Publicité

Deux de ces commandes de 100 ETH n’ont été que partiellement exécutées. Les contraintes de prix ont atteint les limites d’échange intégrées au système de THORChain, et environ 114 ETH ont été retournés. C’est un petit accroc, mais cela vaut la peine d’être noté — les mécanismes internes de la plateforme créent une certaine friction, même s’ils ne sont pas conçus pour arrêter quelqu’un en particulier.

La faille de 388 millions de dollars de Bitget et la demande de liste noire

La faille elle-même a eu lieu le 24 septembre. Bitget a perdu environ 388 millions de dollars dans ce que la bourse a qualifié d’incident de sécurité majeur. La bourse a depuis corrigé la vulnérabilité. Mais elle est restée silencieuse sur la façon exacte dont l’attaquant est entré — aucune analyse détaillée, aucun rapport technique partagé publiquement.

Ce que Bitget a fait : elle a publié les adresses de portefeuille de l’attaquant et a offert une récompense de 5 % à quiconque pourrait aider à geler ou récupérer les fonds volés. La PDG Gracy Chen est allée plus loin. Au cours du week-end, elle a contacté directement THORChain, demandant au réseau de rejeter les transactions provenant de ces adresses signalées. Sa position était claire — la décentralisation ne devrait pas être un outil facilitant le déplacement d’argent volé.

THORChain a dit non.

La réponse du réseau a été mesurée mais ferme. Ses contrôles d’arrêt d’urgence existent pour des menaces de sécurité au niveau du protocole, pas pour geler des portefeuilles spécifiques. Une liste noire, selon la déclaration de THORChain, n’est pas l’objectif de ces contrôles. Et utiliser un arrêt sur des itinéraires ciblés couperait tous les utilisateurs sur ces chemins, pas seulement le mauvais acteur. C’est la ligne que THORChain a tracée.

La politique de non-liste noire de THORChain n’est pas nouvelle

Elle est cohérente avec la façon dont THORChain a géré sa propre crise, en mai. Le réseau a subi un vol de 10,7 millions de dollars de ses coffres — ses propres fonds, pas ceux d’un utilisateur. Les développeurs ont tout arrêté pour enquêter. Les opérations ont repris le 22 juin. Mais même alors, même lorsque l’argent volé appartenait à THORChain, les adresses de l’attaquant n’ont pas été mises sur liste noire. Le réseau a opté pour un arrêt complet plutôt que chirurgical.

Ce précédent est important ici. La demande de Chen n’était pas déraisonnable en soi, mais elle s’est heurtée à un mur que THORChain a délibérément construit. Le réseau ne fait pas de gels sélectifs. Ce n’est pas un défaut de la politique. C’est la politique.

Ce qui rend THORChain utile est aussi ce qui le rend frustrant dans des moments comme celui-ci. Il permet aux utilisateurs d’échanger des actifs entre blockchains sans compte centralisé, sans KYC, sans intermédiaire que l’on peut appeler un week-end pour demander de geler quelque chose. Le hacker le savait. C’est probablement pourquoi THORChain a été le lieu de choix.

Les transactions sont transparentes — Lookonchain les a suivies en temps réel, lots visibles, adresse de destination visible, montants visibles. Mais la visibilité et l’intervention sont deux choses différentes. Vous pouvez regarder l’argent bouger. Vous ne pouvez pas l’arrêter, pas sur un réseau conçu pour résister précisément à ce type de pression extérieure.

Les échanges centralisés ont fait face à cette tension pendant des années. Lorsqu’un piratage frappe une plateforme comme Bitget, l’instinct est d’appeler chaque contrepartie et de leur demander de verrouiller les choses. Cela fonctionne parfois — d’autres échanges centralisés peuvent se conformer, les émetteurs de stablecoins peuvent mettre des adresses sur liste noire, certains ponts ont des clés d’administration. THORChain ne fonctionne pas de cette manière, et il a été assez clair à ce sujet.

La prime de récupération de 5 % offerte par Bitget est toujours en cours. Que quelqu’un puisse réellement aider à récupérer des fonds qui ont déjà été convertis d’ETH en BTC et envoyés à une nouvelle adresse — incertain. Les transactions Bitcoin ne se renversent pas. L’adresse est connue, mais savoir où l’argent est allé et le récupérer sont deux problèmes très différents.

Bitget n’a pas déclaré publiquement si elle poursuivait d’autres canaux de récupération, juridiques ou techniques. Aucun détail sur l’implication des forces de l’ordre. Aucun cabinet de criminalistique blockchain nommé attaché à l’affaire, du moins pas dans ce que la bourse a partagé.

Le hacker a converti 6,3 millions de dollars lundi. Quatre autres échanges étaient encore en attente.

Questions Fréquentes

Combien d’ETH le hacker de Bitget a-t-il converti via THORChain ?

L’attaquant a échangé environ 2 390 ETH contre 75,2 BTC à travers 27 transactions réussies, d’une valeur d’environ 6,3 millions de dollars, toutes dirigées vers une seule adresse bitcoin.

Pourquoi THORChain n’a-t-il pas bloqué les adresses de portefeuille du hacker ?

THORChain a déclaré que ses contrôles d’urgence sont conçus pour des arrêts au niveau du protocole, pas pour le blocage sélectif d’adresses — une position cohérente avec la façon dont il a géré son propre vol de 10,7 millions de dollars en mai, lorsqu’il a fermé le réseau dans son ensemble plutôt que de mettre l’attaquant sur liste noire.

Pourquoi c'est important

Cette opération souligne les défis croissants auxquels sont confrontées les plateformes d'échange en matière de sécurité, alors que les hackers exploitent des failles pour déplacer des fonds de manière rapide et discrète. La conversion d'ether en bitcoin via des protocoles décentralisés comme THORChain illustre également la fluidité des actifs numériques, qui peuvent être facilement échangés sur diverses plateformes, rendant ainsi la traçabilité des fonds volés encore plus complexe. Ce type d'incident pourrait inciter davantage de régulateurs à renforcer les mesures de sécurité et de surveillance dans l'écosystème des cryptomonnaies.

Community Trust IndexHigh Confidence
87%
Réel
Réel87%13%Fake
23 community signals

James Thorp

James T est un journaliste crypto passionné d'Afrique du Sud qui explore les subtilités de Litecoin, Dash et Bitcoin. Il aime partager ses idées. Vous aimez son travail ? Faites un don pour le soutenir ! Dash : XrD3ZdZAebm988BfHr1vqZZu6amSGuKR5F

Publicité

Articles connexes