En bref

  • L'attaquant de Bitget a commencé à protéger environ 2 700 ZEC, soit environ 3,8 millions de dollars, dans le pool Ironwood de Zcash le 30 septembre.
  • Near Intents affirme avoir rejeté plus de 50 millions de dollars d'échanges liés au piratage, tandis que Thorchain a refusé la demande de Bitget de bloquer les adresses de l'attaquant.
  • Bitget estime le vol à 387,5 millions de dollars ; son PDG et Elliptic pointent du doigt la Corée du Nord, bien qu'aucun gouvernement ne l'ait confirmé.

Le pirate qui a vidé 387,5 millions de dollars de l'échange de crypto Bitget a commencé à cacher une partie du butin dans le pool privé de Zcash. L'enquêteur on-chain ZachXBT a déclaré mercredi que l'attaquant avait commencé à déplacer environ 2 700 ZEC—soit environ 3,8 millions de dollars—vers Ironwood, un pool protégé sur la blockchain Zcash axée sur la confidentialité.

Un pool protégé est une partie du réseau Zcash qui chiffre l'expéditeur, le destinataire et le montant, de sorte que personne ne peut suivre l'argent une fois qu'il y est entré. Ironwood a été lancé le 28 juillet pour remplacer un ancien pool, Orchard, après qu'un chercheur a découvert un bug qui aurait pu permettre à quelqu'un d'imprimer de la fausse monnaie.

Myriad : Où va Ethereum ensuite ? Cliquez pour faire votre prédiction.
Myriad : Où va Ethereum ensuite ? Cliquez pour faire votre prédiction.

Le dépôt représente environ un septième des ZEC volés lors du piratage, selon le suivi on-chain. Les enquêteurs peuvent encore voir les pièces entrer dans le pool et en sortir, mais pas ce qui se passe entre-temps.

La PDG de Bitget Gracy Chen a déclaré que les adresses IP et le mode opératoire de l'attaque correspondent à des pirates nord-coréens, et la société d'analyse blockchain Elliptic qualifie un lien avec la Corée du Nord de « très probable ». Elliptic le classe également comme le plus grand vol présumé attribué à la Corée du Nord en 2026, portant le total de l'année au-delà du milliard de dollars.

Comment l'argent est arrivé ici

Le braquage a commencé le 24 septembre, lorsque les systèmes de Bitget ont signalé des transferts non autorisés depuis ses hot wallets — les portefeuilles connectés à Internet qui contiennent les fonds quotidiens d'un exchange. Chen a déclaré que les attaquants ont pénétré les systèmes backend et falsifié les données de transaction plutôt que de voler des clés privées. Bitget affirme que son fonds de protection couvre les dommages, de sorte que les soldes des clients ne sont pas affectés.

Puis vint le blanchiment. TRM Labs a découvert que l'attaquant avait réparti les fonds dans de nouveaux portefeuilles contenant des montants ronds, environ 10 000 ETH ou 20 millions de XRP chacun. Des fractions plus petites sont passées par des services d'échange inter-chaînes—des outils qui échangent une pièce contre une autre sur une blockchain différente, ce qui brouille la piste—notamment Thorchain, Across, Bridgers, Chainflip et FixedFloat.

Near Intents, quant à lui, a refusé. Le directeur général Alex Shevchenko a déclaré mardi que son système de filtrage, appelé SHIELD, avait rejeté plus de 50 millions de dollars d'échanges liés à l'attaquant de Bitget. Environ 503 000 dollars ont été gelés en cours d'échange, et environ 166 000 dollars sont passés au travers, a-t-il précisé.

BitcoinBTC · USD

83 604 $−1,08%

23 sept.25 sept.27 sept.29 sept.30 sept.

85,3 k$84,4 k$83,5 k$82,7 k$

Haut 24 hHaut85 518 $

Bas 24 hBas82 951 $

VolVol1,5 Md$

→

Acheter Bitcoin avec USDT

Propulsé par Jupiter

Données de prix par CoinGeckoCoinGeckoPlus de Bitcoin actualités et projections →

Near déclare que les fonds gelés feront l'objet de procédures judiciaires et de recouvrement. Cette décision a déclenché une querelle familière dans le monde des cryptomonnaies autour du mot « sans permission », qui signifie que quiconque peut utiliser un réseau sans autorisation. Le cofondateur de Near, Illia Polosukhin, a soutenu que cela n'oblige pas chaque application à traiter chaque transaction.

Thorchain a pris la direction opposée. Après que Chen lui a publiquement demandé de refuser le service aux adresses de l'attaquant, Thorchain a déclaré dans un post sur X qu'une interruption du réseau est un outil d'urgence pour protéger le protocole, et non un moyen de geler des fonds ou des échanges spécifiques. Il est géré par des opérateurs de nœuds indépendants qui votent sur les interruptions, et non par une entreprise, selon ses développeurs.

L'objection évidente est que Thorchain a déjà arrêté des transactions auparavant. Il a interrompu l'ensemble de son réseau pendant environ cinq semaines après un exploit de 10,7 millions de dollars le 15 mai, selon son propre rapport, et a repris le 22 juin.

Les échanges du hacker ont continué à affluer entre-temps. Lundi, plusieurs lots totalisant environ 2 390 ETH—environ 6,3 millions de dollars—ont été convertis en 75,2 BTC via Thorchain, selon les données on-chain.

Bitget offre une prime de 5 % de tout fonds gelé et 5 % supplémentaires de tout fonds récupéré, à l'exclusion des actions ordonnées par les tribunaux ou les forces de l'ordre.