Les pirates de Bitget cherchent de nouvelles voies de blanchiment alors que NEAR Intents et Chainflip rejettent plus de 50 millions de dollars
Points clés
- •NEAR Intents a bloqué plus de 50 millions de dollars de transferts tentés par les attaquants de Bitget, n'en traitant qu'environ 166 000 dollars et gelant 503 000 dollars en cours de swap grâce à sa couche d'intelligence sur les risques SHIELD.
- •THORChain a refusé la demande de la PDG de Bitget, Gracy Chen, de rejeter les fonds volés, expliquant qu'elle ne peut qu'interrompre l'ensemble du réseau, et a traité environ 2 390 ETH échangés contre 75,2 BTC, soit environ 6,3 millions de dollars, en 27 transactions.
- •Tether et Circle ont gelé environ 318 000 dollars en USDC et USDT liés au piratage, tandis que les gellements confirmés dans l'ensemble ne couvrent qu'une faible partie des quelque 388 millions de dollars volés.
- •L'épisode a suscité un débat sur la neutralité des protocoles permissionless, Alex Shevchenko de NEAR Intents arguant que les concepteurs font des choix de conception et que refuser d'aider à blanchir des actifs volés en est un.
- •Bitget a révisé sa perte à environ 388 millions de dollars depuis un montant initial de 351,6 millions de dollars, réactive les retraits par étapes, y compris l'ETH sur cinq réseaux, et NEAR Intents a annoncé renoncer aux primes de gel de 5 % et de récupération de 5 % de la plateforme.

Les attaquants présumés nord-coréens derrière le piratage de Bitget du 24 septembre, qui a drainé environ 388 millions de dollars de la plateforme d'échange de cryptomonnaies, se heurtent à une résistance croissante alors que les acteurs du secteur se mobilisent pour fermer les voies de sortie potentielles des fonds volés. Ce bras de fer a fait des services de swap inter-chaînes une ligne de front dans la lutte contre les vols massifs visant les plateformes d'échange, avec des réponses fortement divergentes à travers le secteur.
Au 29 septembre, NEAR Intents et Chainflip, deux services de swap inter-chaînes, ont rejoint les émetteurs de stablecoins Tether et Circle sur la liste des protocoles ayant soit refusé, soit gelé des fonds liés à la brèche. Contrairement aux émetteurs centralisés, qui peuvent geler les tokens directement, les protocoles de swap doivent prendre cette décision transaction par transaction.
NEAR Intents et Chainflip rejettent plus de 50 millions de dollars issus du piratage de Bitget
Alex Shevchenko, directeur général de NEAR Intents, a déclaré que les attaquants de Bitget avaient tenté de déplacer plus de 50 millions de dollars via le protocole, mais que presque rien n'est passé. Il a estimé qu'environ 166 000 dollars seulement ont effectivement été traités sur la plateforme, tandis que 503 000 dollars ont été gelés en cours de swap et que le reste a été purement et simplement refusé. Selon Shevchenko, ces fonds rejetés sont simplement « allés vers d'autres fournisseurs ».
NEAR Intents est un protocole qui permet aux utilisateurs d'échanger des actifs entre blockchains et enregistre en moyenne plus de 100 millions de dollars de volume inter-chaînes quotidien. Shevchenko a crédité SHIELD du blocage des flux de fonds, le décrivant comme une couche d'intelligence sur les risques qui décide d'ignorer une cotation ou d'interrompre un swap déjà en cours en s'appuyant sur des signaux provenant de fournisseurs de connaissance des transactions, de chercheurs et de grands acteurs centralisés. L'enjeu illustre une dynamique de blanchiment fondamentale : le saut de chaîne en chaîne — convertir des actifs volés entre blockchains et en différents tokens — complique leçage direct, précisément l'étape qu'une couche de filtrage comme SHIELD vise à perturber.
La société de suivi blockchain MistTrack a également signalé sur X que Chainflip avait rejeté et remboursé les fonds envoyés par l'exploitant de la faille de Bitget.
THORChain laisse passer les pirates
THORChain, en revanche, n'a pas rejeté les fonds, déclinant une demande publique de la PDG de Bitget, Gracy Chen, comme l'a rapporté Cryptopolitan. La position du protocole, détaillée dans un rapport de suivi, est que son seul véritable levier est un arrêt d'urgence du réseau, qui protège l'ensemble du protocole et « n'est pas un gel sélectif de fonds spécifiques ou d'un swap individuel ». En pratique, cela signifie que le réseau peut tout arrêter ou rien — il n'existe aucun gel par utilisateur ou par swap.
Un examen des registres publics de THORChain par CoinDesk le 28 septembre a révélé qu'environ 2 390 ETH avaient été échangés contre 75,2 BTC. Les transactions, d'une valeur d'environ 6,3 millions de dollars, ont nécessité environ 27 swaps et ont toutes été consolidées vers une seule adresse. Les pirates de Bybit avaient utilisé la même voie en 2025, portant le volume de THORChain au-dessus de 3 milliards de dollars en cinq jours, comme l'a rapporté Cryptopolitan — faisant du réseau un lieu récurrent dans les récents épisodes de blanchiment très médiatisés.
Le « permissionless » signifie-t-il l'absence d'intervention en DeFi ?
La publication de NEAR Intents annonçant qu'elle ne traiterait pas les fonds marqués du piratage de Bitget n'a pas été accueillie favorablement dans tous les coins du secteur, suscitant un débat sur ce que signifie réellement l'étiquette « permissionless, ouvert et incensurable ».
Vini Barbosa, rédacteur technique travaillant chez Ramp Labs, a répliqué le 28 septembre, écrivant à Shevchenko sur X : « permissionless signifie bien neutre », qualifiant cela de « l'essence même de la construction de quelque chose de permissionless ».
Shevchenko a rejeté cette prémisse dans sa réponse, écrivant : « Mais permissionless ne signifie pas neutre », ajoutant que « Les personnes qui construisent ces systèmes font des choix sur ce que ces protocoles permettent. Refuser d'aider à blanchir des actifs volés est l'un des nôtres. » Il a cadré la question autour du droit de propriété, arguant qu'un système où le vol confère « un droit illimité de monétiser » des actifs volés « est simplement un système qui protège le voleur ».
NEAR Intents a également indiqué qu'elle renoncerait aux primes de gel de 5 % et de récupération de 5 % offertes par Bitget, afin qu'une plus grande partie des fonds puisse revenir à la plateforme, et que les fonds gelés resteront bloqués dans l'attente d'une procédure légale. Shevchenko n'a pas précisé qui autoriserait leur libération ni comment un utilisateur signalé à tort pourrait récupérer ses fonds — des questions ouvertes alors que les couches de filtrage jouent un rôle croissant dans la décision des transactions inter-chaînes qui passent.
Ce que fait Bitget entre-temps
Bitget a divulgué la brèche le 24 septembre, puis a révisé la perte à la hausse depuis un montant de 351,6 millions de dollars une fois les transferts en Zcash et TRON comptabilisés. Chen a indiqué que l'attaquant avait exploité un produit de sécurité tiers pour obtenir des identifiants internes plutôt que de voler des clés privées, avec l'assistance de Mandiant et SlowMist.
Circle et Tether ont gelé environ 318 000 dollars en USDC et USDT liés aux portefeuilles, et la plateforme réactive les retraits par étapes tout en menant son programme de prime de récupération. Selon les informations publiques, les gellements confirmés à ce jour ne couvrent qu'une faible partie des quelque 388 millions de dollars dérobés. Après la reprise des retraits de Bitcoin, Bitget a désormais ouvert le service de retrait pour l'ETH sur les réseaux Ethereum, BSC, Arbitrum One, BASE et Optimism, selon une annonce officielle.