ActualitésCryptoPiratage de Bitget : où sont passés les 387 millions de dollars dérobés ?

Piratage de Bitget : où sont passés les 387 millions de dollars dérobés ?

Auteur: NFTENEX·

Points clés

  • •La société de sécurité blockchain BlockSec a tracé environ 387,5 millions de dollars de fonds dérobés liés à Bitget à travers Bitcoin, le protocole THORChain et des services de mixage CoinJoin.
  • •THORChain a refusé de geler les adresses impliquées dans les mouvements de fonds, expliquant que sa conception sans permission ne permet à personne d'interrompre des transactions en cours.
  • •Dans une analyse distincte, AMLBot a confirmé la piste du mixage en suivant 4 BTC du piratage vers le portefeuille Wasabi CoinJoin.
  • •Bitget a rouvert les retraits BTC et prévu la reprise des retraits ETH pour le 29 septembre dans le cadre d'une restauration progressive de l'accès des utilisateurs.
  • •L'itinéraire d'obscurcissement a été mis en place dans les heures et les jours suivant la violation, avant que Bitget n'ait achevé la restauration de ses retraits, indiquant que les attaquants ont privilégié la rapidité à l'efficacité des transactions.
Piratage de Bitget : où sont passés les 387 millions de dollars dérobés ?

La société de sécurité blockchain BlockSec a tracé les fonds d'un vol estimé à 387,5 millions de dollars lié à Bitget à travers Bitcoin, le protocole inter-chaînes THORChain et des services de mixage CoinJoin, cartographiant un itinéraire d'obscurcissement qui s'étend sur plusieurs réseaux et outils de confidentialité.

Points clés

  • BlockSec a identifié que les fonds dérobés, d'un montant total d'environ 387,5 millions de dollars, ont été acheminés via Bitcoin, THORChain et CoinJoin après l'exploit signalé contre Bitget.
  • THORChain a refusé de bloquer les adresses de portefeuilles liées à ces mouvements, invoquant sa conception sans permission.
  • Une analyse distincte d'AMLBot a corroboré la piste CoinJoin, en traçant 4 BTC du piratage vers Wasabi CoinJoin.

Ce que le traçage des fonds par BlockSec a révélé

Le vol signalé, d'un montant total d'environ 387,5 millions de dollars, figure parmi les plus grands exploits liés à des exchanges recensés cette année. L'analyse on-chain de BlockSec a révélé que les actifs dérobés ont été convertis et acheminés via Bitcoin avant de passer par des couches supplémentaires destinées à compliquer les efforts de récupération.

THORChain, un protocole de liquidité inter-chaînes décentralisé, est apparu dans le chemin tracé comme un pont entre les types d'actifs. Le protocole a ensuite refusé de bloquer les adresses de portefeuilles associées aux 387,5 millions de dollars en mouvements de Bitcoin, invoquant sa conception sans permission, une décision qui a laissé le canal inter-chaînes ouvert à de nouveaux mouvements. Ce refus contraste avec les exchanges centralisés, où les dépôts signalés peuvent être gelés par la plateforme réceptrice dès que des chercheurs en sécurité ou les forces de l'ordre donnent l'alerte ; les protocoles sans permission exécutent les échanges via des pools de liquidité automatisés, ne laissant aucun opérateur capable d'interrompre une transaction en cours.

CoinJoin, la technique de confidentialité Bitcoin qui fusionne plusieurs transactions pour masquer leur origine, a été identifiée comme la dernière couche d'obscurcissement dans l'itinéraire tracé. Dans une analyse distincte, AMLBot a tracé 4 BTC du piratage de Bitget vers Wasabi CoinJoin, un portefeuille Bitcoin non custodial qui implémente nativement le mixage CoinJoin, corroborant le schéma plus large identifié par BlockSec. Comme CoinJoin fusionne les pièces d'un utilisateur avec celles d'autres participants, l'attribution devient considérablement plus difficile une fois que les fonds ont passé un cycle de mixage, ce qui place le poids principal du traçage sur les segments antérieurs au mixage que BlockSec et AML ont déjà cartographiés.

Pourquoi Bitcoin, THORChain et CoinJoin sont importants

L'itinéraire en trois étapes reflète un schéma reconnu de blanchiment de cryptos dérobées : convertir en Bitcoin pour sa profondeur de liquidité, utiliser un pont inter-chaînes pour rompre la piste des actifs, puis appliquer un service de mixage pour fragmenter l'historique des transactions on-chain. Chaque couche ajoute de la complexité forensic sans nécessiter la coopération d'un quelconque dépositaire.

Le refus de THORChain d'intervenir met en évidence une tension structurelle dans la finance décentralisée : l'infrastructure sans permission ne peut pas distinguer les échanges inter-chaînes légitimes du blanchiment post-exploit sans contrôles centralisés qui contrediraient ses principes de conception. Les enquêteurs peuvent observer les mouvements on-chain mais ne peuvent ni les annuler ni les geler.

Les sociétés de traçage telles que BlockSec et AMLBot peuvent suivre les fonds à travers ces couches en regroupant les adresses de portefeuilles et en cartographiant les événements d'échange, mais confirmer l'attribution de portefeuilles à des individus spécifiques nécessite du renseignement hors chaîne que les données de la blockchain seules ne peuvent fournir. Le lieu où les fonds blanchis réapparaissent influence également les chances de récupération : les dépôts atteignant des plateformes centralisées peuvent être signalés et gelés, tandis que les actifs dispersés via des mixers se sont historiquement révélés bien plus difficiles à récupérer.

La réponse de Bitget et l'état des retraits

Malgré l'ampleur de l'exploit signalé, Bitget s'est employé à restaurer l'accès des utilisateurs. L'exchange a repris les retraits BTC après l'exploit de 388 millions de dollars et a ensuite publié un calendrier progressif de restauration des accès, avec la réouverture des retraits BTC et des retraits ETH prévus pour le 29 septembre. Les suspensions de retraits sont une mesure de confinement courante pour les exchanges après des incidents de sécurité, les restaurations progressives permettant aux plateformes de rouvrir graduellement les flux sortants.

Les mouvements de fonds tracés par BlockSec étaient déjà en cours avant que Bitget n'ait achevé la restauration de ses retraits, ce qui signifie que l'itinéraire d'obscurcissement a été établi rapidement dans les heures et les jours suivant la violation initiale — un schéma cohérent avec d'autres grands exploits d'exchange dans lesquels les attaquants privilégient la rapidité de l'obscurcissement à l'efficacité des transactions.

Avertissement : cet article est fourni à titre informatif uniquement et ne constitue pas un conseil financier ou d'investissement. Les marchés des cryptomonnaies et des actifs numériques comportent des risques importants. Faites toujours vos propres recherches avant de prendre des décisions.