ActualitésCryptoComment le piratage de Bitget a créé un précédent pour le gel de stablecoins volés sans demande légale

Comment le piratage de Bitget a créé un précédent pour le gel de stablecoins volés sans demande légale

Auteur: BitcoinKE·

Points clés

  • •Circle et Tether ont inscrit sur liste noire un portefeuille lié à l'attaquant de Bitget quelques heures après la brèche, gelant environ 318 000 dollars en USDC et USDT détenus à cette adresse.
  • •Bitget a identifié l'attaque le 24 septembre 2026, puis a relevé son estimation des actifs touchés à environ 387,5 millions de dollars, reflétant des actifs supplémentaires trouvés sur TRON et ZCash.
  • •La réaction contraste avec le piratage du Drift Protocol d'avril 2026, lorsque environ 230 millions de dollars en USDC volés ont été transférés de Solana vers Ethereum via le Cross-Chain Transfer Protocol de Circle sans être gelés.
  • •La position antérieure de Circle était de ne geler les actifs que sur obligation légale, comme l'a démontré le gel en 2025 de près de 58 millions de dollars en USDC lié à l'escroquerie du memecoin LIBRA dans le cadre d'une procédure menée par Burwick Law.
  • •Le montant gelé ne représente qu'une petite fraction des fonds volés, la majorité des actifs, dont plus de 63 000 ETH sur des adresses contrôlées par l'attaquant, ne pouvant être gelés par les émetteurs de stablecoins.
Comment le piratage de Bitget a créé un précédent pour le gel de stablecoins volés sans demande légale

Circle et Tether ont procédé au gel de stablecoins liés au piratage de 387,5 millions de dollars de la plateforme d'échange crypto Bitget, une réaction qui marque un changement notable par rapport à la gestion de l'exploit antérieur du Drift Protocol et suggère que le secteur est devenu plus rapide à agir dès que des fonds volés entrent dans l'infrastructure centralisée des stablecoins. L'action est intervenue quelques heures après la détection de la brèche.

Liste noire rapide après la brèche chez Bitget

Circle a inscrit sur liste noire un portefeuille lié à l'attaquant de Bitget à 05h00 GMT, quelques heures après que la plateforme a détecté des transferts non autorisés depuis ses hot wallets, les portefeuilles connectés à internet sur lesquels les plateformes s'appuient pour les dépôts et retraits quotidiens. Selon les données on-chain, le portefeuille contenait environ 99 990 USDC et 218 023 USDT, d'une valeur totale d'environ 318 000 dollars. Tether a ensuite inscrit la même adresse sur liste noire.

La mise sur liste noire est le contrôle direct que les émetteurs de stablecoins détiennent sur leurs propres jetons : une fois une adresse ajoutée à la liste, les transferts à destination ou en provenance de celle-ci sont bloqués, immobilisant tout USDC ou USDT détenu à cette adresse tout en laissant intouchés les autres actifs qui s'y trouvent.

L'intervention a suivi l'identification de l'attaque par Bitget le 24 septembre 2026 et le lancement de ses efforts pour retracer les actifs volés. La plateforme a ensuite relevé son estimation des actifs touchés à environ 387,5 millions de dollars, indiquant que ce chiffre plus élevé reflétait des actifs supplémentaires identifi sur des réseaux dont TRON et ZCash, et non de nouveaux transferts non autorisés.

Un contraste avec l'exploit du Drift Protocol

Cette réaction contraste fortement avec le piratage du Drift Protocol d'avril 2026, lorsque environ 230 millions de dollars en USDC volés ont été transférés de Solana vers Ethereum via le Cross-Chain Transfer Protocol de Circle, le système de l'émetteur permettant de déplacer l'USDC nativement entre les blockchains, dans un épisode alors décrit comme le plus grand exploit DeFi de 2026 à ce jour. L'enquêteur on-chain ZachXBT a publiquement critiqué Circle de ne pas avoir gelé les fonds malgré plusieurs heures d'avance pour agir. La position de Circle était alors qu'il gelait les actifs lorsqu'une obligation légale l'exigeait.

Cette posture était manifeste dans le gel de près de 58 millions de dollars en USDC lié à l'escroquerie du memecoin LIBRA en 2025, un exemple de Circle n'obtempérant à de telles directives que lorsqu'elles s'accompagnaient d'une demande légale. Ce gel aurait été effectué dans le cadre d'une procédure judiciaire en cours menée par le cabinet d'avocats controversé Burwick Law.

Un changement d'attentes

Dans ce contexte, l'incident Bitget offre une première indication que l'épisode du Drift Protocol en avril 2026 a pu modifier les attentes quant à la rapidité avec laquelle les émetteurs de stablecoins devraient réagir aux piratages majeurs. Plutôt que d'attendre que les actifs volés circulent davantage dans l'écosystème, ou qu'une demande légale ou des forces de l'ordre intervienne, Circle et Tether ont utilisé leur capacité d'inscrire leurs propres jetons sur liste noire dès qu'une adresse contrôlée par l'attaquant a été identifiée.

La réaction demeure néanmoins limitée, et le montant gelé ne représente qu'une petite fraction des fonds totaux. La capacité de mise sur liste noire ne s'applique qu'aux jetons que les émetteurs contrôlent eux-mêmes ; la majorité des actifs volés sont détenus en ether et en d'autres cryptomonnaies que les émetteurs de stablecoins ne peuvent geler, avec plus de 63 000 ETH toujours suivis sur des adresses contrôlées par l'attaquant.

Cela dit, la portée de l'action réside moins dans les quelque 318 000 dollars gelés dans ce cas que dans la rapidité et la coordination de la réaction. Le piratage du Drift a exposé les conséquences de laisser de grandes quantités d'USDC volés circuler entre les blockchains ; la réaction à l'incident Bitget montre des émetteurs de stablecoins agissant plus directement lorsqu'ils ont la capacité technique d'arrêter les fonds.

La durabilité de ce changement pourrait se préciser à mesure que les efforts de traçage de Bitget progressent : chaque fois que de nouvelles adresses contrôlées par l'attaquant seront identifiées, la question de savoir si Circle et Tether geler de nouveau en premier, sans demande légale, indiquera si cet épisode marque un changement durable dans le comportement des émetteurs.

Pour les entreprises de stablecoins, le précédent issu du Drift semble se préciser : lorsqu'un piratage majeur survient, la rapidité peut déterminer si les actifs contrôlés par les émetteurs restent récupérables ou disparaissent plus profondément dans l'écosystème crypto.