ActualitésCryptoLa SEC thaïlandaise dépose une plainte pénale contre Bitkub au sujet des déclarations liées au piratage de 2021

La SEC thaïlandaise dépose une plainte pénale contre Bitkub au sujet des déclarations liées au piratage de 2021

Auteur: AMBCrypto·

Points clés

  • •La SEC thaïlandaise affirme que Bitkub a soumis de faux rapports quotidiens de capital net après une cyberattaque en 2021.
  • •Le piratage de mai 2021 concernait 16 types d’actifs numériques d’une valeur d’environ 1,7 milliard de bahts à l’époque.
  • •Les anciens administrateurs de Bitkub Sakolkorn Sakavee et Thaweesap Rawan ont été désignés comme responsables des déclarations contestées.
  • •Bitkub affirme avoir retenu des détails sur l’incident afin d’éviter des retraits massifs et avoir ensuite remplacé les actifs volés.
  • •L’affaire a été transmise à l’Economic Crime Suppression Division de Thaïlande pour enquête avant que les procureurs ne décident d’éventuelles poursuites.
La SEC thaïlandaise dépose une plainte pénale contre Bitkub au sujet des déclarations liées au piratage de 2021

La Securities and Exchange Commission (SEC) de Thaïlande a déposé une plainte pénale contre la plateforme d’échange de cryptomonnaies Bitkub Online Co. Ltd., l’une des plus grandes plateformes thaïlandaises de négociation d’actifs numériques en volume, au sujet d’allégations liées à des rapports réglementaires soumis après une cyberattaque majeure en 2021.

La plainte vise également deux anciens administrateurs de Bitkub, Sakolkorn Sakavee et Thaweesap Rawan, en lien avec des accusations selon lesquelles la plateforme aurait soumis de fausses déclarations réglementaires après l’incident.

Cyberattaque de mai 2021

L’affaire concerne une cyberattaque survenue en mai 2021, au cours de laquelle des pirates ont dérobé à Bitkub 16 types d’actifs numériques d’une valeur d’environ 1,7 milliard de bahts (environ $50 million à l’époque).

Bitkub a ensuite remplacé les actifs volés. Toutefois, selon la SEC, le processus de remplacement n’a commencé que le 31 octobre 2021, soit près de quatre mois après l’attaque.

Le régulateur a indiqué que les rapports quotidiens de capital net Form DA 1 de Bitkub entre le 10 mai et le 30 octobre 2021 ne montraient aucun changement significatif dans les actifs de l’entreprise, alors même que la plateforme avait divulgué l’impact financier de la cyberattaque.

La SEC a allégué que ces déclarations contenaient de fausses informations. Elle a désigné les anciens administrateurs Sakolkorn Sakavee et Thaweesap Rawan comme les responsables de la soumission des rapports, et les a accusés d’avoir inscrit des informations inexactes dans les registres de l’entreprise.

L’affaire a été transmise à l’Economic Crime Suppression Division (ECD) de Thaïlande pour enquête. Les procureurs détermineront ultérieurement si des charges formelles doivent être retenues, après quoi l’affaire pourrait être portée devant les tribunaux.

Réponse de Bitkub

Bitkub a répondu que la plainte de la SEC ne concerne que des décisions de déclaration prises entre mai et octobre 2021 et n’a aucune incidence sur les activités actuelles de l’entreprise.

La plateforme a déclaré que tous les actifs des clients restent en sécurité, entièrement garantis et conformes aux règles de conservation.

Bitkub a indiqué avoir volontairement retenu certains détails de la cyberattaque de 2021 à l’époque afin d’éviter une ruée bancaire, faisant valoir que des retraits massifs auraient rendu plus difficile le remplacement des fonds perdus.

L’entreprise a également déclaré que ses cofondateurs avaient veillé à ce que les clients ne subissent aucune perte en achetant personnellement des actifs numériques de remplacement dans les mêmes devises et pour les mêmes valeurs que ceux qui avaient été volés.

Bitkub a en outre affirmé que, lors d’une inspection en septembre 2025, la SEC avait confirmé que les actifs des clients étaient en sécurité.

Mesures de sécurité et position actuelle

Bitkub a maintenu que l’incident de 2021 était une cyberattaque, et non une fraude interne. L’entreprise a également indiqué que, si ses systèmes de sécurité respectaient les exigences légales à l’époque, ils ont depuis été considérablement renforcés.

La société a déclaré détenir désormais des certifications, notamment ISO 27001, ISO 27701 et SOC 2 Type I. Elle a aussi cité sa conformité au NIST Cybersecurity Framework, des audits de sécurité annuels de la SEC et des partenariats avec BitGo et Coinbase Custody dans le cadre de son dispositif de protection des actifs des clients.

Bitkub a également averti qu’elle pourrait prendre des mesures contre toute personne diffusant de fausses informations sur sa situation financière ou sur la conservation des actifs des clients.

L’affaire souligne l’attention croissante que les régulateurs accordent à l’exactitude et à la rapidité des déclarations post-incident des plateformes d’échange de cryptomonnaies, un domaine qui fait l’objet d’un examen accru dans le monde entier après d’importantes défaillances du secteur. La Thaïlande, qui réglemente les actifs numériques dans le cadre d’un dispositif juridique dédié depuis 2018, a continué de renforcer la supervision du secteur. Cette évolution intervient alors que la SEC thaïlandaise a récemment proposé des modifications du cadre actuel d’octroi de licences pour les produits dérivés afin d’y inclure les entreprises crypto.