ActualitésCryptoUn arrêt n'est pas un gel : THORChain défend sa neutralité dans le litige lié au piratage de Bitget

Un arrêt n'est pas un gel : THORChain défend sa neutralité dans le litige lié au piratage de Bitget

Auteur: Cryptopolitan·

Points clés

  • •La PDG de Bitget, Gracy Chen, a demandé formellement le 26 septembre que THORChain refuse ses services aux portefeuilles publiquement suivis liés aux quelque 388 millions de dollars volés lors de la violation du 24 septembre, suspectée d'impliquer des attaquants nord-coréens ayant exploité un produit de sécurité tiers pour obtenir des identifiants internes.
  • •THORChain indique que son arrêt d'urgence après sa propre exploitation de mai 2026, qui lui a coûté environ 10,6 millions de dollars, était une action protectrice à l'échelle du protocole plutôt qu'un gel ciblé, et qu'il ne mettra pas d'adresses d'attaquants spécifiques sur liste noire.
  • •GoPlus Security soutient que THORChain n'a jamais été strictement décentralisé et diffère de Bitcoin et Ethereum, tandis que son défenseur Michael Perklin réplique que la signature à seuil est automatisée et qu'un arrêt du réseau bloquerait les transactions légitimes comme criminelles.
  • •Bitget a repris les retraits en Bitcoin le 28 septembre, traitant 9 585 demandes totalisant environ 4 098 BTC, avec l'Ethereum, l'USDT et d'autres services programmés pour un retour progressif jusqu'au 2 octobre.
  • •L'effort de recouvrement de Bitget comprend le soutien de Mandiant et SlowMist, une prime allant jusqu'à 5 % pour les fonds gelés ou récupérés, un tableau de bord en direct des portefeuilles d'attaquants et un Fonds de Protection de 5 500 BTC d'une valeur d'environ 464 millions de dollars.
Un arrêt n'est pas un gel : THORChain défend sa neutralité dans le litige lié au piratage de Bitget

THORChain a précisé que l'arrêt d'urgence qu'il a effectué après sa propre exploitation de mai 2026, qui a drainé environ 10,6 millions de dollars, n'est pas équivalent à l'intervention sélective que Bitget a demandée — une mesure qui empêcherait les attaquants de déplacer via le protocole inter-chaînes une partie des 387,5 millions de dollars dérobés à la plateforme d'échange.

Cette clarification est le dernier épisode d'un bras de fer qui a suivi le plus grand piratage crypto de l'année. Le 26 septembre, la PDG de Bitget, Gracy Chen, a rendu publique une demande formelle invitant THORChain à refuser ses services aux portefeuilles des attaquants publiquement suivis, comme l'a rapporté Cryptopolitan. Ce litige comporte un précédent inconfortable : les attaquants ont utilisé le même canal THORChain après le piratage de Bybit, qui était, ironiquement, également la plus grande faille de sécurité de 2025. Le protocole apparaît régulièrement dans ce type d'incidents en raison de sa nature même : un réseau de liquidité inter-chaînes décentralisé qui échange des actifs natifs tels que Bitcoin et Ethereum directement via des pools de liquidité, sans jetons synthétiques ni intermédiaire dépositaire. De par sa conception, aucun gardien n'est en place pour filtrer les transactions individuelles — c'est précisément cette neutralité qui est aujourd'hui contestée.

THORChain : un arrêt n'est pas un gel

Dans une déclaration publiée sur X, l'échange décentralisé a soutenu qu'un contexte important était absent du débat. Un arrêt du réseau, selon THORChain, est « un mécanisme de sécurité d'urgence conçu pour protéger le protocole » et « n'est pas un gel sélectif de fonds spécifiques ou d'une transaction individuelle ».

THORChain a rappelé que lors de l'incident de mai 2026, au cours duquel il avait perdu 10,7 millions de dollars au profit de hackers — une exploitation documentée par TRM Labs —, il avait déclenché arrêt de tout le protocole pour contenir les dégâts. Même alors, il n'avait pas envisagé de mettre sur liste noire les adresses de l'attaquant, et il ne le fera pas davantage aujourd'hui. La distinction qu'il établit — un interrupteur d'urgence général plutôt qu'une intervention ciblée sur des fonds spécifiques — est la même ligne que les réseaux de couche de base revendiquent depuis longtemps, et c'est exactement la ligne que la demande de Bitget lui demanderait de franchir.

Les entreprises de sécurité contestent la comparaison

GoPlus Security a réagi contre la défense de THORChain, qui se compare à des couches de base comme Bitcoin et Ethereum. Dans une publication du 27 septembre, l'entreprise de sécurité blockchain a déclaré que le protocole « n'a jamais été strictement décentralisé » et l'a exhorté à ne pas « permettre aux criminels — ni mettre l'industrie en danger — juste pour percevoir des frais de swap sur des fonds volés ». GoPlus a souligné les différences entre les coffres à signature à seuil de THORChain et les mécanismes sous-jacents à Bitcoin et Ethereum.

Le vétéran de la sécurité crypto et partisan de THORChain, Michael Perklin, a répliqué sur X, signalant une suspicion de « AI slop » dans la comparaison de GoPlus, qu'il considérait comme « au mieux une sélection de données, au pire une fausse équivalence ».

Perklin a fait valoir que la signature à seuil est un processus automatisé, et non une série d'approbations humaines sur des transferts individuels. « Dans les 3 cas, il n'y a pas de choix actif de signer, seulement un choix actif d'éteindre la machine », a-t-il écrit, comparant les options d'un opérateur de nœud THORChain à celles d'un mineur Bitcoin ou d'un validateur Ethereum qui s'arrête. Couper l'infrastructure pour stopper les transactions criminelles, argumente-t-il, bloquerait en même temps les transactions légitimes.

Cette confrontation cristallise une question que l'industrie se pose depuis des années : l'infrastructure inter-chaînes doit-elle être contrainte à une application sélective contre les fonds volés, ou la neutralité — y compris une neutralité qui profite aux hackers — est-elle le prix à payer pour que la décentralisation garde son sens ? THORChain a elle-même avancé un argument similaire, en s'interrogeant sur la responsabilité que devraient assumer Bitcoin, Ethereum et BNB Chain lorsqu'ils traitent des transactions touchant des actifs volés connus. Pour les plateformes victimes, la réponse détermine l'ampleur du travail de recouvrement qui doit se faire en aval, via des tableaux de bord de suivi, des primes de gel et la coopération de services individuels, plutôt qu'au niveau du protocole.

Bitget avance avec son plan de recouvrement

Ce litige se déroule dans le cadre d'un effort de recouvrement actif. Bitget a subi la violation le 24 septembre, la perte ayant ensuite été révisée à la hausse de 351,6 millions à 388 millions de dollars après la prise en compte des transferts sur Zcash et TRON. Selon un rapport de Fortune, Chen suspecte que des attaquants nord-coréens ont exploité un système back-end pour faire paraître légitimes des retraits frauduleux, sans voler les clés privées. L'enête de la plateforme a révélé que l'attaquant a exploité une vulnérabilité d'un produit de sécurité tiers pour obtenir des identifiants internes de haut niveau. Cette suspicion inscrit l'incident dans une lignée familière : chercheurs et enquêteurs des Nations unies ont repeatedly lié des groupes nord-coréens à des vols de cryptomonnaies d'échelle record, dont les produits seraient utilisés pour financer l'État sous sanctions.

Dans une mise à jour partagée sur X, Chen a indiqué que Bitget avait traité 9 585 demandes de retrait BTC sur les réseaux Bitcoin et BSC, totalisant environ 4 098 BTC, après la reprise des retraits en BTC le 28 septembre. Les retraits en ETH doivent reprendre le 29 septembre, ceux en USDT le 30 septembre, et les autres jetons pris en charge, les services fiat et P2P le 2 octobre.

Bitget a déclaré que les entreprises de cybersécurité Mandiant et SlowMist participent à la riposte. La plateforme a lancé un programme de primes de recouvrement rémunérant jusqu'à 5 % pour les fonds gelés ou récupérés, ainsi qu'un tableau de bord en direct pour suivre les portefeuilles des attaquants. Elle met également en avant son Fonds de Protection de 5 500 BTC — d'une valeur d'environ 464 millions de dollars —, bien que le piratage en consumerait une grande partie. Avec le refus de THORChain d'intervenir, le confinement doit désormais passer par les outils aval de Bitget — le tableau de bord public des portefeuilles, la prime de gel ou de recouvrement, et les contreparties qui choisiront de coopérer — faisant des prochains jours un test en temps réel de la portée des mesures côté victime lorsque les rails eux-mêmes refusent de discriminer.