Bitget hack : la traque des fonds volés met à l’épreuve les protocoles décentralisés

Monolithe Bitcoin fracturé lumineux entouré de blocs translucides et rubans de données dans un réseau sombre.

Les tokens mentionnés dans cet article :

Ibrahim Sissoko | BLOCKCHAIN | Il y a 6 jours

Le système SHIELD mis à l’épreuve La semaine dernière, Bitget a été victime d’une faille de sécurité majeure entraînant la perte de près de 388 millions de dollars depuis plusieurs hot wallets.

Le système SHIELD mis à l’épreuve

La semaine dernière, Bitget a été victime d’une faille de sécurité majeure entraînant la perte de près de 388 millions de dollars depuis plusieurs hot wallets. L’exploit, selon la PDG Gracy Chen, provient d’une vulnérabilité dans un produit de sécurité tiers qui aurait permis aux pirates d’obtenir des identifiants internes sensibles. Suite à cette attaque détectée le 24 septembre, Bitget a suspendu temporairement les retraits et publié les adresses liées aux assaillants.

Face à la fuite massive de fonds, NEAR Intents s’est retrouvé en première ligne. Les hackers ont tenté de transférer plus de 50 millions de dollars via ce protocole, qui propose des swaps inter-chaînes automatisés. Le système “SHIELD” intégré à NEAR Intents a détecté et bloqué la majorité de ces transactions suspectes, gelant précisément 503 000 dollars pendant le processus. Toutefois, environ 166 000 dollars ont malgré tout réussi à franchir les barrières du protocole.

NEAR Intents a indiqué que les fonds gelés seront restitués à Bitget par voie légale, tout en refusant la prime de 5 % promise pour cette récupération.

THORChain dit non au gel ciblé

Parallèlement aux tentatives sur NEAR Intents, une autre partie des fonds volés s’est dirigée vers THORChain, un protocole décentralisé permettant des échanges inter-chaînes sans intermédiaire centralisé. Le lundi 24 septembre 2024, un portefeuille associé au hacker a converti environ 6,3 millions de dollars en ether (soit 2 390 ETH) en bitcoin (75,2 BTC) via THORChain. Ces transactions se sont étalées sur moins de trois heures et ont toutes abouti vers une même adresse bitcoin.

Malgré la demande publique de Bitget pour bloquer les adresses identifiées comme malveillantes, THORChain a refusé d’intervenir, rappelant que son mécanisme d’arrêt d’urgence n’est pas conçu pour geler des fonds spécifiques.

En pratique, cela illustre une limite structurelle : les protocoles “permissionless” comme THORChain ne disposent pas – ou ne souhaitent pas utiliser – d’outils pour censurer sélectivement certains flux financiers, même en cas d’incident majeur.

Des stablecoins figés par Circle et Tether

Si les solutions décentralisées peinent à bloquer efficacement les fonds illicites, les émetteurs centralisés de stablecoins peuvent agir plus rapidement. Circle et Tether ont ainsi gelé environ 320 000 dollars en USDT et USDC liés au hack Bitget dès la publication des adresses incriminées. Ce gel immédiat montre le contraste entre l’agilité des acteurs centralisés et l’impuissance relative des protocoles décentralisés face aux transferts frauduleux massifs.

Cette intervention rapide a permis de limiter partiellement l’écoulement des actifs volés sur Ethereum et d’autres réseaux compatibles avec ces stablecoins.

Les limites de la permissionless finance

D’après le secteur crypto, l’affaire Bitget met en lumière le paradoxe d’une finance dite “permissionless” : alors que NEAR Intents a pu bloquer plus de 50 millions de dollars grâce à ses contrôles proactifs et son système SHIELD, une fraction non négligeable – près de 166 000 dollars – est tout de même passée entre les mailles du filet.

Du côté de THORChain, l’absence volontaire d’outils anti-censure laisse le champ libre aux mouvements illicites dès lors qu’ils respectent le protocole technique. Cette position assumée soulève une question centrale : jusqu’où peut-on aller dans la neutralité technologique sans favoriser indirectement le blanchiment ou l’exfiltration criminelle ?

Bitget a également renforcé ses propres défenses après l’incident : limitation des accès internes sensibles, ajout d’une vérification indépendante pour chaque retrait et surveillance accrue des activités inhabituelles figurent parmi les mesures prises dès la correction de la faille initiale. Pour autant, le montant total récupéré ou gelé reste incertain à ce stade.

La course poursuite crypto continue

À ce jour, près de 388 millions de dollars restent concernés par cette affaire dont certains transferts sont toujours sous enquête – notamment un possible lien avec la Corée du Nord qui demeure peu clair pour l’instant.

Le tour d'horizon

  • •Le 24 septembre 2024, Bitget a subi un hack de 388 millions de dollars via une faille de sécurité tierce.
  • •NEAR Intents a bloqué plus de 50 millions de dollars et gelé 503 000 dollars, mais 166 000 dollars ont échappé au contrôle.
  • •THORChain a permis la conversion de 6,3 millions de dollars en bitcoin et a refusé de bloquer les adresses des hackers.

Ce qui peut encore évoluer

Le retour à Bitget des 503 000 dollars gelés par NEAR Intents dépend d’un processus légal dont les modalités et le calendrier restent incertains, tandis que quatre échanges supplémentaires impliquant 400 ETH étaient encore en attente sur THORChain au 24 septembre 2024.

Réagissez à cet article

À propos de l'auteur

Ibrahim Sissoko

Ibrahim Sissoko

Contributeur junior – Étudiant & veille crypto

Étudiant et passionné par les technologies blockchain, Ibrahim fait ses débuts chez The Coin Analysis en contribuant à la veille et au décryptage de l’actualité crypto. Il s’intéresse aux fondamentaux des projets, aux tendances de marché et aux usages concrets des actifs numériques, avec une approche claire et pédagogique.