THORChain affirme pouvoir interrompre le réseau, mais ne bloquera pas le pirate informatique Bitget

- THORChain précise que son arrêt d'urgence du réseau protège le protocole et ne constitue pas un mécanisme de gel des portefeuilles individuels.
- La plateforme d'échange décentralisée (DEX) a rejeté la demande de Bitget de bloquer les adresses à l'origine d'un piratage d'une valeur d'environ 387.5$ .
- Les sociétés de sécurité affirment que les coffres-forts contrôlés par les validateurs de THORChain lui confèrent un pouvoir d'intervention plus important qu'il ne l'admet, tandis que ses partisans qualifient cette comparaison avec Bitcoin et Ethereumde fallacieuse.
THORChain a tenu à se défendre en précisant que l'arrêt d'urgence qu'elle a initié après l'exploitation de la faille de sécurité 10.6$ en mai 2026 n'est pas la même chose que la demande d'intervention de Bitget visant à empêcher les attaquants de transférer une partie des 387.5$ volés à la plateforme d'échange via cette dernière.
Cette réponse constitue le dernier épisode d'un bras de fer déclenché par le plus important piratage de cryptomonnaies de l'année, après que la PDG de Bitget, Gracy Chen, a rendu publique publiquement tracles portefeuilles de l'attaquant, qui avaient été Cryptopolitan .
Les attaquants ont utilisé la même méthode THORChain après le piratage de Bybit, qui était, ironiquement, également la plus grande faille de sécurité de 2025.
THORChain : Un arrêt n'est pas un gel
THORChain a défendu sa décision de ne pas donner suite à la demande de Bitget en attirant l'attention sur un contexte important qui, selon elle, est négligé.
Selon THORChain, une interruption du réseau est « un mécanisme de sécurité d'urgence conçu pour protéger le protocole » et « ne constitue pas un gel sélectif de fonds spécifiques ni un échange individuel »
La plateforme d'échange décentralisée (DEX) a précisé que lors de l' de mai 2026dent, au cours duquel elle a perdu 10.7$ millions de dollars suite à des attaques de pirates informatiques, elle a déclenché une interruption générale du protocole afin de contenir l'incidentdentMême à ce moment-là, elle n'a pas envisagé de bloquer les adresses des attaquants, et elle ne le ferait pas aujourd'hui.
Les sociétés de sécurité mettent en évidence les failles de la défense de THORChain
GoPlus Security a réfuté les arguments de THORChain qui se comparait à des plateformes comme Bitcoin et Ethereum, en publiant le 27 septembre que le protocole « n'a jamais été strictement décentralisé » et en lui conseillant de ne pas « permettre aux criminels — ni de mettre l'industrie en danger — de percevoir des frais d'échange sur des fonds volés ».
La société de sécurité blockchain a mis en évidence les différences entre les coffres-forts de signatures à seuil de THORChain et ceux de Bitcoin et Ethereum.
Michael Perklin, cadre de longue date dans le domaine de la sécurité des cryptomonnaies et partisan de THORChain, a apporté son soutien à THORChain, dénonçant les soupçons de « mauvaises pratiques en matière d’IA » dans la comparaison avec GoPlus, qu’il considérait au mieux comme une sélection biaisée, au pire comme une fausse équivalence
Perklin a fait valoir que la signature au seuil est un processus automatisé, et non une série d'approbations humaines pour chaque transfert.
« Dans les trois cas, il n'y a pas de choix actif de signer, seulement un choix actif d'éteindre la machine », a-t-il écrit, comparant les options d'un opérateur de nœud THORChain à celles d'un mineur Bitcoin ou d'un validateur Ethereum qui s'éteignent.
Selon lui, fermer l'infrastructure pour stopper les transactions criminelles aurait pour conséquence de bloquer simultanément les transactions légitimes. THORChain a avancé un argument similaire, s'interrogeant sur la responsabilité Bitcoin, Ethereumet BNB Chain lorsqu'ils traitent des transactions portant sur des actifs volés.
Bitget a déjà mis en place un plan de rémunération
Ce différend survient alors que des efforts de récupération sont en cours. Bitget a subi une cyberattaque le 24 septembre, et les pertes ont été révisées à la hausse, passant de 351.6$ à 388$ après la prise en compte des transferts sur Zcash et TRON .
Selon Fortune , Chen soupçonne des pirates nord-coréens d'avoir exploité une faille du système interne pour légitimer des retraits frauduleux, sans toutefois voler de clés privées. L'enquête menée par la plateforme d'échange a révélé que le pirate avait exploité une vulnérabilité d'un produit de sécurité tiers pour obtenir des identifiants internes de hautdent.
Au moment de ce rapport, Chen a déclaré que Bitget avait traité 9 585 retraits de BTC sur les Bitcoin et BSC, pour un total d’environ 4 098 BTC après la reprise des retraits de BTC le 28 septembre.
Les retraits d'ETH devraient reprendre le 29 septembre, les retraits d'USDT le 30 septembre et les autres jetons pris en charge, les services fiduciaires et P2P le 2 octobre.
Bitget indique que les sociétés de cybersécurité Mandiant et SlowMist apportent leur aide, et a lancé un programme de primes de récupération pouvant atteindre 5 % pour les fonds gelés ou récupérés, ainsi qu'un tableau de bord en direct pour tracles portefeuilles des attaquants.
La plateforme d'échange mentionne également son fonds de protection de 5 500 BTC, soit environ 464$ millions de dollars, bien que le piratage en absorberait une grande partie.
Si vous lisez ceci, vous avez déjà une longueur d'avance. Restez-y grâce à notre newsletter.
FAQ
Combien Bitget a-t-il perdu lors du piratage de septembre 2026 ?
Bitget a confirmé qu'environ 387.5$ d'actifs ont été transférés vers des adresses contrôlées par des attaquants, contre une estimation initiale de 351.6$ après la prise en compte des transferts sur Zcash et TRON , ce qui en fait le plus important piratage de cryptomonnaies de l'année à ce jour, selon Fortune.
Qu'a demandé Bitget à THORChain ?
La PDG de Bitget, Gracy Chen, a officiellement demandé à THORChain de refuser ses services aux adresses des attaquants publiquement trac, arguant que la décentralisation ne devrait pas servir de bouclier pour le transfert de fonds volés connus.
Pourquoi THORChain affirme-t-il qu'il ne gèlera pas les adresses ?
THORChain affirme qu'une interruption du réseau est un mécanisme de sécurité d'urgence destiné à protéger le protocole lui-même, et non un gel sélectif de fonds spécifiques, et souligne son refus de mettre des adresses sur liste noire après sa propre exploitation 10.7$ en mai 2026.
Avertissement : Les informations fournies ne constituent pas un conseil en investissement. CryptopolitanCryptopolitan.com toute responsabilité quant aux investissements réalisés sur la base des informations présentées sur cette page. Nous voustronrecommandons vivement d’effectuer vosdent et/ou de consulter un professionnel qualifié avant toute décision d’investissement.

Hannah Collymore
Hannah est rédactrice et éditrice, forte d'une expérience de près de dix ans dans la rédaction de blogs et la couverture d'événements liés aux cryptomonnaies. Chez Cryptopolitan, elle contribue à la page d'actualités en rédigeant des articles et en analysant les dernières évolutions de la finance décentralisée DeFi, des comptes gérés par les utilisateurs (RWA), de la réglementation des cryptomonnaies, de l'intelligence artificielle (IA) et des technologies de pointe. Elle est diplômée en administration des affaires de l'université Arcadia.
















