2,3 milliards de dollars dérobés, et le BTC est encore autour de 84 200. Le marché semble avoir déjà transformé les pirates en « coûts d’exploitation » de l’industrie crypto : on ne les voit pas, donc on ne ressent pas la douleur.

Mais chez Bitget, ces 351,6 millions sont pour l’instant en première place. Le problème ne vient pas du montant. Ce n’est pas un contrat compromis, ni une fuite de clés privées de portefeuille à chaud. C’est le serveur principal essentiel du service de portefeuille qui a été piraté : des informations de transfert ont été falsifiées, et des fonds ont été envoyés de plusieurs chaînes vers l’extérieur. Si ce maillon est « percé », c’est comme si le bureau de la comptabilité était entré par effraction, en plus d’avoir appris à imiter les signatures.

Bitget affirme que le fonds de protection peut couvrir l’incident et a suspendu les retraits. À mon avis, « couvert » n’est souvent qu’une déclaration tant que l’indemnisation n’est pas terminée. La vraie question à surveiller est : combien de temps les retraits ont été suspendus et à quelle vitesse les indemnisations se font. Le montant n’est pas forcément fatal en soi ; ce qui est plus proche du risque, c’est le resserrement de l’accès à la liquidité.

Liquid est également dans le classement avec 319 millions. Sur 86 événements majeurs, 23 milliards, en moyenne moins de trois jours pour que tout cela arrive en même temps. Le marché n’a pas réagi : ce n’est pas juste que « c’est sécurisé », c’est plutôt comme une acceptation implicite que quelqu’un finira par rembourser. Cette hypothèse implicite pourrait être la plus grosse faiblesse.