Le piratage de Bitget a relancé un nouveau débat sur la plus grande promesse de la crypto : la décentralisation. Après que des pirates ont redirigé des fonds volés via THORChain et converti des actifs en Bitcoin, la PDG de Bitget, Gracy Chen, a demandé au protocole de bloquer les adresses de l’attaquant.
THORChain a rejeté la requête, affirmant que sa conception sans permission ne lui permet pas de censurer les transactions.
Comment le pirate de Bitget a-t-il utilisé THORChain ?
Suite à la faille de Bitget du 24 septembre 2026, les sociétés de sécurité blockchain TRM Labs et MistTrack de SlowMist ont suivi la manière dont les fonds volés ont circulé entre différents réseaux.
Selon des sociétés de suivi on-chain, les pirates ont d’abord échangé les USDT et USDC volés contre de l’ETH et du BNB afin d’éviter des gels de la part d’émetteurs tels que Tether et Circle.
Pourtant, Circle et Tether ont réussi à geler 218 023 USDT et 99 990 USDC, d’une valeur d’environ 318 000 dollars au total, depuis une adresse liée à l’attaquant.
Au cours des 13 prochaines heures, les attaquants ont déplacé des millions de dollars en ETH et en BNB via THORChain, un protocole inter-chaînes qui permet des échanges directs entre différentes blockchains sans utiliser de jetons enveloppés. Cela a permis aux pirates de convertir une partie des fonds volés en Bitcoin natif (BTC).
Le BTC nouvellement converti a ensuite été réparti sur des milliers de portefeuilles privés, rendant les fonds plus difficiles à suivre et à récupérer.
Jusqu’à présent, les pirates ont déplacé environ 4 millions à 4,5 millions de dollars sur les 387,5 millions de dollars volés via THORChain et les ont convertis en Bitcoin.
THORChain rejette la demande de Bitget
Le mouvement a déclenché un affrontement public entre Bitget et THORChain.
Le PDG de Bitget, Gracy Chen, a appelé les validateurs de THORChain à bloquer les adresses liées aux attaquants. Chen a fait valoir que la décentralisation ne devrait pas empêcher les réseaux de répondre à des fonds volés identifiés.
Nos adresses d’attaquant sont publiquement listées et activement suivies. Nous demandons formellement à @THORChain de refuser le service à ces adresses. La décentralisation est un principe de conception, pas un bouclier pour faciliter des fonds volés connus.
L’industrie observe. https://t.co/rOzV9kpu0F
— Gracy Chen @Bitget (@GracyBitget) le 26 septembre 2026
THORChain a rejeté la demande, indiquant que c’est un réseau décentralisé et sans autorisation, similaire dans sa conception à Bitcoin et Ethereum. Le protocole a déclaré que bloquer des transactions sélectionnées irait à l’encontre du fonctionnement de son système.
« Quelle responsabilité Bitcoin, Ethereum et BNB Chain devraient-ils assumer lorsqu’ils traitent des fonds volés connus ? »
THORChain fait face à des critiques concernant son rôle
La réponse de l’équipe de THORChain a suscité des critiques de la part d’experts en sécurité crypto. Le fondateur de SlowMist, Cosine, a évoqué la manière dont THORChain a géré des incidents antérieurs et a remis en question s’il fallait que le réseau prenne des mesures lorsque des fonds volés sont clairement identifiés.
La décision a suscité des critiques de la part d’experts en sécurité, dont le fondateur de SlowMist Cosine, qui a remis en question la réponse de THORChain à des fonds liés à de gros piratages.
Après le piratage Bybit de 1,46 milliard de dollars, près de 1,2 milliard de dollars de fonds volés auraient été transférés via THORChain. Désormais, des fonds liés au piratage de Bitget sont aussi envoyés via le réseau pour des échanges.
Les portefeuilles de l’attaquant ont déjà été signalés et sont suivis par des bourses et des sociétés de sécurité. Les critiques disent que cela pose la question de savoir si THORChain pourrait en faire davantage pour stopper les fonds.
Ils pointent également des incidents passés où les développeurs de THORChain ont utilisé un « bouton rouge » pour mettre le réseau en pause pendant une exploitation.
quand thorchain s’est fait vider en 2021, le réseau s’est arrêté en quelques heures. quand thorfi est passé sous l’eau en janvier 2025, les nœuds ont voté pour geler les retraits pendant la nuit.
« décentralisé et sans autorisation » semble ne s’appliquer que quand il s’agit de l’argent des autres.
un État sanctionné qui a déjà utilisé cela pour vous… https://t.co/V3PXFB5PCG
— Matt (@matthubuilds) le 27 septembre 2026
Les critiques estiment que le réseau continue désormais de traiter des fonds volés et de percevoir des frais liés à ces transactions.
