Les fonds volés sur Bitget n'ont pas été interceptés par THORChain, mettant en lumière des critères de suspension incohérents parmi les protocoles décentralisés.

Tapbit Wire - Tapbit NewsTapbit Wire·Source :TheBlockBeats·
Partager

Résumé · Le 26 septembre, le PDG de Bitget a exigé publiquement que THORChain refuse ses services aux adresses d’attaquants signalées. THORChain a répondu que le protocole, à l’instar de Bitcoin et Ethereum, est sans autorisation et ne doit pas assumer seul la responsabilité de la censure. · Le cœur du différend porte sur la capacité de la gouvernance des nœuds à intervenir sélectivement. Après le vol interne du protocole en mai, la communauté a coordonné un arrêt de 39 jours en environ deux heures. Dans l’affaire Bybit 2025, un vote de pause a brièvement abouti, puis été annulé. · Cibles concernées : RUNE, Fonds de protection des utilisateurs de Bitget, Bitcoin comme point final pour la conversion des fonds volés, et protocoles similaires de liquidité interchaînes.

Le 26 septembre 2026, Gracy, PDG de Bitget, a publié sur X une demande pour que THORChain refuse ses services aux adresses d’attaquants identifiées suite au vol du 24 septembre sur la plateforme. La décentralisation est un principe de conception, non un bouclier permettant de légitimer des fonds volés avérés.

THORChain a également répondu par la négative, précisant que le protocole, à l’instar de Bitcoin, Ethereum et BNB Chain, est sans autorisation. Lorsque des fonds volés avérés circulent sur ces réseaux, on ne saurait non plus exiger qu’ils assument seuls la responsabilité de la censure. Or cet argument est manifestement peu convaincant, car lorsque THORChain lui-même a été victime d’un vol, il s’est arrêté très rapidement.

Paradoxalement, en raison de la circulation de fonds volés, les frais en RUNE ont augmenté, entraînant aussi une hausse nette du volume échangé en RUNE.

Quadruplement du volume RUNE le jour de la confrontation

Le jour de la confrontation, le volume des échanges RUNE a quadruplé

Comment l’interconnexion interchaînes sans enveloppe est devenue une voie de sortie pour les fonds volés

THORChain permet d’échanger directement des actifs natifs provenant de différentes chaînes dans des pools de liquidité, sans devoir d’abord transformer l’ETH en actif mappé. Cette étape évite le processus d’enveloppe (« wrapping ») et, par conséquent, l’émetteur derrière l’actif enveloppé.

Les conséquences sont immédiates. Circle et Tether peuvent geler les USDC et USDT, mais une fois que des actifs volés sont échangés contre du BTC natif, aucune entité centralisée ne peut appuyer sur la touche « retour ».

C’est précisément ce point final que recherchent les pirates : aucune vérification d’identité, aucune possibilité de gel de compte, des pools suffisamment profonds pour absorber de gros montants, et des actifs comme XRP, ETH ou BNB pouvant tous être échangés contre du BTC natif difficile à récupérer. Le suivi sur chaîne indique qu’environ 103 millions de XRP (soit ~157 M$) ont déjà été convertis via THORChain, tandis que la majeure partie des ETH n’a toujours pas bougé.

Montant d’ETH non déplacé supérieur au BTC déjà retiré

Le montant d’ETH non déplacé reste supérieur au BTC déjà retiré

Chaque échange génère des frais versés aux nœuds et aux fournisseurs de liquidité. C’est pourquoi le RUNE est sensible au volume, et pourquoi la trajectoire de l’attaquant est liée au cours du jeton.

La controverse autour des coffres-forts TSS : ressemblent-ils davantage à Bitcoin ou à une plateforme d’échange ?

Les coffres-forts de THORChain reposent sur un mécanisme de signature à seuil (TSS). Un groupe de nœuds détient chacun un fragment de clé, et seuls ceux qui rassemblent un nombre suffisant de fragments peuvent transférer des fonds hors du pool. Une fois le seuil atteint, les fonds peuvent être déplacés, avec une couche de gouvernance responsable en arrière-plan.

C’est là que s’expriment les réserves des plateformes d’échange et des outils de suivi sur chaîne. Le protocole agit comme intermédiaire entre les utilisateurs et les chaînes natives, mais en décentralisant cet intermédiaire. THORChain insiste officiellement sur son statut d’infrastructure sans autorisation et rejette toute demande de jouer un rôle répressif, renvoyant le problème à Bitcoin et Ethereum.

Les victimes souhaitent intercepter, le protocole exige la neutralité et les tiers exigent la responsabilité. La tension entre ces trois éléments forme la structure complète de ce débat.

La clé du désaccord réside dans le fait que « ne pas examiner par défaut les transactions individuelles » et « être incapable d’examiner » sont deux choses différentes. Les collectifs de nœuds pourraient théoriquement refuser de signer. La question est de savoir s’ils en ont la volonté.

Arrêt forcé pour auto-vol pendant 39 jours, pourtant le vote de Bybit a été annulé

Le 15 mai de cette année, des nœuds malveillants ont exploité une vulnérabilité liée aux signatures à seuil pour vider environ 10,7 millions de dollars d’un seul coffre-fort. Le protocole l’a détecté automatiquement et a cessé de signer. La communauté a coordonné un arrêt en environ deux heures, et les échanges ont été suspendus 39 jours, jusqu’à leur reprise le 23 juin.

Lorsque le protocole lui-même fuyait, les nœuds ont agi rapidement. Le seuil de vote pour interrompre la chaîne n’est pas élevé : 3 votes pour entrer en vigueur, 4 pour annuler. C’est la preuve la plus forte pour juger « s’ils peuvent intercepter ».

L’affaire Bybit de 2025 montre un autre aspect. Sur les environ 1,46 milliard de dollars volés à l’époque, les estimations indiquent qu’environ 1,2 milliard ont été échangés d’ETH contre du BTC via THORChain, soit environ 85 %. Trois validateurs ont voté pour suspendre les transactions ETH, mais quatre votes les ont annulées en quelques minutes. Le développeur principal Pluto a ensuite démissionné. Le FBI a publié ce même jour un avis exigeant des prestataires de services d’actifs virtuels qu’ils bloquent les adresses concernées. Le protocole a finalement conservé sa position sans permission.

La différence entre les deux cas provient principalement de la volonté gouvernance, non de la capacité technique. À ce jour, les nœuds n’ont pas lancé de nouveau vote d’arrêt de chaîne dans l’affaire Bitget.

Les nœuds n’arrêtent la chaîne que lorsqu’ils sont eux-mêmes piratés

Les nœuds n’arrêtent la chaîne que lorsqu’ils sont piratés eux-mêmes

Échelle bien inférieure à celle de Bybit, aucun vote d’arrêt de chaîne encore lancé

Le montant volé à Bitget a été révisé à la hausse, passant de 351,6 millions à environ 387,5 millions de dollars. Bien qu’il soit loin de l’ampleur de celui de Bybit, ce n’est pas le montant qui compte. À ce jour, environ 157 millions de dollars ont été confirmés comme retirés via THORChain.

Ce qui oriente la controverse, c’est la décision des nœuds de lancer ou non un nouveau vote d’arrêt de chaîne pour Bitget, et quelle part des fonds volés empruntera finalement ce chemin. La première question relève de la volonté gouvernance, la seconde constitue la base de valorisation. Pour les détenteurs de RUNE, impulsions spéculatives à court terme et pressions narratives sur la conformité à long terme doivent être évaluées conjointement sur le même registre.