Piratage de Bitget : 387,5 millions de dollars détournés via THORChain, un intermédiaire clé dans le blanchiment
Le 24 septembre, environ 387,5 millions de dollars ont été dérobés des portefeuilles chauds et tièdes de Bitget, une plateforme d'échange de cryptomonnaies. Les attaquants ont manipulé les données du backend de l'infrastructure des portefeuilles, contournant le processus de signature interne de la plateforme, sans compromettre les clés privées ni les portefeuilles froids. La fuite a duré près de trois heures, de 18h31 à 21h23 UTC, avant d'être détectée. Selon Bitget, les méthodes employées évoquent un groupe de menace lié à la Corée du Nord. Les fonds volés, principalement en BNB, TRX, XRP et ETH, ont ensuite été fractionnés et acheminés via THORChain pour être convertis en bitcoin, rendant leur traçabilité plus difficile. Au 26 septembre, environ 88 % des actifs volés restaient inactifs, mais les swaps via THORChain avaient déjà généré environ 126,71 BTC (soit 10,6 millions de dollars). D'autres protocoles comme Chainflip, Bridgers et NEAR Intents ont également été utilisés. Cet incident relance le débat sur le rôle des protocoles de cross-chain comme THORChain dans le blanchiment de fonds volés, en offrant une voie de conversion quasi anonyme entre blockchains. Pour Bitget et l'écosystème crypto, cela souligne les fragilités des infrastructures centralisées face aux attaques ciblées, et la difficulté croissante à geler les actifs une fois qu'ils empruntent ces canaux.