Fin de non-recevoir. Bitget demandait à THORChain de refuser les transactions provenant des adresses liées au vol de 387,5 millions de dollars subi par la plateforme le 24 septembre. Le protocole de swaps entre blockchains a invoqué son fonctionnement permissionless et comparé son rôle à celui de Bitcoin ou d’Ethereum.
L’appel venait de Gracy Chen, PDG de Bitget, alors qu’une partie des fonds était convertie en bitcoins par l’intermédiaire de THORChain. Le réseau ne possède aucun mécanisme natif permettant d’inscrire un wallet particulier sur liste noire, même si ses opérateurs peuvent suspendre plus largement certaines activités.
Points clés
- Bitget a demandé à THORChain de refuser son service aux portefeuilles liés au vol de 387,5 millions de dollars
- Le protocole ne dispose pas d’un mécanisme natif permettant de bloquer une adresse particulière
- Ses opérateurs peuvent néanmoins suspendre les échanges, les signatures sortantes ou une blockchain entière
- Le FBI avait déjà appelé le secteur crypto à bloquer les fonds issus du piratage de Bybit en février 2025
THORChain refuse de bloquer les adresses liées au hack de Bitget
THORChain permet d’échanger des actifs natifs entre plusieurs blockchains sans passer par une plateforme centralisée ni fournir de justificatif d’identité. Les cryptomonnaies déposées dans ses vaults sont contrôlées collectivement par ses opérateurs grâce à un système de signature à seuil. Aucun n’en détient seul la clé complète.
Cette architecture ne comprend pas de fonction permettant de bannir une adresse isolée. Les opérateurs pseudonymes disposent toutefois de plusieurs leviers de sécurité. Les paramètres de gouvernance appelés Mimir peuvent suspendre les signatures sortantes, les apports de liquidité, les échanges ou l’observation d’une blockchain entière. Une pause générale peut également être déclenchée puis prolongée par plusieurs nœuds.
Ces outils interrompent donc un service complet au lieu de filtrer une transaction particulière. Les activer contre les portefeuilles du pirate bloquerait aussi des utilisateurs sans rapport avec l’attaque.
Bitget affirme que le pirate a compromis un système central de son infrastructure de wallets avant de falsifier des données de transaction et de déclencher son propre processus d’autorisation. Les clés privées n’auraient pas été compromises et les cold wallets seraient restés intacts. Une partie des actifs volés a ensuite transité par plusieurs protocoles, dont THORChain, pour ressortir sous forme de bitcoins.

Après Bybit, le débat sur la neutralité de THORChain revient
Le précédent le plus proche remonte au vol de 1,5 milliard de dollars subi par Bybit en février 2025. Une grande partie des ethers dérobés avait alors été convertie en bitcoins via THORChain par un groupe attribué à la Corée du Nord.
Le FBI avait demandé aux exchanges, ponts inter-chaînes, opérateurs de nœuds RPC, services DeFi et autres acteurs privés de bloquer les transactions liées aux adresses signalées. Des opérateurs de THORChain avaient envisagé de suspendre les échanges sur Ethereum avant d’abandonner cette décision. Le développeur pseudonyme Pluto, favorable à une intervention, avait quitté le projet.
Le protocole a pourtant démontré sa capacité à s’arrêter lorsque ses propres fonds étaient menacés. Après le vol de 10,7 millions de dollars dans un vault Asgard le 15 mai 2026, les opérateurs ont interrompu le réseau pendant environ cinq semaines. THORChain a repris ses activités le 22 juin après avoir corrigé la faille affectant son système de signature.
Cette différence alimente les critiques de Star Xu, fondateur d’OKX : THORChain peut suspendre collectivement son fonctionnement, mais refuse de le faire pour protéger les fonds d’un acteur extérieur. THORChain a invoqué son fonctionnement permissionless et demandé « quelle responsabilité devrait incomber à Bitcoin, Ethereum et BNB Chain lorsque des fonds volés circulent sur leurs réseaux ». Une bonne manière de botter en touche…
Bitget a lancé une prime représentant 5 % des fonds récupérés et affirme que son fonds de protection de 464 millions de dollars couvre la perte. Le débat porte désormais moins sur la capacité de THORChain à s’arrêter que sur les circonstances dans lesquelles ses opérateurs acceptent d’utiliser ce pouvoir.
L’article Hack de Bitget : THORChain refuse de bloquer les fonds volés est apparu en premier sur Journal du Coin.
