On demande à THORChain de bloquer des fonds volés. Pourquoi la même demande n’est-elle pas faite aux blockchains qui les transportent ?
Résumé
- Bitget a demandé à THORChain de bloquer les adresses liées à son piratage de 387,5 millions de dollars, ce qui soulève la question de savoir si les réseaux sans permission doivent intervenir lorsque des fonds volés les traversent.
- Les actifs volés ont circulé sur plusieurs blockchains et services, notamment Ethereum, BNB Chain et THORChain, avant que des portions ne soient converties en Bitcoin.
- THORChain peut suspendre les échanges en cas d’urgence, mais une intervention plus large pourrait perturber les utilisateurs légitimes et nécessiter que des opérateurs de nœuds indépendants appliquent de nouvelles restrictions de transaction.
- Les enquêteurs ont tracé des adresses contrôlées par l’attaquant sur huit réseaux, montrant que les registres publics de transactions peuvent rester utiles même lorsque les fonds volés circulent entre les chaînes.
Bitget a toutes les raisons de poursuivre les personnes derrière son récent piratage et de récupérer l’argent. L’exchange estime désormais la perte à environ 387,5 millions de dollars, et ses utilisateurs méritent réparation. La pression exercée par Bitget et certains acteurs du secteur soulève toutefois des questions sur la manière dont la responsabilité est attribuée une fois que l’argent volé commence à circuler.
La semaine dernière, la PDG de Bitget, Gracy Chen, a demandé à THORChain de refuser le service aux adresses d’attaquants identifiées. THORChain a répondu en pointant du doigt Bitcoin, Ethereum et BNB Chain : quelle responsabilité ces réseaux devraient-ils assumer lorsque les mêmes actifs volés les traversent ?
La crypto a passé des années à défendre une infrastructure qui fonctionne sans gardiens discrétionnaires. Après un vol majeur, certains paniquent et cette infrastructure se voit soudainement confrontée à des demandes d’acquérir ces pouvoirs. L’industrie a besoin d’une explication cohérente sur l’endroit où elle trace la ligne.
Le même argent a traversé d’autres réseaux
Selon le récit de Bitget, l’attaquant a exploité une vulnérabilité dans un produit de sécurité tiers, obtenu des identifiants internes et soumis des ordres de retrait frauduleux. L’exchange affirme que ses clés privées et portefeuilles froids n’ont pas été affectés.
Les actifs ont ensuite circulé à travers plusieurs réseaux et services.Ils ont été tracés sur BNB Chain et Ethereum via THORChain jusqu’au Bitcoin. Ces blockchains sous-jacentes ont continué à traiter les transactions tandis que les fonds circulaient entre des portefeuilles contrôlés par l’attaquant.
La question posée à ceux qui sont dans la crypto est de savoir si les mineurs de Bitcoin et les validateurs d’Ethereum rejettent aussi ces produits. Traiter le traitement des transactions comme une approbation du vol étendrait la responsabilité à une grande partie de l’infrastructure que l’attaquant a touchée. Appeler à une intervention sélective au niveau de la couche d’échange exige une justification plus solide que le simple fait que la transaction y était visible.
THORChain n’est pas identique à une blockchain de couche de base. Plus précisément, il exploite des pools de liquidité et des coffres sécurisés par signatures de seuil, avec des groupes d’opérateurs de nœuds indépendants autorisant les transactions sortantes. Il ne donne pas à un seul dirigeant le pouvoir de suspendre un client.
Une suspension du réseau n’est pas un gel de compte
Le processus de gouvernance de THORChain soumet les modifications du protocole au développement, à l’examen et à l’adoption par les nœuds. Une liste noire de portefeuilles durable et à l’échelle du protocole nécessiterait des règles d’application et une participation suffisante d’opérateurs indépendants. Bitget demande une modification des règles de transaction du réseau, avec des conséquences au-delà de cet attaquant.
Des contrôles d’urgence existent également. THORChain décrit des suspensions de trading spécifiques à une chaîne, des suspensions de signature et des suspensions de trading à l’échelle du réseau. Une suspension mondiale du trading arrête les échanges sur toutes les chaînes connectées, interrompant les utilisateurs légitimes et les frais d’échange générés par leur activité. Des suspensions plus étroites affectent toujours tous ceux qui utilisent la chaîne concernée.
Utiliser ces pouvoirs d'urgence chaque fois que des fonds volés de l'extérieur arrivent leur donnerait un objectif plus large. Mais en réalité, la justification de cette approche doit prendre en compte les utilisateurs ordinaires pris dans l'arrêt, aux côtés des conditions de redémarrage.
Bloquer une route en laisse beaucoup d'autres
Environ une douzaine de services ont été identifiés après le vol, notamment Uniswap, MetaMask Bridge et Swaps, LI.FI, Across, Stargate, deBridge, Relay, Mayan, Celer, PancakeSwap et le protocole de transfert inter-chaînes de Circle. Il s'agissait de routes utilisées après la compromission, et non de sa source.
Bloquer une plateforme pourrait retarder un attaquant ou augmenter les coûts. Cela n'éliminerait pas les routes alternatives, n'établirait pas de contrôle sur les fonds ailleurs ni ne garantirait la récupération. Un filtrage permanent nécessiterait également des décisions sur qui maintient la liste noire, quelles preuves sont recevables et comment les erreurs sont corrigées. Ces pouvoirs ont d'énormes conséquences pour un réseau sans permission.
Pendant ce temps, les registres publics aident les enquêteurs. 28 adresses contrôlées par l'attaquant ont été cartographiées sur huit réseaux en quelques heures. Les données de transaction publiques de THORChain donnent aux enquêteurs une piste à suivre sans demander l'accès à un registre d'échange privé.
Une partie des fonds a été tracée via TRON, Ethereum et THORChain vers Bitcoin, puis environ quatre BTC ont été liés à une transaction Wasabi CoinJoin. Dans cette séquence documentée, les enquêteurs ont suivi les échanges inter-chaînes ; le CoinJoin ultérieur a compliqué le lien entre les entrées et les sorties. Le passage par THORChain n'avait pas effacé la piste.
Pour une industrie ayant la décentralisation au cœur de son fonctionnement, une division pratique des responsabilités se ferait entre une infrastructure exploitée de manière indépendante, des registres de transactions publics et une intervention là où les actifs peuvent réellement être contrôlés. La coopération devrait être jugée sur un meilleur traçage, une identification plus rapide et l'argent récupéré.
Bitget mérite du soutien dans la poursuite des fonds volés. Exiger qu'un réseau ouvert devienne un gardien discrétionnaire n'est pas une réponse durable ou pratique. La question ici est de savoir combien d'utilisateurs innocents en paieraient le prix.






