En bref

  • Circle et Tether ont gelé un portefeuille lié au piratage de Bitget, mettant sur liste noire environ 99 990 USDC et 218 023 USDT (~318 000 $) au niveau du contrat ; Circle a agi à 05h00 UTC vendredi, Tether suivant via son multisig quelques heures plus tard.
  • Les ~170 ETH du portefeuille sont restés intacts—les émetteurs peuvent geler leurs propres jetons mais pas Ethereum—et les traqueurs montrent que d'autres adresses d'exploiteurs détiennent encore plus de 63 000 ETH hors de portée.
  • C'est un petit coup porté à une brèche estimée à environ 387 millions de dollars, avec le groupe Lazarus comme suspect et le fonds de protection de 464 millions de dollars de Bitget censé couvrir les pertes.

Circle et Tether ont gelé un portefeuille lié à la vaste piratage de l'échange Bitget, coupant environ 318 000 $ en stablecoins à l'attaquant, bien que l'essentiel de la fortune volée ait été déplacé hors de portée avant que les émetteurs ne puissent agir.

Les données de la blockchain montrent que Circle a mis l'adresse sur liste noire, étiquetée « Bitget Exploiter 8 » sur Etherscan, à 05h00 UTC vendredi, en utilisant la fonction de gel intégrée dans son contrat de jeton USDC.

Myriad : Où va Ethereum ensuite ? Cliquez pour faire votre prédiction.
Myriad : Où va Ethereum ensuite ? Cliquez pour faire votre prédiction.

Environ sept heures plus tard, Tether a emboîté le pas, un signataire confirmant une transaction sur son portefeuille multisig qui a ajouté la même adresse à la liste noire de l'USDT. Ensemble, ces actions ont bloqué environ 99 990 USDC et 218 023 USDT sur place.

Le portefeuille contenait également environ 170 ETH, mais cette partie reste intacte, ce qui souligne la limitation fondamentale des gels de stablecoins : les émetteurs peuvent mettre leurs propres jetons sur liste noire au niveau du contrat, mais personne ne peut geler Ethereum lui-même.

Cet écart explique pourquoi si peu a été récupéré. L'attaquant semble avoir fait la course pour convertir les actifs gelables en ETH avant que les émetteurs n'interviennent, consolidant les jetons volés dans de nouveaux portefeuilles et échangeant les stablecoins en quelques minutes.

BitcoinBTC · USD

$83,968+3.74%

Sep 18Sep 20Sep 22Sep 24Sep 25

$87.2k$84.9k$82.6k$80.3k

24h HighHigh$85,208

24h LowLow$83,230

VolVol$1.6B

→

Acheter Bitcoin avec USDT

Propulsé par Jupiter

Données de prix par CoinGeckoCoinGeckoPlus d'actualités et de projections sur Bitcoin news and →

Les traqueurs de blockchain indiquent que d'autres adresses liées à l'exploiteur détiennent encore plus de 63 000 ETH qu'aucun émetteur n'a l'autorité de toucher.

Les gels ne représentent qu'une petite entaille dans l'une des plus grandes violations d'échange de l'année. Le piratage de Bitget a drainé des centaines de millions de dollars, avec des estimations initiales atteignant 387 millions de dollars, et les analystes ont pointé du doigt le groupe Lazarus de la Corée du Nord comme un coupable possible.

La PDG de Bitget, Gracy Chen, a déclaré que les attaquants ont compromis un système backend dans l'infrastructure de portefeuille de l'échange, falsifiant les données de transaction pour déclencher des transferts non autorisés, tout en excluant une compromission de clé privée. L'échange a déclaré qu'un fonds de protection des utilisateurs détenant plus de 464 millions de dollars couvrira les pertes.

La mise sur liste noire rapide a attiré l'attention en tant que réponse plus rapide que certains incidents passés, bien qu'elle ait également relancé un débat de longue date sur le contrôle centralisé que les émetteurs exercent sur des actifs censés être sans permission.