
Circle et Tether ont gelé un portefeuille lié au piratage massif de la plateforme d’échange Bitget, privant l’attaquant d’environ 318 000 dollars en stablecoins. L’essentiel du butin avait toutefois déjà été déplacé hors d’atteinte avant que les émetteurs ne puissent intervenir.
Les données on-chain montrent que Circle a inscrit sur liste noire l’adresse, étiquetée « Bitget Exploiter 8 » sur Etherscan, vendredi à 05:00 UTC, en utilisant la fonction de gel intégrée à son contrat de token USDC.
Environ sept heures plus tard, Tether a fait de même : un signataire a confirmé une transaction depuis son portefeuille multisignature ajoutant la même adresse à la liste noire de l’USDT. Au total, ces mesures ont bloqué environ 99 990 USDC et 218 023 USDT.
Le portefeuille détenait également environ 170 ETH, mais cette partie reste intacte, soulignant la principale limite du gel des stablecoins : les émetteurs peuvent mettre sur liste noire leurs propres tokens au niveau du contrat, mais personne ne peut geler Ethereum lui-même.
Cette limite explique pourquoi si peu de fonds ont été récupérés. L’attaquant semble avoir cherché à convertir rapidement les actifs susceptibles d’être gelés en ETH avant l’intervention des émetteurs, en regroupant les tokens volés dans de nouveaux portefeuilles et en échangeant les stablecoins en quelques minutes.
Les outils de suivi blockchain indiquent que d’autres adresses liées à l’exploiteur détiennent encore plus de 63 000 ETH, sur lesquels aucun émetteur n’a l’autorité d’intervenir.
Ces gels ne représentent qu’une faible entaille dans l’une des plus importantes brèches visant une plateforme d’échange cette année. Le piratage de Bitget a entraîné le vol de centaines de millions de dollars, les premières estimations atteignant 387 millions de dollars, et des analystes ont désigné le Lazarus Group nord-coréen comme possible responsable.
La PDG de Bitget, Gracy Chen, a déclaré que les attaquants avaient compromis un système backend de l’infrastructure de portefeuilles de la plateforme, en falsifiant des données de transaction afin de déclencher des transferts non autorisés, tout en excluant la compromission de clés privées. La plateforme a indiqué qu’un fonds de protection des utilisateurs de plus de 464 millions de dollars couvrirait les pertes.
La mise sur liste noire rapide a été remarquée comme une réaction plus rapide que lors de certains incidents antérieurs, mais elle a également relancé le débat de longue date sur le contrôle centralisé exercé par les émetteurs sur des actifs censés être sans permission.








