Accueil
chevron
Actualité
chevron
Exchanges
chevron
Hack Bitget : le pirate planque 3,8 M$ en ZEC après le rejet de 50 M$ de swaps sur Near

Hack Bitget : le pirate planque 3,8 M$ en ZEC après le rejet de 50 M$ de swaps sur Near

Après le rejet de 50 M$ de swaps sur Near Intents, le hacker du vol Bitget à 387,5 M$ transfère 3,8 M$ en ZEC dans le pool privé Ironwood de Zcash.

zcash coin sur un fond orange avec trendline dorée en fond
Copié

Le hacker derrière le braquage de 387,5 millions de dollars sur Bitget ne se laisse pas facilement bloquer. Après avoir vu ses tentatives de swap rejetées sur Near Intents, il a changé de stratégie — et de terrain.

Sa nouvelle cible : Zcash et son pool de confidentialité Ironwood, l’un des outils de blanchiment on-chain les plus difficiles à tracer. Une escalade qui illustre la sophistication croissante des attaquants dans l’écosystème crypto.

Retour sur une fuite méthodique qui met en lumière les limites des mécanismes de filtrage décentralisés — et la résilience des protocoles de confidentialité.

Near Intents claque la porte : 50 M$ de swaps bloqués

Peu après le hack, l’attaquant a tenté de convertir une partie de son butin via Near Intents, un protocole de swap décentralisé basé sur la blockchain Near. Le montant visé atteignait environ 50 millions de dollars en transactions — une tentative de brouiller les pistes en fragmentant et en convertissant les fonds volés.

Mais Near Intents a rejeté l’ensemble des opérations. Le protocole dispose de mécanismes de filtrage capables d’identifier des adresses suspectes ou des flux anormaux, et a refusé de traiter ces swaps. C’est une démonstration rare mais significative : même dans un environnement décentralisé, certains protocoles peuvent agir comme des garde-fous actifs face à des mouvements de fonds illicites.

Ce blocage a contraint le hacker à pivoter rapidement. Plutôt que d’insister ou de chercher un autre DEX exposé, il a opté pour une solution radicalement plus opaque.

Zcash Ironwood : le refuge ultime pour brouiller les pistes

L’attaquant a commencé à déposer des fonds dans Ironwood, le pool de confidentialité de Zcash. Selon les données disponibles, environ 3,8 millions de dollars en ZEC ont déjà été acheminés vers ce pool. Ironwood utilise des preuves zk-SNARK pour masquer l’expéditeur, le destinataire et le montant des transactions — rendant le traçage on-chain quasi impossible une fois les fonds à l’intérieur.

Zcash est historiquement l’un des protocoles de confidentialité les plus robustes du marché. Contrairement à des mixers comme Tornado Cash — sanctionné par l’OFAC en 2022 — Zcash reste un réseau blockchain à part entière, ce qui complique considérablement toute action réglementaire directe contre son infrastructure.

Le recours à Ironwood signale que l’attaquant maîtrise les outils de l’écosystème crypto à un niveau avancé. 3,8 millions de dollars ne représentent qu’une fraction du butin total de 387,5 M$, ce qui laisse entendre que d’autres mouvements sont en cours ou à venir — potentiellement via d’autres vecteurs encore non identifiés.

Un hack qui révèle les angles morts de la sécurité décentralisée

L’affaire Bitget dépasse le simple fait divers crypto. Elle expose une tension structurelle au cœur de la DeFi : la décentralisation protège les utilisateurs légitimes, mais offre aussi des échappatoires aux acteurs malveillants. Le rejet par Near Intents prouve que certains protocoles peuvent réagir — mais cette capacité reste l’exception, pas la règle.

Les exchanges centralisés comme Bitget disposent théoriquement de contrôles KYC/AML plus stricts, mais restent vulnérables aux attaques sophistiquées ciblant leurs smart contracts ou leurs infrastructures internes. Le vecteur exact du hack de 387,5 M$ n’a pas encore été divulgué publiquement, ce qui maintient une incertitude sur l’ampleur réelle de la faille exploitée.

Pour les analystes on-chain et les équipes de sécurité, le suivi de ces fonds devient un exercice de haute précision : chaque mouvement vers un pool de confidentialité comme Ironwood réduit la fenêtre de récupération potentielle. Les prochaines semaines seront déterminantes pour savoir si d’autres protocoles parviennent à identifier et bloquer les flux restants avant qu’ils ne disparaissent définitivement dans l’opacité de Zcash.

Thomas

Thomas

Rédacteur web depuis de nombreuses années et spécialiste en SEO, Thomas a rejoint l'équipe d'InvestX dès le lancement du projet. Passionné par l'univers des cryptomonnaies et du Web3, Thomas s'est donné pour mission d'offrir un maximum de valeur aux lecteurs et de les initier au monde des blockchains, qu'il considère comme l'avenir de la société.

AVIS DE NON RESPONSABILITÉ

Cet article est publié à titre indicatif et ne doit pas être considéré comme un conseil en investissement. Certains des partenaires présentés sur ce site peuvent ne pas être régulés dans votre pays. Il est de votre responsabilité de vérifier la conformité de ces services avec les régulations locales avant de les utiliser.

Attention aux risques : La négociation de crypto-monnaies et d’instruments financiers comporte des risques élevés, notamment la perte partielle ou totale de votre capital, et peut ne pas convenir à tous les investisseurs en raison de la forte volatilité des marchés et des facteurs économiques, politiques ou réglementaires pouvant influencer les prix. Avant d’investir, vous devez évaluer attentivement vos objectifs, votre niveau d’expérience et votre tolérance au risque, et consulter un conseiller financier indépendant si nécessaire. Les informations publiées sur InvestX.fr et sur l’application InvestX sont fournies à titre informatif et ne constituent pas des conseils en investissement. InvestX décline toute responsabilité concernant l’exactitude ou l’utilisation des informations diffusées, et rappelle que certains partenaires présentés sur le site peuvent ne pas être régulés dans votre juridiction, ce qu’il vous appartient de vérifier avant toute utilisation de leurs services.