Un piratage colossal : 340 M$ volés puis presque restitués

Le contexte du cambriolage numérique

En septembre 2026, le réseau Liquid, plateforme de règlement inter‑exchange lancée en 2018 par Blockstream, a été la cible d’une intrusion d’envergure. Un individu, qualifié de « white‑hat », aurait exploité une vulnérabilité du code pour siphonner près de 4 000 bitcoins, soit approximativement 340 millions de dollars. Cette opération figure parmi les plus importantes jamais recensées sur le tableau Rekt, qui recense les vols de cryptomonnaies.

Comment le hacker a agi et pourquoi il a rendu la plupart des fonds

Selon les déclarations publiées sur X, le malfaiteur aurait découvert un bug permettant de retirer les actifs depuis le portefeuille du réseau. Plutôt que de disparaître dans l’ombre, il a annoncé son intention de restituer les sommes si Blockstream corrigeait la faille. Cette attitude atypique a conduit les médias à le qualifier de « white‑hat », c’est‑à‑dire un hacker au sens moral, cherchant à améliorer la sécurité plutôt qu’à s’enrichir.

Les retours de fonds et l’état actuel des bitcoins volés

Après que Blockstream a publié un correctif, le responsable de la société, Samson Mow, a indiqué que 3 400 des 4 000 bitcoins avaient déjà été renvoyés, soit plus de 80 % du total. Les 600 bitcoins restants, évalués à environ 47 millions de dollars, restent sous le contrôle du hacker, qui n’a pas encore précisé s’il les rendra à l’avenir.

Conséquences pour le réseau Liquid et les leçons à retenir

Face à l’incident, Blockstream a suspendu les opérations du réseau Liquid jusqu’à ce que des mesures de sécurité supplémentaires soient mises en place. Cette pause souligne l’importance cruciale de l’audit continu du code et de la réactivité face aux vulnérabilités découvertes. Le cas met également en lumière le rôle paradoxal que peuvent jouer les hackers éthiques : ils exposent les failles, mais parfois exigent des compensations avant de rendre les fonds.

Impacts plus larges sur l’écosystème crypto

Le vol a rappelé aux acteurs du secteur que même les infrastructures les plus réputées ne sont pas à l’abri d’attaques sophistiquées. Les échanges qui s’appuyaient sur Liquid pour leurs règlements ont dû réévaluer leurs stratégies de liquidité, tandis que les régulateurs observent de près les réponses des entreprises face à de tels événements.

En définitive, cet épisode illustre la double facette de la cybersécurité dans le monde des monnaies numériques : la menace permanente d’exploitation et la possibilité d’une collaboration inattendue entre les chercheurs en sécurité et les plateformes concernées.

Source: https://techcrunch.com/2026/09/08/a-hacker-stole-340m-in-a-crypto-heist-then-returned-most-of-it/

Related Articles