320 millions de dollars siphonnés par des pirates qui se disent gentils
Quatre mille bitcoins sur quatre mille deux cents ont quitté le portefeuille commun du réseau. Les auteurs promettent de rendre l’essentiel des fonds.

Quatre mille bitcoins sur les quatre mille deux cents que contenait le portefeuille commun. C’est ce qui a quitté Liquid, une chaîne latérale adossée à Bitcoin, en une opération qui a vidé quatre-vingt-quinze pour cent des réserves. Au cours du moment, cela représente environ trois cent vingt millions de dollars. Et les auteurs affirment avoir agi pour rendre service.
Ce qui s’est passé
Liquid fonctionne avec un portefeuille détenu collectivement par une fédération de participants, dont les sorties de fonds sont autorisées par un jeu de clés réparties. L’opération est partie de l’un de ces participants et a utilisé sa clé d’autorisation de sortie. L’exploitant a réagi en coupant les nœuds qui font le pont avec Bitcoin et en demandant aux plateformes d’échange de suspendre dépôts et retraits, le temps de comprendre.
Le message des voleurs
Les auteurs se présentent comme des chercheurs en sécurité et ont choisi un canal inhabituel : ils ont écrit dans les transactions elles-mêmes, en glissant du texte dans la chaîne. Leur message tient en deux phrases. Corrigez d’abord la faille, disent-ils, et nous renverrons ensuite les fonds en sécurité. Le mot qui compte dans cette promesse est celui qu’ils emploient : ils s’engagent à rendre l’essentiel des sommes, pas la totalité. (Cette manière de négocier en écrivant dans le registre public que l’on vient de vider a quelque chose d’assez théâtral ! 🙂)
Le point technique qui dérange
L’enquête a livré un détail plus inquiétant que le vol lui-même. Selon les premières conclusions, aucune des clés d’autorisation n’aurait été compromise, ni celle du participant concerné ni les autres. Autrement dit, une sortie de fonds apparemment régulière aurait suffi à vider presque tout le portefeuille. Si cela se confirme, le problème ne se situe pas dans la garde des clés mais dans la logique qui décide de ce qu’une clé permet de faire, ce qui est nettement plus embarrassant à réparer.
Ce que l’on ne sait pas
Beaucoup, à ce stade, et il faut le dire clairement. On ne sait pas comment l’opération a été rendue possible, ni si les fonds reviendront, ni qui sont réellement les auteurs. Leur autoportrait en justiciers est une affirmation qu’ils sont seuls à documenter, et l’histoire récente de ce milieu est remplie de promesses de restitution qui n’ont jamais été tenues, comme d’autres qui l’ont été. Le montant lui-même varie selon le cours retenu. Prudence, donc, sur tout ce qui dépasse le constat de départ : un portefeuille collectif s’est vidé, et ceux qui tenaient les clés ne l’avaient pas prévu.
En bref
- Environ 4 000 bitcoins sur 4 200 ont quitté le portefeuille de la chaîne latérale Liquid, soit près de 320 millions de dollars.
- L’opération a emprunté la clé d’autorisation de sortie de l’un des participants de la fédération.
- Les auteurs se disent chercheurs en sécurité et promettent de rendre l’essentiel des fonds une fois la faille corrigée.
- Les premières conclusions indiquent qu’aucune clé n’aurait été compromise, ce qui déplace le problème vers la logique du système.
- Les ponts ont été coupés et les plateformes d’échange invitées à suspendre les mouvements.
Sources : communications de l’exploitant du réseau, messages inscrits dans les transactions par les auteurs, The Register.
Le Bien Heureux · Redaction Capibara · Mardi 8 septembre 2026