Les attaquants de Liquid se sont présentés comme des white hats, le CTO de Ledger n’y croit pas

BeInCrypto
Ouvrir sur BeInCrypto
Les attaquants de Liquid se sont présentés comme des white hats, le CTO de Ledger n’y croit pas

Le directeur technique de Ledger remet en question l'étiquette de white hat accolée aux 320 millions de dollars prélevés sur le Liquid Network.

Il s'est abstenu de parler de vol. Liquid a qualifié les auteurs présumés de hackers white hat, et Blockstream tente d'entrer en contact avec eux par le biais de transactions on-chain.

Liquid Network fige sa passerelle alors que des soi-disant white hats prélèvent 4 000 BTC

Pour replacer dans le contexte, Liquid est un réseau Layer-2 de Bitcoin (BTC) qui fonctionne comme une blockchain indépendante. Il utilise un mécanisme de « two-way peg » pour relier Bitcoin à son actif natif, le Liquid Bitcoin (L-BTC).

Les utilisateurs verrouillent du Bitcoin sur le réseau principal afin de recevoir un montant équivalent de L-BTC sur Liquid. Ils peuvent ensuite échanger à nouveau leurs L-BTC contre du Bitcoin par le biais du processus de peg-out du réseau.

Dans un post sur X, l’équipe a indiqué qu’environ 4 000 Bitcoin avaient quitté le wallet de la fédération Liquid. Liquid précise que le transfert a utilisé la clé d’autorisation de peg-out de SideSwap, qu’ils affirment ne pas avoir été compromise.

SideSwap a expliqué qu’un client avait envoyé 4 000 LBTC à son service de peg-out à 14h05 UTC et que la fédération a payé 3 996 BTC 23 minutes plus tard. Selon la société, Blockstream a depuis remonté la trace de ces LBTC jusqu’à un bug dans le logiciel Elements.

Les fonds ont été consolidés dans l’adresse Bitcoin bc1ql4mfu6aundtkksxklfajs2h3t9nzcd6gyqjlte. Celle-ci contenait un message on-chain revendiquant que les acteurs étaient des white hats.

Le message demandait également à Liquid de les contacter par le biais d’une transaction on-chain. D’après Galaxy Research, les fonds représenteraient près de 95 % de tous les Bitcoin mis sous peg sur Liquid.

Suivez-nous sur X pour recevoir toute l'actualité en temps réel

~4k BTC siphoned from Liquid Network, a Bitcoin sidechain. This was 95% of all BTC that had been pegged on Liquid.

Liquid has been halted since ~9am EST this morning.

The hacker(s) consolidated funds into a holding address with message “we are whitehats. contact us on chain” pic.twitter.com/K3cY0ca9YI

— Galaxy Research (@glxyresearch) September 6, 2026

En réaction, le réseau a désactivé les nœuds de la passerelle, empêchant ainsi l’entrée de nouvelles transactions dans la chaîne.

Liquid a aussi informé les exchanges, qui ont suspendu ou se préparent à suspendre les dépôts et retraits de L-BTC. Les autres actifs Liquid comme l’USDT, DePix, et les actifs du monde réel ne sont, eux, pas affectés par cet incident.

« Les wallets Liquid seront impactés et nous nous excusons pour la gêne occasionnée. Les membres de la fédération travaillent activement pour résoudre la situation afin de rétablir une activité normale sur le réseau », a déclaré l’équipe.

Le CTO de Ledger exprime des doutes sur l’étiquette white hat

Charles Guillemet, directeur technique chez Ledger, a remis en question cette qualification. Il a comparé l’affaire au hack de Ronin, lors duquel des hackers ont dérobé environ 625 millions de dollars après avoir compromis des clés de validateurs. Il a également fait le rapprochement avec l’appel au dialogue dans l’affaire Euler.

4,000 BTC just pegged out of the Liquid bridge. The OP_RETURN says "we are whitehats. contact us on chain."

White hats don't drain a bridge and then solicit an "on-chain" contact. This echoes the Ronin hack, where attackers compromised validator keys to steal ~5M, and the… pic.twitter.com/gPZmM13lXM

— Charles Guillemet (@P3b7_) September 6, 2026

Guillemet a ensuite nuancé ses propos. Selon lui, le comportement ne ressemble pas à celui d’un white hat traditionnel, même si les groupes criminels ne cherchent généralement pas à contacter leurs victimes non plus.

« Il y a de l’espoir. Il pourrait s’agir de personnes bien intentionnées qui ont testé de manière intensive les LLM récents et ne sont pas habituées aux divulgations responsables… », a estimé le dirigeant.

Où en sont les pièces

Au moment de la rédaction, les pièces n’ont pas quitté l’adresse qui les a reçues. Les données publiques indiquent que celle-ci détient encore environ 3 998 BTC, tandis que le wallet de la fédération conserve près de 197 BTC.

Tôt lundi, la même adresse a signé un nouveau message. Elle demandait si renvoyer la majeure partie des fonds au wallet de la fédération serait acceptable.

La validité des doutes de Guillemet dépendra des actions futures de cette adresse, et non de ses écrits.

Abonnez-vous à notre chaîne YouTube pour retrouver toutes les analyses de nos experts et journalistes

https://youtu.be/sSq8acClVSw

Lisez l’article original Les attaquants de Liquid se sont présentés comme des white hats, le CTO de Ledger n’y croit pas par Kamina Bashir sur fr.beincrypto.com