Breaking
TR9 mayors join AKPFRAnti-Semitic writings attributed to Jordan Bardella: the RN denounces “manipulation”US2026 MLB Playoffs: Wild Card Matchups and World Series Futures OddsTRJournalist Fatih Ergin was arrestedINTLIsraeli Central Elections Committee moves to ban Arab parties from upcoming electionsARThe repercussions of geopolitical tensions on aviation, bonds, and global stock marketsAREconomic reports: travel activity in China, the British bond crisis, and the volatility of the American marketsTRGermany and 5 EU countries submit a proposal to Brussels for the 2028-2034 budgetPLPentagon and FBI data leaks: Security breaches of US systemsBRPolice investigate disappearance of influencer Babi Cardoso on the coast of Rio Grande do SulTR9 mayors join AKPFRAnti-Semitic writings attributed to Jordan Bardella: the RN denounces “manipulation”US2026 MLB Playoffs: Wild Card Matchups and World Series Futures OddsTRJournalist Fatih Ergin was arrestedINTLIsraeli Central Elections Committee moves to ban Arab parties from upcoming electionsARThe repercussions of geopolitical tensions on aviation, bonds, and global stock marketsAREconomic reports: travel activity in China, the British bond crisis, and the volatility of the American marketsTRGermany and 5 EU countries submit a proposal to Brussels for the 2028-2034 budgetPLPentagon and FBI data leaks: Security breaches of US systemsBRPolice investigate disappearance of influencer Babi Cardoso on the coast of Rio Grande do Sul
NewsgatherNewsgather
All StoriesWorldSportsFinanceTechScience
Sign In
All StoriesWorldSportsFinanceTechScienceHealthCultureClimatePoliticsSpace
NewsgatherNewsgather

Real-time global news intelligence. Curated by humans, powered by data.

Sections

All StoriesWorldSportsFinanceTechScience

More

HealthCultureClimatePoliticsSpace

Company

AboutEditorial StandardsAdvertisingCareersPressContact

©️ 2026 Newsgather. A product by All Software 24. All rights reserved.

Privacy PolicyCookie PolicyImprintTerms of UseContent and Editorial PolicyRemoval RequestDelete Your AccountAdvertising PolicyContact
Back|ZachXBT accuse des intermédiaires chinois de blanchir les fonds du hack de Bitget pour des attaquants nord-coréens
ZachXBT accuse des intermédiaires chinois de blanchir les fonds du hack de Bitget pour des attaquants nord-coréens
Developing
Journal du Coin·20 hours ago·Tech·2 min read·

ZachXBT accuse des intermédiaires chinois de blanchir les fonds du hack de Bitget pour des attaquants nord-coréens

Quick Look

Quatre jours après le vol de 387,5 millions de dollars subi par Bitget, l'enquêteur on-chain ZachXBT affirme que des intermédiaires chinois blanchissent les fonds pour le compte d'attaquants présumés nord-coréens, en demandant publiquement de l'aide sur Discord et Telegram lorsque leurs swaps XRP-bitcoin sur THORChain échouent, comme le montrent des captures de tickets de support et de transactions.

AI-generated summary

Why It Matters

Le piratage de Bitget a été détecté le 24 septembre à 18 h 31 UTC, avec une perte initialement estimée à 351,6 millions de dollars puis portée à 387,5 millions après intégration de transferts supplémentaires sur Zcash et Tron. Bitget accuse un service backend compromis et désigne la Corée du Nord comme piste très probable.

Font size

Le blanchiment se plaint à voix haute. Quatre jours après le vol de 387,5 millions de dollars subi par Bitget, l’enquêteur on-chain ZachXBT affirme que des intermédiaires chinois lessivent les fonds pour le compte des attaquants présumés nord-coréens. Et qu’ils le font en demandant de l’aide, publiquement, sur Discord et Telegram, quand leurs swaps XRP-bitcoin coincés sur THORChain ne débouchent pas.

Les captures publiées le 28 septembre montrent des tickets de support, des identifiants de transaction et un graphe qui relie ces alias aux wallets du piratage. Pendant ce temps, THORChain refuse toujours de bloquer les adresses signalées.

Points clés

ZachXBT désigne cinq alias, Cc, jack, Melon, lolo/Marin et HELP ME, comme rabatteurs des fonds du hack de Bitget

Ces comptes écrivent en clair dans les salons de support des services qu’ils utilisent, notamment pour des swaps XRP vers bitcoin via THORChain

L’alias lolo/Marin aurait déjà lessivé des fonds issus de l’exploit de Kelp DAO, estimé à 292 millions de dollars

Une partie du butin est ensuite pontée vers d’autres chaînes et déposée dans des mixeurs, dont Wasabi

Bitget a relevé la perte de 351,6 à 387,5 millions de dollars et maintient que son fonds de protection de 464 millions de dollars couvre les soldes clients

Cinq alias, des tickets publics, des hashs collés dans le chat

Le 28 septembre, ZachXBT, connu pour son travail d’enquête on-chain a révélé un lien potentiel entre les hackers nord-coréens et la Chine. Selon sa publication sur X, des « acteurs illicites chinois » lessivent les fonds du piratage de Bitget « pour le compte des attaquants présumés de la RPDC ».

Un mode opératoire qui ne lui semble pas inconnu. En effet, il ajoute avoir déjà été témoin des mêmes schémas après plusieurs hacks attribués à TraderTraitor, le cluster d’attaques associé à la Corée du Nord. De surcroît, ZachXBT devrait partager des données supplémentaires dans les semaines à venir.

Les captures d’écran partagées sur X parlent d’elles-mêmes. Le 27 septembre, un compte nommé jack ouvre un ticket : il utilise « Thorium », le surnom courant de THORChain dans ces salons, pour échanger du XRP contre du bitcoin, et déclare n’avoir rien reçu depuis presque un jour, et colle l’identifiant de la transaction. Un autre, Cc, explique avoir envoyé 277 724 XRP et n’en avoir récupéré que 431 après un swap marqué comme abouti. Melon demande qu’on vérifie deux transactions bitcoin annulées « parce que le réseau BTC était en pause ».

Ainsi, difficile de ne pas y voir un lien avec le hack de Bitget. Toujours selon les informations partagées par ZachXBT, environ 103 millions de XRP ont transité par divers wallets, dont ceux de nos deux internautes anonymes, avant d’atteindre la THORChain. Également, l’enquêteur précise qu’une partie des fonds est ensuite déplacée via des ponts, puis déposée dans des mixeurs comme Wasabi.

Il semblerait que ces mystérieux internautes n’en soient pas à leur coup d’essai. Ainsi, ZachXBT a réussi à associer l’une des adresses au lessivage de l’exploit de Kelp DAO, un vol de 292 millions de dollars plus tôt dans l’année.

Bitget demande le gel, THORChain renvoie à Bitcoin

Le piratage a été détecté le 24 septembre à 18 h 31 UTC. Bitget a d’abord parlé de 351,6 millions de dollars sortis de hot et warm wallets, avant de porter le chiffre à 387,5 millions après avoir intégré des transferts supplémentaires, notamment sur Zcash et Tron. Les cold wallets, eux, seraient restés intacts. L’exchange accuse un service backend compromis, pas une fuite de clés privées, et désigne la Corée du Nord comme piste « très probable ».

Dès le week-end, Gracy Chen, PDG de Bitget, a demandé publiquement à THORChain de refuser son service aux adresses du pirate, déjà listées. Le protocole a répondu par la négative comme à son habitude. Son argument est pourtant solide : le protocole est permissionless, comme Bitcoin, Ethereum ou BNB Chain, et n’a pas de mécanisme natif pour blacklister un wallet isolé. À noter que ses opérateurs pourraient suspendre plus largement les signatures sortantes, les pools ou une chaîne entière, au prix de bloquer aussi des utilisateurs sans lien avec l’attaque.

Le débat n’est pas nouveau. Après le vol de 1,5 milliard de dollars chez Bybit en février 2025, déjà attribué à Pyongyang, une grande partie des ethers avait emprunté le même pont vers le bitcoin. Le FBI avait alors appelé le secteur à geler les flux. THORChain n’avait pas bougé le petit doigt. En mai 2026, le protocole s’était pourtant arrêté près de cinq semaines après le vol de 10,7 millions de dollars dans l’un de ses propres vaults.

Reste le point que les tickets de support rendent difficile à ignorer. Les fonds ne circulent pas seulement « comme sur Bitcoin ». Des intermédiaires humains ouvrent des tickets, collent des hashs et attendent qu’un opérateur débouche un swap XRP-BTC. THORChain, elle, continue de traiter ces ordres comme n’importe quels autres.

What to Watch

AI outlook — possibilities, not facts

  • ZachXBT partagera des données supplémentaires liant les intermédiaires chinois au hack de Bitget dans les semaines à venir

    Likely · Within weeks

  • Bitget continuera de pousser pour que THORChain bloque les adresses liées au piratage

    Very likely · Within days

Open Questions

  • ?Les intermédiaires chinois identifiés sont-ils liés à des entités étatiques ou criminelles organisées ?
  • ?THORChain envisagera-t-elle une mise à jour de son protocole pour permettre le blocage sélectif d'adresses ?
  • ?Quelles preuves supplémentaires ZachXBT prévoit-il de partager dans les semaines à venir ?

Related Topics

People
Organizations
Places
Topics
This article was originally published by Journal du Coin.

Quick Look

Quatre jours après le vol de 387,5 millions de dollars subi par Bitget, l'enquêteur on-chain ZachXBT affirme que des intermédiaires chinois blanchissent les fonds pour le compte d'attaquants présumés nord-coréens, en demandant publiquement de l'aide sur Discord et Telegram lorsque leurs swaps XRP-bitcoin sur THORChain échouent, comme le montrent des captures de tickets de support et de transactions.

AI-generated summary

Story signals

News tone
Negative
Emotional intensity
High
News value
High
Global impact
Global
Urgency
Developing
Follow-up likelihood
Likely
Relevance window
Weeks

Source & Reliability

Source
Journal du Coin
Story type
Investigative
Source quality
Full
Published
20 hours ago
View translation
bitget
zachxbt
thorchain
bitget
ZachXBT
Gracy Chen
jack
Cc
Bitget
THORChain
Wasabi
Kelp DAO
Chine
Corée du Nord
Discord
Telegram
zachxbt
thorchain
xrp
bitcoin
blanchiment
nord-corée

Related Stories

More on this topicbitget
Apple fixes actively exploited iOS zero-day flaw amid crypto concerns
Urgent·1 hour ago

Apple fixes actively exploited iOS zero-day flaw amid crypto concerns

Apple has released iOS 26.7.1 update to fix zero-day CVE-2026-86950 in CoreGraphics. The company SlowMist warns of attacks targeting crypto wallets, although Apple has not formally linked the vulnerability to these thefts.

Journal du Coin
3 min read
Nearly $50 million blocked by NEAR Intents after Bitget hack
Developing·2 hours ago

Nearly $50 million blocked by NEAR Intents after Bitget hack

NEAR Intents claims to have blocked more than $50 million linked to the Bitget hack and froze an additional $503,000 using its SHIELD filter before solvers intervened.

Journal du Coin
2 min read
China says cryptocurrency anonymity is an illusion
Developing·16 hours ago

China says cryptocurrency anonymity is an illusion

China's Ministry of State Security claims that the anonymity of cryptocurrencies is an illusion, explaining that all transactions leave traceable traces via fiat-crypto exchanges and IP addresses, and cites the Bitfinex affair as proof, while banning the use of Bitcoin on its territory despite tolerance of detention.

Journal du Coin
2 min read
Wazz links 53 memecoin launches on Robinhood Chain to a coordinated operation mining $18.43 million
Developing·21 hours ago

Wazz links 53 memecoin launches on Robinhood Chain to a coordinated operation mining $18.43 million

On-chain analyst Wazz claims to have identified a coordinated operation linked to 53 memecoin launches on Robinhood Chain, which extracted at least $18.43 million between July 10 and September 21, by exploiting a loophole in the Pons V2 anti-sniping tax to concentrate the supply and immediately resell to investors.

Journal du Coin
2 min read
Automated data collection on the UNCTADstat portal: agents linked to OpenAI implicated
Tech·22 hours ago

Automated data collection on the UNCTADstat portal: agents linked to OpenAI implicated

The UNCTAD statistics portal (UNCTADstat) underwent a massive automated collection of 16,000 requests between April and June 2026. IP addresses and identifiers suggest a link to OpenAI agents, although the site only contains public data.

Journal du Coin
2 min read
Solana tests Alpenglow: towards transaction finality in 150 milliseconds
Tech·yesterday

Solana tests Alpenglow: towards transaction finality in 150 milliseconds

Solana is testing Alpenglow, an overhaul of its consensus replacing TowerBFT and Proof of History. This protocol aims to reduce transaction finality from 12.8 seconds to 150 milliseconds, improving efficiency for payments and bridges.

Journal du Coin
3 min read
More on this topicbitget