La sidechain du Bitcoin, Liquid Network, vient d'être secouée par un incident de sécurité majeur ayant entraîné le déplacement de près de 4 000 BTC, une somme valorisée à environ 320 millions de dollars. Ces fonds, qui étaient logés dans le portefeuille de la Liquid Federation, ont été transférés par des individus se présentant comme des hackers « white-hat ». Via un message intégré dans une transaction on-chain, ces derniers affirment avoir identifié une vulnérabilité et exigent d'entamer des pourparlers directs avec l'équipe de développement pour organiser une potentielle restitution, conditionnée à la résolution technique de la faille.

En réponse immédiate, les équipes de Blockstream ont ordonné une suspension totale des opérations liées aux jetons LBTC sur l'ensemble des plateformes d'échange partenaires. Par mesure de précaution, la blockchain Liquid a été mise en pause, entraînant une désactivation temporaire des nœuds du bridge. Si les actifs tiers, tels que l'USDT ou les actifs du monde réel (RWA) présents sur le réseau, semblent pour l'heure épargnés par cette manœuvre, la situation reste critique pour les utilisateurs des portefeuilles Liquid, dont l'accès aux actifs demeure incertain le temps que les équipes techniques stabilisent le protocole.

Cette intrusion soulève de vives interrogations au sein de l'écosystème crypto, certains experts comparant les méthodes employées à des attaques tristement célèbres du passé. La stratégie consistant à vider un bridge avant de solliciter un dialogue public rappelle notamment le piratage du réseau Ronin, qui avait abouti à un vol massif de 625 millions de dollars. Le milieu de la cybersécurité souligne une incohérence majeure : la démarche habituelle d'un hacker éthique consiste à prévenir les développeurs en privé avant toute action, plutôt que de procéder à une exfiltration de fonds d'une telle ampleur sous couvert de « bonne foi ».

À l'heure actuelle, les 3 998,50 BTC dérobés sont toujours immobilisés sur l'adresse contrôlée par les attaquants, créant une atmosphère de tension palpable. Les développeurs de Liquid travaillent activement pour établir un canal de communication sécurisé avec ces protagonistes, tout en déployant les correctifs nécessaires. L'enjeu est de taille : il s'agit non seulement de récupérer une somme colossale, mais surtout de restaurer la confiance des utilisateurs dans la robustesse du protocole, alors que la nature réelle des intentions des hackers reste, à ce stade, impossible à confirmer avec certitude.