La plateforme d'échange de cryptomonnaies Liquid Network a été la cible d'une cyberattaque majeure le 6 septembre 2026, entraînant le détournement de 4 000 bitcoins, soit une valeur estimée entre 320 et 340 millions de dollars. Ce vol, l'un des plus importants de l'histoire du secteur, a pris une tournure singulière lorsqu'il est apparu que l'auteur de l'intrusion agissait en tant que « hacker éthique » pour contraindre la plateforme à renforcer sa sécurité.
Une démonstration de force par le code
Le piratage a contraint Liquid Network à suspendre l'ensemble de ses opérations dès le 8 septembre. L'enquête menée par Blockstream, propriétaire de la plateforme, a révélé que l'attaque exploitait une vulnérabilité critique située dans le logiciel de transaction. Plutôt que de disparaître avec les fonds, le pirate a utilisé la blockchain pour communiquer directement avec les équipes techniques, exigeant une mise à jour immédiate du système pour combler la faille identifiée.
La restitution conditionnelle des actifs
Dans une démarche inédite, le pirate a commencé à restituer les fonds détournés au fur et à mesure que la plateforme démontrait la correction du bug. À ce jour, 3 400 bitcoins ont été retournés à Liquid Network, permettant une reprise progressive des activités. Le hacker a explicitement conditionné la restitution totale des fonds à la sécurisation complète de chaque nœud du réseau, soulignant une volonté de forcer une mise à jour de sécurité plutôt que de réaliser un profit financier illicite.
Un reliquat de 47 millions de dollars en suspens
Malgré la résolution partielle de la crise, le sort de 600 bitcoins, représentant environ 47 millions de dollars, demeure incertain. Bien que la plateforme ait confirmé qu'aucune donnée utilisateur ni aucune clé de protection n'ait été compromise lors de l'incident, le contrôle de ces actifs restants par l'attaquant anonyme constitue un point de vigilance majeur. Cet événement, qui se classe parmi les plus importants braquages de cryptomonnaies répertoriés, illustre la vulnérabilité persistante des infrastructures d'échange face aux failles logicielles, même lorsque les intentions des attaquants ne sont pas purement malveillantes.