
ZachXBT a identifié des adresses sur Ethereum et Bitcoin liées à l'exploit.
THORChain est utilisé pour blanchir de l'argent par des pirates comme le groupe Lazarus, selon Arkham.
THORChain, un protocole d'échange décentralisé de cryptomonnaie, a enregistré des pertes estimées à plus de 10 millions de dollars suite à un exploiter dans lequel un attaquant a volé des fonds sur les réseaux Bitcoin, Ethereum, BNB Chain et Base, selon une alerte émise par le chercheur en chaîne ZachXBT. Le vecteur d'attaque n'a pas encore été identifié.
Après le hack, l'équipe THORChain a suspendu toutes les opérations d'échangearrêté le processus de signature des transactions et gelé globalement toutes les chaînes connectées au protocole pendant une période d'environ 12 heures et 42 minutes.

Preuve en chaîne : deux adresses, deux chaînes
Dans le cadre de son alerte, ZachXBT a identifié deux adresses sur Ethereum liées à l'exploit. L'un d'eux (0xd477b69551f49C0519F9B18c55030676138890Bd) Au moment d’écrire ces lignes, il accumule 3 174 éthers (ETH, équivalent à 7,16 millions USD) avec des transactions commencées 14 heures avant la publication de l'alerte, selon les données d'Etherscan.
Ce solde représente environ 70% des 10 millions USD estimés par ZachXBTuniquement sur Ethereum.


Sur le réseau Bitcoin, l'adresse bc1ql4u94klk265lnfur2ujk9p6uh52f2a8jhf6f37 reçu 36,85 BTC (environ 3,3 millions USD) heures avant l'alerte par ZachXBT en consolidant les fonds de plusieurs adresses, selon BTCSCAN.


Moins de deux heures plus tard, Ces fonds ont été redistribués vers deux nouvelles directions: 0,1 BTC pour l’un et 36,75 BTC pour l’autre. Le schéma de consolidation suivi d'une dispersion immédiate est cohérent avec le mouvement initial des fonds volés, bien que son lien direct avec l'exploit n'ait pas été officiellement confirmé.


L'itinéraire préféré de Lazare, désormais exploité
Tel que rapporté par CriptoNoticias, un rapport de la société d'analyse en chaîne Arkham a identifié THORChain comme le principal outil de blanchiment du groupe Lazarusl'organisation de piratage associée à la Corée du Nord responsable de plus de 70 % des exploits de cryptomonnaie enregistrés en 2026.
Selon ce rapport, après le vol de 1,5 milliard USD chez Bybit en février 2025, environ 1,2 milliard de dollars d'ETH ont été convertis en bitcoin via THORChain. En avril 2026, entre 80 et 175 millions de dollars provenant de l’exploit KelpDAO ont suivi le même chemin.
Dans les deux cas, THORChain a refusé de suspendre ou de censurer les transactions, invoquant sa conception décentralisée et sans autorisation. Cette position a changé dès que l'exploit a affecté le protocole lui-même : l'arrêt d'urgence exécuté après l'alerte ZachXBT est la première fois que THORChain interrompt ses opérations en raison d'une attaque directe. Les pertes finales et le vecteur d'attaque n'avaient pas été officiellement confirmés par THORChain au moment de la publication.
Voir l’article original en espagnol
