Le 18 juillet dernier, la communautĂ© crypto indienne a Ă©tĂ© Ă©branlĂ©e lorsque WazirX, la plus grande plateforme dâĂ©change du pays, a annoncĂ© avoir Ă©tĂ© victime dâun piratage dĂ©vastateur. Pas moins de 235 millions de dollars se sont envolĂ©s dâun seul portefeuille, les soupçons initiaux pointant vers le tristement cĂ©lĂšbre groupe Lazarus de CorĂ©e du Nord. Si la plateforme a rapidement attribuĂ© cette brĂšche Ă des forces extĂ©rieures, de rĂ©centes allĂ©gations viennent aujourdâhui remettre en question cette version des faits.
Une affaire interne dissimulée ?
Le 26 novembre, un groupe dâutilisateurs mĂ©contents de WazirX, rassemblĂ©s sous la banniĂšre « Justice for WazirX Users », a affirmĂ© sur Twitter quâil ne sâagissait peut-ĂȘtre pas dâune cyberattaque internationale, mais bien dâune affaire interne maquillĂ©e. Leurs accusations sâappuient sur une chronologie dĂ©taillĂ©e des Ă©vĂ©nements prĂ©cĂ©dant le hack, dĂ©peignant une plateforme aux prises avec des difficultĂ©s financiĂšres, une surveillance rĂ©glementaire accrue et un chaos opĂ©rationnel, soutenant que les circonstances entourant la brĂšche sont trop troublantes pour ĂȘtre ignorĂ©es.
Un effet domino dévastateur
DâaprĂšs le fil Twitter devenu viral, les ennuis de WazirX ne datent pas du piratage, mais remontent Ă fĂ©vrier 2022, lorsque le gouvernement indien a imposĂ© une taxe de 30% sur les profits liĂ©s aux cryptomonnaies. Pour WazirX, cette mesure a entraĂźnĂ© un effondrement des revenus du jour au lendemain, laissant la plateforme autrefois florissante face Ă une activitĂ© rĂ©duite des utilisateurs et des profits en berne â un signal alarmant dans le marchĂ© ultra-compĂ©titif des cryptomonnaies.
Deux mois plus tard, en avril 2022, les fondateurs de WazirX, Nischal Shetty et Siddharth Menon, se sont installĂ©s dĂ©finitivement Ă DubaĂŻ. Avec lâĂ©cosystĂšme crypto indien sous surveillance croissante, leur dĂ©part a soulevĂ© des questions gĂȘnantes : sâagissait-il dâune tentative stratĂ©gique de se protĂ©ger des pressions rĂ©glementaires, ou simplement dâun mouvement de routine mal interprĂ©tĂ© par le public ?
Un partenariat rompu et des fonds gelés
La situation a pris une tournure dramatique en aoĂ»t 2022 lorsque la Direction de lâExĂ©cution indienne a gelĂ© 8 millions de dollars dâactifs de WazirX, allĂ©guant une implication dans du blanchiment dâargent. Bien que WazirX ait niĂ© ces allĂ©gations, ce raid a terni la rĂ©putation de la plateforme et ajoutĂ© une pression opĂ©rationnelle immense.
En janvier 2023, les défis se sont intensifiés lorsque Binance, le géant mondial de la crypto et ancien partenaire de WazirX, a rompu tous les liens avec la plateforme. Invoquant des différends de gouvernance, Binance a exigé le transfert des fonds, coupant de fait un systÚme de soutien crucial.
Un portefeuille unique, une cible facile
En janvier 2024, les choses se sont encore compliquĂ©es lorsque lâInde a purement et simplement interdit Binance, obligeant de nombreux utilisateurs indiens Ă retransfĂ©rer leurs fonds vers WazirX, gonflant ses rĂ©serves Ă des niveaux Ă©normes.
Selon les informations, la plateforme aurait concentrĂ© 235 millions de dollars dans un seul portefeuille, tout en rĂ©partissant 333 millions supplĂ©mentaires sur 250 000 portefeuilles plus petits. Pour certains, câĂ©tait une bombe Ă retardement, compte tenu des risques inhĂ©rents Ă la centralisation dâune somme aussi importante en un seul endroit.
Le piratage lui-mĂȘme a frappĂ© en juillet 2024, effaçant les 235 millions de dollars stockĂ©s dans ce portefeuille unique. Cependant, les critiques nâont pas tardĂ© Ă soulever des questions criantes. Pourquoi WazirX aurait-il consolidĂ© une somme aussi importante dans un seul endroit vulnĂ©rable ? Sâagissait-il dâune nĂ©gligence pure et simple, ou de quelque chose de bien plus calculĂ©, voire dâun piratage mis en scĂšne ?
Remboursements partiels et tokens de récupération
Face à la pression croissante et aux questions non résolues suite au piratage de juillet, WazirX a introduit un plan structuré pour indemniser ses créanciers. Si le plan promet un remboursement à terme, il est assorti de conditions qui obligent les utilisateurs à absorber une perte immédiate de 48% de leurs fonds, une perte que WazirX affirme vouloir combler progressivement.
Pour rĂ©gler les 48% de passif qui ne peuvent ĂȘtre immĂ©diatement remboursĂ©s, WazirX Ă©mettra des « Recovery Tokens » aux crĂ©anciers. Chaque token reprĂ©sentera 1$ et servira de substitut aux fonds en attente. Ces tokens pourront ĂȘtre encaissĂ©s Ă lâavenir, Ă condition que WazirX parvienne Ă relancer ses activitĂ©s et Ă gĂ©nĂ©rer des revenus.
Des révélations troublantes
En octobre, la Haute Cour de Delhi a entendu une pĂ©tition dĂ©posĂ©e par un investisseur, Jaivir Bains, allĂ©guant que WazirX aurait fusionnĂ© les fonds des comptes piratĂ©s et non piratĂ©s pour attĂ©nuer les pertes â une approche qui aurait affectĂ© les investisseurs non touchĂ©s.
De plus, le cabinet du pĂ©titionnaire a soutenu que ces actions violaient le contrat dâutilisation de la plateforme et les normes rĂ©glementaires, plaidant pour une enquĂȘte de la Cellule de renseignement financier (FIU) et de la DE. La pĂ©tition a Ă©galement soulevĂ© des inquiĂ©tudes quant Ă lâadĂ©quation des mĂ©canismes de surveillance, soulignant que les fonds volĂ©s avaient Ă©tĂ© transfĂ©rĂ©s Ă Singapour, compliquant potentiellement les efforts de rĂ©cupĂ©ration.
Un systĂšme qui faillit Ă son peuple
Lâaffaire du piratage de WazirX reste entourĂ©e dâambiguĂŻtĂ©. Quâil sâagisse dâune attaque externe sophistiquĂ©e ou dâune affaire interne dĂ©guisĂ©e, la vĂ©ritĂ© nâa pas encore Ă©mergĂ©. Cependant, lâincident a non seulement exposĂ© les vulnĂ©rabilitĂ©s des plateformes crypto, mais a Ă©galement mis en lumiĂšre les insuffisances des systĂšmes rĂ©glementaires et juridiques indiens dans la gestion efficace de telles crises.
Depuis le piratage de juillet 2024, des millions dâutilisateurs ont Ă©tĂ© laissĂ©s dans la dĂ©tresse, beaucoup Ă©tant confrontĂ©s Ă la ruine financiĂšre. Les rĂ©seaux sociaux regorgent dâhistoires dĂ©chirantes dâinvestisseurs aux prises avec la perte de leurs Ă©conomies. Des victimes auraient eu recours Ă des mesures extrĂȘmes, comme sâendetter lourdement pour couvrir leurs pertes, vendre des biens personnels tels que des maisons et des vĂ©hicules, et, dans des cas tragiques, envisager mĂȘme le suicide.
PrĂšs de cinq mois aprĂšs le piratage, les organismes de rĂ©glementation et dâapplication de la loi indiens ont tardĂ© Ă agir. La FIU et la DE, chargĂ©es de la conformitĂ© financiĂšre et des enquĂȘtes sur le blanchiment dâargent, sont restĂ©es largement en retrait. Pendant ce temps, lâaffaire a pris une tournure internationale, avec lâexamen du programme de restructuration de WazirX par la Haute Cour de Singapour, des dĂ©cisions critiques sur les remboursements aux utilisateurs et lâavenir de la plateforme Ă©tant prises hors de la juridiction indienne.
Lâironie est frappante : une base dâutilisateurs principalement indienne cherche maintenant justice auprĂšs dâun systĂšme juridique Ă lâautre bout du monde, tandis que son propre gouvernement est Ă la traĂźne. Que le piratage ait Ă©tĂ© une brĂšche externe ou une affaire interne pourrait prendre des mois, voire des annĂ©es, Ă dĂ©terminer. Pour lâinstant, la dĂ©tresse des utilisateurs sert de rappel brutal des consĂ©quences des dĂ©faillances systĂ©miques dans un Ă©cosystĂšme cryptographique en pleine Ă©volution.