Sommaire
- Cloudflare classe bitnest.fi comme site de phishing, mais le satellite www.bitnest.me reste actif
- Des rendements « sans risque » sur 64 millions d’unités de liquidité : l’argumentaire frauduleux de BitNest
- Un domaine enregistré le 25 février 2026 sous extension finlandaise, sans titulaire identifiable
- Deux domaines pour une seule marque : l’architecture pensée pour survivre aux blocages
- Les victimes de BitNest : révoquer les autorisations de wallet et constituer un dossier
Cloudflare classe bitnest.fi comme site de phishing, mais le satellite www.bitnest.me reste actif
Le 13 août 2026, le domaine bitnest.fi ne sert plus aucun contenu : Cloudflare lui oppose une page d’erreur HTTP 403 intitulée « Suspected Phishing », signalant que le CDN a lui-même intégré ce domaine à sa liste de sites de phishing. Ce n’est pas une simple panne technique. Lorsque Cloudflare appose ce label, c’est qu’il a identifié le domaine comme une menace active pour les internautes. Le DNS résout encore, les adresses IP 172.67.144.52 et 104.21.39.103 répondent, mais tout contenu est bloqué à la source.
Ce qui rend la situation particulièrement préoccupante, c’est ce que nos vérifications ont mis en évidence en parallèle : pendant que bitnest.fi est bloqué, le sous-domaine www.bitnest.me répond en HTTP 200 et affiche une page portant la marque BitNest. Il s’agit d’une application Vue 3, équipée de vconsole et de Google Analytics (identifiant G-5RYMRBFEPR), hébergée derrière Cloudflare. Ce domaine n’est pas nouveau : dès l’enquête publiée le 14 mai 2026, BrokerDefense avait identifié api.bitnest.me comme le domaine d’API de la plateforme. Les opérateurs ont donc conservé un point d’accès fonctionnel, distinct du domaine principal, qui leur permet de maintenir un contact avec les victimes déjà enrôlées. La racine bitnest.me renvoie elle aussi une page de blocage Cloudflare pour suspicion de phishing, mais le sous-domaine www échappe encore à ce filtrage au moment de nos vérifications.
Cette configuration à deux niveaux n’est pas le fruit du hasard. Elle révèle une architecture pensée pour la résilience : si le domaine vitrine tombe, le domaine technique survit. Les victimes qui ont accordé des autorisations de wallet ou déposé des cryptomonnaies peuvent encore être contactées via cette infrastructure résiduelle.
Dernière mise à jour : 13/08/2026
Des rendements « sans risque » sur 64 millions d’unités de liquidité : l’argumentaire frauduleux de BitNest
Lorsque bitnest.fi était accessible, la plateforme se présentait comme une solution de finance décentralisée (DeFi) promettant des revenus passifs garantis par des smart contracts. Le discours commercial reposait sur plusieurs piliers conçus pour rassurer et recruter.
La plateforme affichait une « liquidité » de plus de 64 millions d’unités et se réclamait d’un « nouveau système financier Web 3.0 ». Quatre produits structuraient l’offre :
- BitNest Loop, présenté comme un mécanisme de rendement cyclique programmé ;
- Saving Box, un produit d’épargne en cryptomonnaies à rendement affiché ;
- BitNest DAO, censé associer les utilisateurs à la gouvernance de la plateforme ;
- BitNest Savings, un produit d’épargne complémentaire aux conditions opaques.
Aucun de ces produits n’était adossé à une entité régulée, à un prospectus vérifiable ou à un audit de smart contract publiquement accessible. Les rendements « sans risque » promis constituent en eux-mêmes un signal d’alerte majeur : dans l’univers des actifs numériques, aucun rendement n’est garanti, et toute plateforme qui l’affirme ment délibérément à ses utilisateurs.
Le système de parrainage, accessible via un bouton « Invite Friends », ajoutait une dimension pyramidale explicite au dispositif. Les nouveaux entrants finançaient les rendements versés aux membres plus anciens, selon un mécanisme classique qui s’effondre dès que le flux de nouveaux investisseurs se tarit. Ce modèle est documenté dans des dizaines de cas similaires, comme celui de Tiercefortange, une plateforme de crypto-actifs qui ne sert plus aucun contenu, ou de Nexacapitalz, une fausse plateforme Bitcoin dont le domaine a été gelé après une enquête similaire.
Au moment de l’analyse de mai 2026, BitNest ne figurait pas sur les listes noires de l’AMF ni de la CySEC. Nos vérifications du 13 août 2026 n’ont pas non plus trouvé d’entrée AMF directe pour bitnest. L’absence de signalement officiel ne vaut pas validation : elle reflète simplement la vitesse à laquelle ces structures apparaissent et disparaissent avant que les autorités n’aient le temps d’instruire un dossier.
Un domaine enregistré le 25 février 2026 sous extension finlandaise, sans titulaire identifiable
Le domaine bitnest.fi a été enregistré le 25 février 2026, selon les données RDAP du registre finlandais consultées le 13 août 2026. L’extension .fi, réservée aux entités ayant un lien avec la Finlande, confère une apparence de légitimité européenne à la plateforme. En pratique, le registre finlandais ne publie ni le nom du registrar ni l’identité du titulaire dans son RDAP public, ce qui rend toute vérification directe impossible sans procédure judiciaire.
Les serveurs de noms associés au domaine sont coby.ns.cloudflare.com et kate.ns.cloudflare.com. Aucun enregistrement MX ni TXT n’est présent, ce qui signifie que le domaine n’est pas configuré pour envoyer ou recevoir des courriels via une infrastructure propre. La durée de vie du domaine, de l’enregistrement au blocage Cloudflare, est inférieure à six mois : enregistrement le 25 février 2026, enquête BrokerDefense publiée le 14 mai 2026, blocage détecté début août 2026. Ce cycle court est caractéristique des plateformes frauduleuses qui abandonnent un domaine dès qu’il devient trop exposé pour en ouvrir un autre.
Consultez la fiche WHOIS complète sur DomainTools pour vérifier les détails d’enregistrement du domaine.
La plateforme Cryptover, dont le domaine cryptover.org a été blacklisté par l’AMF, présente un profil d’enregistrement comparable : extension générique, données titulaire masquées, durée de vie courte avant exposition publique.
Deux domaines pour une seule marque : l’architecture pensée pour survivre aux blocages
L’architecture technique de BitNest révèle un niveau de préparation qui dépasse la simple négligence. Nos outils techniques ont établi les éléments suivants au moment de l’enquête de mai 2026 et confirmés en partie le 13 août 2026.
Le site principal bitnest.fi était hébergé derrière Cloudflare et Amazon CloudFront, deux couches d’infrastructure qui masquent l’adresse IP réelle des serveurs d’origine. Google Analytics et Google Tag Manager étaient intégrés, permettant aux opérateurs de tracer le comportement des visiteurs. Le certificat SSL était fourni par Let’s Encrypt, une autorité gratuite : sa présence ne garantit aucune légitimité de l’entité derrière le site, contrairement à ce que beaucoup d’utilisateurs croient encore.
Le fichier robots.txt bloquait de nombreux robots d’indexation, notamment ceux des intelligences artificielles. Ce choix limite la capacité des outils de détection à analyser le contenu du site, ce qui ralentit son identification comme plateforme frauduleuse.
La section « Technical Integrations » affichait les logos de MetaMask, TokenPocket, Coinbase, AML Bot et ChainLink. Aucun de ces partenariats n’a été vérifié ni revendiqué par les entités concernées. L’affichage de ces logos vise uniquement à emprunter la crédibilité de marques reconnues dans l’écosystème crypto.
L’entité mentionnée en bas de page, « © 2022 243BF BitNest Limited », est introuvable dans les registres officiels de toute juridiction consultée. Aucun siège social, aucun dirigeant, aucun numéro d’enregistrement. La mention du copyright à 2022 est elle-même trompeuse : le domaine bitnest.fi n’a été enregistré qu’en février 2026, soit quatre ans après la date affichée.
Le domaine api.bitnest.me, identifié dès mai 2026 comme l’infrastructure d’API de la plateforme, est aujourd’hui le sous-domaine www.bitnest.me qui reste actif. Cette séparation entre domaine vitrine et domaine technique est une technique éprouvée : elle permet aux opérateurs de continuer à interagir avec les wallets connectés des victimes même après la fermeture apparente du site public.
Lorsqu’une plateforme comme bitnest.fi est bloquée pour suspicion de phishing, les victimes peuvent encore agir : les autorisations de wallet accordées et les transactions enregistrées sur la blockchain constituent des éléments exploitables. Maître Irina Georgieva, avocate inscrite au barreau de Sofia, dont le profil est disponible sur BrokerDefense, présente dans la vidéo ci-dessous les recours ouverts aux victimes d’arnaques en cryptomonnaies et les conditions d’une indemnisation, y compris par une issue amiable.
Les victimes de BitNest : révoquer les autorisations de wallet et constituer un dossier
Les victimes de BitNest se trouvent dans une situation spécifique : elles ont déposé des cryptomonnaies sur une plateforme qui n’existe plus publiquement, et certaines ont accordé des autorisations de wallet (approvals) à des smart contracts contrôlés par les opérateurs. Ces autorisations peuvent permettre des retraits ultérieurs depuis le wallet de la victime, même sans nouvelle connexion de sa part.
La première action à mener est la révocation de toutes les autorisations accordées aux contrats associés à BitNest. Des outils comme Revoke.cash ou l’explorateur de blockchain correspondant à la chaîne utilisée permettent de lister et révoquer ces autorisations. Cette démarche est urgente tant que www.bitnest.me reste accessible et que les opérateurs disposent d’une infrastructure active.
Il est ensuite indispensable de rassembler et conserver toutes les preuves disponibles : captures d’écran des pages bitnest.fi et www.bitnest.me, historique des transactions sur la blockchain (adresses de contrats, montants, dates), relevés des communications reçues via la plateforme ou par messagerie, et tout document relatif aux produits souscrits (BitNest Loop, Saving Box, BitNest DAO, BitNest Savings). Ces éléments constituent la base d’un dossier recevable.
Le signalement auprès des autorités compétentes est une étape que les victimes ne doivent pas différer. En France, la plainte peut être déposée auprès de la police ou de la gendarmerie, ou directement auprès du procureur de la République. Notre page dédiée à la procédure pénale détaille les étapes et les éléments à fournir pour constituer un dossier solide dans le cadre d’une escroquerie aux cryptomonnaies.
La fiche ScamDoc de bitnest.fi documente les signalements déjà enregistrés sur la plateforme et peut compléter utilement un dossier de plainte. Les victimes qui souhaitent être accompagnées dans leurs démarches peuvent contacter le service d’aide aux victimes de BrokerDefense, qui évalue les dossiers et oriente vers les recours adaptés à chaque situation.
Non. Depuis début août 2026, le domaine principal renvoie une erreur HTTP 403 : Cloudflare le classe comme site de phishing suspecté et bloque tout contenu. En revanche, le sous-domaine www.bitnest.me affichait encore une page BitNest lors de nos vérifications du 13 août 2026.
Révoquez immédiatement toutes les autorisations accordées aux contrats associés à la plateforme, par exemple via Revoke.cash ou l’explorateur de la blockchain utilisée. Conservez l’historique de vos transactions et signalez l’arnaque aux autorités compétentes.
Conservez les captures d’écran des pages bitnest.fi et www.bitnest.me, les adresses de contrats, les montants et dates de vos transactions sur la blockchain, les communications reçues de la plateforme et les documents des produits souscrits (BitNest Loop, Saving Box, BitNest DAO, BitNest Savings).
Les personnes ayant investi via bitnest.fi en réponse à des promesses de rendements passifs garantis sur des produits comme le BitNest Loop ou le Saving Box, et qui ont accordé des autorisations de wallet dans ce cadre, disposent d’éléments factuels documentés par deux enquêtes successives de BrokerDefense. Le blocage du domaine principal par Cloudflare pour suspicion de phishing, combiné au maintien actif de www.bitnest.me, constitue un faisceau de preuves cohérent. BrokerDefense propose une évaluation préalable de chaque dossier pour déterminer les voies de recours envisageables, qu’elles soient pénales, civiles ou réglementaires.
Article réécrit le 13/08/2026


