THORChain reprend le trading après la récupération d’un exploit de 10,7 millions de dollars

NODE-0,85%
BTC-2,21%
ETH-3,26%
BNB-2,00%
AVAX4,94%

THORChain a repris le trading et les opérations du réseau le 23 juin, plus de cinq semaines après qu’un exploit de 10,7 millions de dollars ait forcé l’arrêt le 15 mai. La reprise fait suite à des mises à niveau de la sécurité, des migrations de vaults et des procédures de vérification visant à empêcher une répétition de la brèche qui a ciblé l’un de ses vaults Asgard. L’attaque du 15 mai a révélé des faiblesses dans le schéma de signature à seuil GG20 (TSS) du protocole et a drainé des fonds sur neuf blockchains. L’interruption a marqué l’une des plus longues de l’histoire du projet.

THORChain restaure l’infrastructure après des mises à niveau de la sécurité

THORChain a confirmé le 23 juin que le trading, les swaps, les actions des fournisseurs de liquidité, et les fonctions de signature avaient été rétablis après que les contributeurs ont terminé des revues de sécurité et des mises à niveau du réseau. D’après la déclaration du protocole, « La signature, le churn, les actifs sécurisés et les actifs de trade, les actions des LP et les swaps sont tous de nouveau opérationnels. »

L’exploit du 15 mai a vidé environ 10,7 millions de dollars depuis un seul vault. Les enquêteurs ont déterminé que l’attaquant était un opérateur de nœud qui avait rejoint le réseau seulement deux jours avant l’exploit et avait exploité les vulnérabilités de la plateforme. La brèche a touché des actifs sur au moins neuf blockchains, dont Bitcoin, Ethereum, BNB Chain, Base, Avalanche, Dogecoin, Litecoin, Bitcoin Cash et XRP.

Les mécanismes automatiques de solvabilité de THORChain ont détecté une activité inhabituelle et ont interrompu les opérations de signature avant qu’un dommage supplémentaire ne puisse survenir. L’incident était le troisième grand exploit de THORChain depuis 2021. Selon TRM Labs, les pertes cumulées liées à des attaques impliquant le protocole s’approchent de 25 millions de dollars.

Le protocole évite la dilution des tokens dans sa stratégie de reprise

Contrairement à beaucoup d’efforts de reprise en DeFi, THORChain a choisi de ne pas émettre de nouveaux tokens RUNE pour absorber les pertes. À la place, il s’est appuyé sur une liquidité détenue par le protocole. Cette approche a permis de protéger les détenteurs de tokens contre la dilution tout en laissant au réseau le temps de reconstruire la confiance avant sa réouverture.

L’exploit a initialement fait chuter RUNE de 12% à 15%, effaçant des dizaines de millions de dollars de valeur marchande. La décision du plan de reprise d’éviter de frapper des tokens supplémentaires a aidé à limiter la pression supplémentaire sur l’actif.

Les discussions de gouvernance portent désormais sur le remplacement du système de signature à seuil GG20 par des architectures de sécurité alternatives. L’incident a aussi relancé le débat sur la sécurité des opérateurs de nœuds et sur la question de savoir si les réseaux décentralisés peuvent se défendre adéquatement contre les menaces internes.

THORChain a suspendu son activité de prêt ThorFi en 2025, dans un contexte de préoccupations d’insolvabilité. Les régulateurs et les cabinets de conformité ont à plusieurs reprises souligné le rôle du protocole dans la facilitation de transferts inter-chaînes associés à de grandes cyberattaques crypto.

FAQ

Que s’est-il passé chez THORChain le 23 juin ?

THORChain a repris le trading et les opérations du réseau le 23 juin après plus de cinq semaines hors ligne, suite à un exploit de 10,7 millions de dollars survenu le 15 mai.

Pourquoi l’exploit du 15 mai a-t-il eu lieu ?

L’exploit du 15 mai a ciblé l’un des vaults Asgard de THORChain et a exposé des faiblesses dans le schéma de signature à seuil GG20 (TSS) du protocole. L’attaquant était un opérateur de nœud qui avait rejoint le réseau seulement deux jours avant la brèche.

Comment THORChain s’est-il remis de l’exploit de 10,7 millions de dollars ?

THORChain s’est appuyé sur la liquidité détenue par le protocole pour absorber les pertes au lieu d’émettre de nouveaux tokens RUNE. L’approche a aidé à protéger les détenteurs de tokens contre la dilution pendant que le réseau finalisait les mises à niveau de sécurité et les migrations de vaults.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire