Flow Blockchain annonce un plan de récupération ciblé après un exploit de 3,9 millions de dollars

Flow Blockchain annonce un plan de récupération ciblé après un exploit de 3,9 millions de dollars

Flow Blockchain a lancé une phase de récupération ciblée suite à un exploit de 3,9 millions de dollars. L'exploit a touché l'écosystème au début du mois, obligeant les développeurs à améliorer la sécurité des contrats et à restaurer la confiance de la communauté.

Un exploit perturbe l'écosystème Flow Token et NFT

Les portefeuilles connectés aux échanges de jetons non fongibles et aux pools de liquidités, ainsi que les contrats intelligents connectés à divers services décentralisés fonctionnant sur Flow, ont été dépouillés de leur argent par le piratage. Selon les premières investigations, l'attaque a été provoquée par une vulnérabilité dans une couche de communication inter-contrats. En conséquence, les pirates ont pu modifier un certain nombre de lettres d’approbation et rediriger les ressources vers des emplacements non autorisés.

Avant que les validateurs ne remarquent le comportement inhabituel et ne bloquent les points de terminaison concernés, environ 3,9 millions de dollars de jetons FLOW et de NFT associés ont été siphonnés en moins de 30 minutes. Les équipes de développement ont rapidement travaillé ensemble pour isoler les modules vulnérables et stopper les demandes de transactions et les retraits associés au problème.

Selon les développeurs de Flow, le protocole principal et la couche de consensus sont restés intacts pendant l'incident. Cependant, plusieurs contrats intelligents développés par les partenaires de l’écosystème ont été concernés. Les équipes d’atténuation ont depuis déployé des versions corrigées du contrat et mènent des audits complets en collaboration avec des sociétés tierces de cybersécurité.

Stratégie de rétablissement coordonnée

La Flow Foundation a dévoilé un plan de récupération en trois étapes conçu pour restaurer la stabilité du protocole et restaurer la confiance des utilisateurs. Celles-ci incluent l'indemnisation des utilisateurs concernés sur la base de réclamations vérifiées, l'amélioration des exigences de sécurité pour les déploiements futurs et l'introduction d'un cadre de surveillance qui suit les anomalies des transactions en temps réel.

Les développeurs discutent également de l'opportunité d'introduire un ajustement temporaire des frais pour financer les primes de sécurité à long terme et constituer des réserves pour de futurs incidents. Dieter Shirley, co-fondateur de Flow, a déclaré que la stratégie de rétablissement de la sécurité « se concentre sur l'apprentissage de l'exploit plutôt que sur la simple correction de celui-ci », en mettant l'accent sur les réformes structurelles des outils de développement et de la surveillance de l'écosystème.

La faille de sécurité survient à un moment turbulent pour l’ensemble du paysage de la blockchain, avec des réseaux confrontés à des violations répétées de contrats intelligents et à une surveillance réglementaire accrue de la protection des actifs. La prochaine phase de croissance de la blockchain sera tirée par la sécurité, en particulier pour les réseaux destinés aux applications grand public et aux objets de collection numériques.

En savoir plus: Le prix MON s'effondre tandis que les transactions, les utilisateurs et les frais Monad augmentent



Voir l’article original en allemand