Flow confirme l'exploit de la couche d'exécution

Flow confirme l'exploit de la couche d'exécution

La Fondation Flow a confirmé un incident de sécurité réel et matériel sur le réseau Flow.

Le 27 décembre 2025, un attaquant a exploité une vulnérabilité dans la couche d'exécution de Flow, réussissant à déplacer environ 3,9 millions de dollars d'actifs hors du réseau avant que les validateurs n'exécutent un arrêt coordonné du réseau. La confirmation a été publiée directement par la Flow Foundation dans une mise à jour officielle sur X.

Il est important de noter que l’exploit n’a pas accédé aux portefeuilles ou aux soldes des utilisateurs. La Fondation a clairement déclaré que tous les dépôts des utilisateurs restaient intacts et qu'aucun fonds des clients n'était compromis. L’attaque visait les mécanismes d’exécution plutôt que la garde ou l’accès au niveau du compte.

Une fois qu'une activité suspecte a été détectée, les validateurs ont agi de manière coordonnée pour arrêter le réseau, empêchant ainsi tout mouvement ultérieur de fonds et isolant l'exploit. L'incident est désormais classé comme contenu et des mesures correctives sont en cours.

Comment l'attaquant a déplacé des fonds

Après le confinement, l'équipe de sécurité de la Fondation a cartographié en détail le chemin de sortie de l'attaquant.

Selon les dernières données confirmées, environ 3,9 millions de dollars d'actifs ont réussi à sortir du réseau Flow. L'attaquant a acheminé les fonds principalement via une série de ponts inter-chaînes, notamment Celer, deBridge, Relay et Stargate. Ces ponts ont servi de rampes de sortie initiales avant que les actifs ne soient davantage dispersés.

Le portefeuille de l’attaquant a été identifié et signalé, et une surveillance en temps réel est en cours. Selon la Fondation, les fonds volés sont actuellement blanchis via THORChain et Chainflip, deux protocoles de liquidité inter-chaînes fréquemment utilisés pour obscurcir les pistes de transaction.

En réponse, des demandes de gel ont été soumises aux principaux émetteurs de stablecoins et aux plateformes centralisées, notamment Circle, Tether et plusieurs grandes bourses. L'analyse médico-légale reste active alors que les enquêteurs continuent de retracer les mouvements de fonds et de se coordonner avec des partenaires externes.

Malgré la gravité de la violation, la Fondation a souligné que le montant confirmé sorti est gérable et ne menace pas la solvabilité du réseau ou les fonds des utilisateurs.

Confinement et arrêt du réseau

Les mesures de confinement ont été décisives.

Les validateurs ont exécuté un arrêt coordonné du réseau, coupant efficacement tous les chemins de sortie et empêchant toute activité non autorisée supplémentaire. Selon la Fondation, le confinement est désormais terminé et aucune autre activité d'exploitation n'est possible dans l'état actuel du réseau.

Le réseau reste en mode lecture seule, garantissant l'intégrité des données pendant la finalisation de la correction. Cette approche donne la priorité à la sécurité plutôt qu’à la vitesse, une décision que la Fondation a renforcée à plusieurs reprises au fil de ses mises à jour.

La correction est activement en cours, les équipes d'ingénierie se concentrant sur l'élimination de la cause première de l'exploit et la validation d'un chemin de redémarrage sécurisé.

Redémarrer la chronologie et le processus de validation

La Flow Foundation a présenté un plan de redémarrage clair, mais avec des garde-fous fermes.

Un correctif au niveau du protocole a déjà été développé et est actuellement en phase de validation finale. L’objectif initial de redémarrage du réseau est d’ici 4 à 6 heures, sous réserve d’une validation réussie du testnet.

La Fondation s’engage sur une cadence de mise à jour transparente :

  • Prochaine mise à jour du statut : dans les 2 heures
  • Fenêtre de redémarrage cible : 4 à 6 heures (en attente de validation)
  • Post-mortem technique complet : dans les 72 heures

Il est important de noter que le réseau ne redémarrera pas tant que le correctif n'aura pas été entièrement validé. Il n’y aura pas de réactivation partielle ni d’ingestion précipitée.

Les mises à jour se poursuivront toutes les deux heures jusqu'à ce que le processus de redémarrage soit terminé.

Réaction du marché et impact sur les prix FLOW

Même si les fonds des utilisateurs restent en sécurité, les marchés ont réagi rapidement.

Hier, le prix du FLOW a fortement chuté, passant de 0,17 $ à un minimum de 0,079 $, marquant une baisse de 42,61 % sur 24 heures. Au moment de la rédaction de cet article, FLOW s'est légèrement redressé et s'échange autour de 0,12 $, bien que la volatilité reste élevée.

L’action des prix reflète un modèle familier. Même lorsque les fonds des utilisateurs ne sont pas affectés, les exploits réseau confirmés introduisent de l’incertitude. La liquidité diminue. Les primes de risque s’élargissent. Et les vendeurs à court terme agissent en premier.

Cette réaction a été amplifiée par l'arrêt temporaire du réseau et l'incertitude entourant le calendrier de redémarrage, même si la Fondation a réitéré que les soldes des utilisateurs n'étaient jamais menacés.

Coordination étendue avec les partenaires de l'écosystème

Dans une mise à jour de suivi, la Flow Foundation a annoncé une phase de coordination et de synchronisation prolongée, citant la nécessité de s'aligner sur l'écosystème plus large avant de redémarrer les opérations normales.

Flow est profondément intégré aux ponts inter-chaînes, aux échanges, aux indexeurs et aux fournisseurs d'infrastructures. Le redémarrage du réseau sans garantir un alignement complet en aval pourrait entraîner des incohérences d'état, des incohérences de données ou des interruptions de service.

Pour éviter ces risques, la Fondation déploie activement des ressources pour aider les parties prenantes de l'écosystème à réinitialiser les systèmes à un état spécifique de pré-exploitation. Deux repères précis ont été fournis :

  • Hauteur de cadence d'écoulement : 137 363 395
  • Hauteur du débit EVM : 51 358 233

Tous les partenaires critiques doivent s’aligner sur ces points de contrôle avant la reprise de l’ingestion.

Depuis la dernière mise à jour :

  • Validateurs : prêts (Mainnet 28 déployé)
  • Ingestion : en pause
  • État du réseau : lecture seule

Les validateurs sont prêts à reprendre la production de blocs, mais l'ingestion reste suspendue jusqu'à ce que la synchronisation soit terminée. La Fondation a averti que reprendre l'ingestion trop tôt pourrait entraîner des problèmes en aval pour les utilisateurs et les applications.

En conséquence, le réseau restera en mode lecture seule jusqu'à ce que tous les fournisseurs d'infrastructures critiques confirment l'alignement.

La prochaine mise à jour officielle est prévue pour le 28 décembre à 7h00 (heure du Pacifique).

Un incident contrôlé, pas un événement de solvabilité

Même si l’exploit est sérieux, sa portée compte.

Il ne s’agissait pas d’un manquement au solde de l’utilisateur. Il ne s’agissait pas d’un échec de garde. Et cela ne constituait pas une menace pour la solvabilité du réseau. L’attaque a été limitée, détectée, contenue et divulguée de manière transparente.

Les prochains jours seront importants. L’autopsie technique fournira des éclaircissements sur les risques au niveau de l’exécution et sur les garanties mises en œuvre pour éviter toute récidive.

Pour l’instant, la priorité est la stabilité. Redémarrage sécurisé. Et restaurer toutes les fonctionnalités sans introduire de nouveaux risques.

L'incident est confirmé. La réponse est active. Et le réseau reste sous contrôle.

Divulgation : Il ne s’agit pas de conseils en matière de trading ou d’investissement. Faites toujours vos recherches avant d’acheter une crypto-monnaie ou d’investir dans un service.

Suivez-nous sur Twitter @nulltxnews pour rester à jour avec les dernières nouveautés Crypto, NFT, IA, cybersécurité, informatique distribuée et Actualités du métaverse!



Voir l’article original en anglais

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !