
Ronin fonctionnait comme une sidechain connectée à Ethereum via un pont.
En devenant L2, vous déléguez la sécurité au réseau principal, En devenant L2, Ronin.
Quatre ans après le piratage qui a causé des pertes de 625 millions de dollars, Ronin, le réseau de crypto-actifs spécialisé dans les jeux vidéo comme Axie Infinity, a achevé sa migration vers Ethereum en tant que réseau de deuxième couche (L2) le 12 mai. Tous les actifs des utilisateurs ont été migrés automatiquement, sans aucune action de leur part, selon le communiqué de l'équipe Ronin.
Sky Mavis, le studio derrière Axie Infinity, a créé Ronin en 2021 en tant que sidechain (chaîne latérale) d’Ethereum. Cela a rendu Ronin un réseau indépendant fonctionnant en parallèle, connecté à Ethereum via un pontmais gérer votre propre sécurité.
Cette décision n’était pas idéologique mais économique, comme ils l’expliquent, puisqu’en 2021, les frais d’Ethereum rendaient impossible le déplacement d’actifs de faible valeur dans un jeu vidéo, et Ronin a résolu ce problème avec ses propres commissions faibles. Le coût supposait un modèle de sécurité autonome qui, comme démontré en 2022, présentait des vulnérabilités critiques.
Pourquoi Ronin a-t-il décidé de migrer vers Ethereum ?
Pour fonctionner comme une chaîne indépendante, Ronin devait financer son propre réseau de validateurs (les nœuds qui vérifient et approuvent chaque transaction) en émettant constamment des jetons RON. Selon le communiqué de Sky Mavis, cette dynamique a porté l'inflation annuelle du jeton au-dessus de 20 %. Lors d'une migration vers une L2, Ronin délègue la sécurité à Ethereum et élimine ce coût structurel.
Avec la migration, Ronin fonctionne désormais sur OP Stack, l'infrastructure développée par Optimism (une organisation axée sur la mise à l'échelle d'Ethereum) qui est utilisée par plus de 50 réseaux de couche 2.
Contrairement à une sidechain, une L2 traite les transactions en dehors d'Ethereum, mais publiez votre journal sur cette couche de basehériter de la sécurité d’Ethereum sans payer ses frais. Pour réduire le coût de publication de ces enregistrements, Ronin a intégré EigenDA, un système externe de disponibilité des données qui compresse et distribue les informations avant de les envoyer à Ethereum, réduisant ainsi les frais pour les utilisateurs.
L’impact le plus direct de l’abandon du modèle de chaîne indépendante concerne le jeton RON. Selon la déclaration de Sky Mavis, avant la migration, Ronin émettait 45 millions de RON par an pour compenser les validateurs sécurisant le réseau. Plus les tokens sont émis, plus la valeur de ceux qui existent déjà se dilue, conduisant à l’inflation. En déléguant cette fonction à Ethereum, cette dépense disparaît.
D'après l'annonce de Ronin, L'émission annuelle de son token RON passe de 45 millions à 5 millions et l'inflation chute de 20 % à environ 1,2 %.
Un nouveau modèle de revenus et de récompenses
Les ressources auparavant absorbées par le paiement aux validateurs sont désormais redirigés vers Ronin's Treasure via trois sources: les bénéfices du séquenceur (le composant qui ordonne et traite les transactions avant de les publier sur Ethereum), les frais de place de marché NFT du réseau, qui sont passés de 0,5% à 1,25%, et les 90 millions de RON réservés au staking.
L'équipe Ronin présente également le Preuve de distribution (preuve de distribution), un système qui distribue des récompenses RON aux développeurs en fonction de leur activité sur le réseau. Le communiqué lui-même prévient que les métriques de ce système ont été sélectionnées parce qu'« elles sont en corrélation avec le prix du RON », sans détailler les critères d'impact indépendants pour les utilisateurs.
Le hack qui a marqué le point de rupture
La migration clôt un cycle ouvert en mars 2022, lorsque Ronin a subi l'un des plus gros vols de l'histoire des crypto-monnaies. Tel que rapporté par CriptoNoticias, un attaquant a compromis les nœuds validateurs de Sky Mavis et ceux d'Axie DAO pour falsifier les retraits du pont Ronin, volant 173 600 ETH et plus de 25 millions USDC, soit l'équivalent de plus de 625 millions USD au moment de l'attaque.
Le vecteur d'entrée était une configuration d'accès que Sky Mavis avait accordée à Axie DAO des mois plus tôt pour gérer les transactions pendant une période de forte demande. Ce permis n'a jamais été révoqué. L'attaquant en a profité pour obtenir la signature du validateur Axie DAO via un nœud d'accès à distance, complétant ainsi le contrôle de cinq des neuf validateurs nécessaires pour autoriser les retraits.
Cet épisode a révélé le risque structurel du modèle de sidechain souverain que Ronin vient d'abandonner : concentrer la sécurité sur un petit ensemble de ses propres validateurs le rendait vulnérable aux attaques de coordination. En héritant de la sécurité d’Ethereum, ce vecteur disparaît.