THORChain perd 10 millions de dollars dans un nouveau hack et RUNE s'effondre

THORChain perd 10 millions de dollars dans un nouveau hack et RUNE s'effondre

Le protocole de liquidité inter-chaînes THORChain s'est retrouvé une fois de plus au centre de la crise de sécurité DeFi après avoir confirmé un exploit qui a permis le vol d'environ 10,7 millions de dollars en crypto-monnaies depuis l’interface de votre échange décentralisé. L'incident a déclenché une forte réaction du marché, conduisant le jeton RUNE chuter de plus de 11% en quelques heures et raviver les doutes sur la sécurité des ponts et coffres-forts interopérables au sein de l’écosystème crypto.

Cette intrusion représente le troisième piratage majeur subi par THORChain depuis 2021 et survient à un moment particulièrement délicat pour les plateformes DeFi, qui continuent de faire face à des attaques sophistiquées ciblant les infrastructures inter-chaînes et les contrats intelligents ayant accès à des liquidités multi-réseaux.

Les données en chaîne montrent que les attaquants ont réussi à déplacer les fonds volés via plusieurs réseaux compatibles avec le protocole, notamment Bitcoin, Ethereum, BNB Chain et Base, démontrant une fois de plus à quel point l'interopérabilité des systèmes continue d'être l'un des points les plus sensibles de la finance décentralisée.


VOUS POURRIEZ ÊTRE INTÉRESSÉ : Kelp DAO Hacker a déjà blanchi 80 millions de dollars en ETH via THORChain


Qu'est-il arrivé à THORChain et comment le piratage s'est produit

La vulnérabilité a été initialement détectée par le chercheur en chaîne ZachXBT, qui a mis en garde contre les mouvements suspects via sa chaîne Telegram. Au début, les estimations faisaient état de pertes proches de 7,4 millions de dollars, bien que le montant total soit ensuite passé à 7,4 millions de dollars. 10,7 millions de dollars.

Selon les informations tracées dans la blockchain, les attaquants ont drainé des actifs répartis entre différentes chaînes compatibles avec le protocole. Parmi les fonds volés, environ 36,75 BTCl’équivalent d’environ 3 millions de dollars, en plus de 7,7 millions de dollars supplémentaires en crypto-monnaies hébergées sur Ethereum, BNB Chain et Base.

Les adresses identifiées par l'attaquant montrent comment les fonds étaient fragmentés et transportés entre plusieurs réseaux :

L’utilisation de plusieurs blockchains pour déplacer les actifs volés complique considérablement les efforts de suivi et de récupération, en particulier dans les protocoles conçus précisément pour faciliter l’interopérabilité entre les chaînes.

THORChain a arrêté ses opérations après l'exploit

Environ deux heures après la détection de l'attaque, THORChain a temporairement suspendu les opérations de trading sur son DEX à titre de mesure de confinement.

Quelques heures plus tard, l'équipe a officiellement confirmé l'incident et expliqué que l'exploit n'affectait qu'un seul des appels. Coffres Asgardstructures utilisées par le protocole pour conserver les actifs inter-chaînes tels que BTC et ETH via des nœuds de validation.

Selon le communiqué, les fonds engagés appartenaient au protocole et non directement aux utilisateurs. La plateforme a soutenu que :

« Seuls les fonds appartenant au protocole ont été concernés. »

Le projet a également indiqué que les nœuds de validation responsables de la sécurisation du coffre-fort compromis ont subi des pénalités en raison du mécanisme de réduction appliqué à leurs jetons RUNE mis en jeu.

Malgré cela, il n’existe jusqu’à présent aucune confirmation quant à la récupération des actifs volés ni de détails concrets sur la manière exacte dont la vulnérabilité s’est produite.

RUNE chute de plus de 11% après l'incident

Le marché a réagi rapidement à l'attaque. Le jeton natif de THORChain, RUNEa chuté de plus de 11% à près de 0,512 $ après que l'ampleur de l'exploit ait été connue.

La baisse reflète non seulement l'impact financier immédiat du piratage, mais aussi la détérioration de la confiance que ce type d'incident génère dans les protocoles DeFi axés sur l'interopérabilité.

Sur les plateformes inter-chaînes comme THORChain, la sécurité est particulièrement complexe car le système doit interagir simultanément avec plusieurs réseaux et maintenir des mécanismes de conservation décentralisés capables de traiter les actifs de différentes blockchains.

Chaque nouvel exploit augmente la pression sur le modèle opérationnel du protocole et la durabilité de ses mécanismes de sécurité internes.


VOUS POURRIEZ ÊTRE INTÉRESSÉ : THORChain atteint 1 milliard de dollars en volume après le piratage de Bybit


L'historique de piratage de THORChain pèse à nouveau sur le projet

L'incident actuel n'est pas un cas isolé. THORChain avait déjà subi deux attaques majeures en juillet 2021, une étape qui a profondément affecté la réputation du protocole.

Lors de la première de ces attaques, des pirates ont exploité une vulnérabilité liée au routeur Ethereum du protocole, parvenant à voler environ 5 millions de dollars.

À peine une semaine plus tard, le projet a été à nouveau attaqué, cette fois en utilisant le protocole inter-chaînes Bifrost. À cette occasion, l’attaquant s’est comporté comme un hacker au chapeau blanc et a restitué les fonds en échange d’une récompense équivalente à 10 % du butin.

En plus de restituer les actifs, le pirate informatique a publiquement critiqué l'équipe pour avoir donné la priorité à la vitesse de publication plutôt qu'à des audits de sécurité plus approfondis, en particulier après le premier exploit subi quelques jours plus tôt.

Ce contexte revient désormais au centre du débat, car la nouvelle attaque alimente la question de savoir si THORChain a réellement réussi à renforcer son architecture de sécurité après les incidents de 2021.

Pourquoi les protocoles cross-chain restent des objectifs prioritaires

Les attaques contre les plateformes DeFi interopérables continuent de croître en raison de l’énorme complexité technique impliquée dans la connexion de plusieurs écosystèmes blockchain.

Des protocoles comme THORChain fonctionnent comme des couches de liquidité décentralisées capables de faciliter les échanges natifs entre différents réseaux sans dépendre d'échanges centralisés. Cependant, cette capacité élargit également la surface d’attaque.

Les coffres-forts inter-chaînes, les validateurs distribués et les contrats intelligents qui gèrent des actifs multi-réseaux représentent des cibles particulièrement attractives pour les acteurs malveillants en raison du volume de liquidités qu'ils concentrent.

De plus, lorsqu’un exploit parvient à compromettre une infrastructure interopérable, l’attaquant peut rapidement déplacer des fonds entre plusieurs blockchains, ce qui rend difficile le gel ou les interventions coordonnées.

Le cas THORChain met une fois de plus en lumière l’un des principaux défis du secteur DeFi : équilibrer décentralisation, interopérabilité et sécurité sans sacrifier la vitesse opérationnelle.

Le hack THORChain rejoint la nouvelle vague d’attaques DeFi

Cet exploit s’inscrit également dans une liste croissante d’attaques récentes contre les plateformes décentralisées.

Au cours du mois dernier, des protocoles tels que Drift Protocol et KelpDAO ont également fait la une des journaux après avoir enregistré des pertes dépassant respectivement 285 millions de dollars et 292 millions de dollars.

La récurrence de ces incidents suscite des inquiétudes au sein du secteur quant à la capacité réelle de nombreux projets DeFi à protéger des infrastructures qui gèrent des milliards de dollars de liquidités.

Bien que les attaques fassent partie du risque structurel de la finance décentralisée, la fréquence et l’ampleur des récents exploits pourraient accélérer la demande d’audits plus poussés, de contrôles de sécurité et de mécanismes d’atténuation plus robustes.


VOUS POURRIEZ ÊTRE INTÉRESSÉ : Le pirate informatique Bybit a blanchi 250 millions de dollars via THORChain


Que pourrait-il arriver maintenant avec THORChain

L'avenir immédiat de THORChain dépendra en grande partie de trois facteurs clés : l'enquête technique sur l'exploit, l'éventuelle récupération des fonds et la capacité de l'équipe à rétablir la confiance entre les utilisateurs et les fournisseurs de liquidité.

Si le protocole parvient à identifier rapidement la vulnérabilité et à démontrer que l’attaque a été contenue sans affecter les fonds des utilisateurs, l’impact sur la réputation pourrait être partiellement modéré. Cependant, un nouveau piratage suite aux incidents de 2021 accroît inévitablement la surveillance de ses pratiques de sécurité.

La performance de RUNE continuera également d'être un indicateur important du sentiment du marché à l'égard du projet. Historiquement, les jetons associés aux protocoles piratés sont souvent confrontés à une forte volatilité tandis que des questions demeurent quant aux risques supplémentaires ou aux éventuelles pertes futures.

En parallèle, l’incident va probablement intensifier le débat au sein de l’écosystème crypto sur la sécurité des ponts et protocoles interopérables, un segment qui continue d’être fondamental pour l’expansion de DeFi, mais aussi l’un des plus vulnérables aux attaques multimilliardaires.

Voir l’article original en espagnol

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚