Piratage GoodDollar : les réserves de jetons G vidées à Celo

Piratage GoodDollar : les réserves de jetons G vidées à Celo

Un hack GoodDollar a vidé une partie de ses réserves de liquidité de token G sur Celo, après avoir exploité une faille dans Superfluid. Un patch du 4 septembre a comblé l'écart.


Faites de nous votre source préférée sur
gsoitsoitgjeet

UN Piratage GoodDollarle projet de revenu de base en crypto qui distribue un revenu quotidien à près d'un million de personnes, a vidé une partie de ses réserves de liquidité de tokens G dans le réseau Celo. L'attaque a exploité une faille dans le mécanisme de streaming avant qu'un correctif d'urgence, appliqué le 4 septembre, rétablisse les contrôles et ferme les comptes détectés comme insolvables.

GoodDollar fonctionne comme une « super application » de revenu de base universel (UBI) : les utilisateurs réclament périodiquement une petite quantité de jeton G sans avoir besoin d’apporter du capital. Ce modèle, conçu pour l’inclusion financière dans les marchés émergents, s’appuie sur des protocoles de paiement à flux continu qui sont désormais au centre de l’incident.

Comment le piratage GoodDollar s'est produit

Selon les informations divulguées, une application malveillante a réussi à contourner le processus de règlement des flux de paiement (appelé flux), un mécanisme qui permet d'envoyer des fonds en continu plutôt que dans le cadre de transactions ponctuelles. En ignorant ces règlements, l'attaquant a pu drainer les liquidités du jeton G avant que l'équipe ne détecte le problème.

Le Conseil de sécurité de Superfluid, le protocole de flux monétaire impliqué, a publié une divulgation préliminaire de l'incident qui a affecté la liquidité de G sur le réseau Celo. Dans sa déclaration, le conseil a décrit le vecteur comme l'utilisation d'une super application malveillante capable de contourner la liste blanche, la liste des contrats autorisés qui restreint généralement les applications pouvant interagir avec ces flux.

L'équipe a appliqué un correctif le 4 septembre, qui a rétabli la liste blanche et fermé les comptes identifiés comme insolvables, coupant ainsi le canal par lequel les liquidités étaient volées. Le projet lui-même a confirmé le problème via son compte officiel sur X, où il a détaillé l'état de la réponse.

Ce que cela signifie pour les utilisateurs et les réservations

La particularité de GoodDollar est son envergure sociale : près d'un million de personnes dépendent de ses livraisons périodiques, dont beaucoup dans des régions ayant un accès limité aux services bancaires. Un impact sur les réserves de liquidité affecte non seulement le prix du jeton G, mais également la durabilité du mécanisme de distribution lui-même, puisque ces fonds alimentent les revenus quotidiens que reçoivent les participants.

L'état des réservations et de la distribution peut être suivi sur le tableau de bord public du projet. Pour l'instant, l'équipe maintient que le correctif a stoppé la fuite et que les comptes compromis ont été isolés, bien que le montant total affecté ou l'impact définitif sur la trésorerie n'aient pas été quantifiés publiquement.

L’épisode s’ajoute à une série d’incidents de sécurité dans des protocoles combinant liquidité en chaîne et logique complexe. Ces dernières semaines, par exemple, Osmosis a gelé 22,65 BTC suite à un bug de Nomic qui compromettait les réserves de Bitcoin, tandis que Trezor confirmait un piratage de son fournisseur de messagerie avec des campagnes de phishing associées. Cette récurrence renforce une leçon familière : les intégrations entre protocoles élargissent la surface d’attaque.

Superfluide, zèle et risque de flux monétaires

L’affaire met directement en évidence les risques liés aux paiements en continu. Superfluid permet de déplacer des fonds par seconde via des contrats qui agissent automatiquement, et sa sécurité dépend en grande partie du fait que seules les applications autorisées peuvent fonctionner sur ces flux. Lorsque cette liste de permis est contournée, le mécanisme qui rend le système attractif – des paiements transparents et sans friction – devient une vulnérabilité.

Des chercheurs indépendants du secteur ont suivi de près la réponse technique, notamment des analystes qui ont documenté l'incident sur les réseaux. Le développeur Hardeyjumoh fait partie des comptes qui ont fourni un contexte sur l'exploit et le correctif.

Pour GoodDollar, le défi immédiat est double : reconstituer la liquidité perdue et regagner la confiance d'une base d'utilisateurs qui, de par son profil, est particulièrement sensible à toute interruption de revenus. Le projet n'a pas encore précisé s'il y aura une compensation ou un plan de remplacement des réserves.

Cet incident remet une fois de plus sur la table l’équilibre entre l’innovation financière et la résilience des infrastructures. Les modèles de revenu de base dans la cryptographie offrent une véritable voie vers l’inclusion, mais chaque niveau d’automatisation supplémentaire nécessite des audits plus rigoureux avant, et non après, que les fonds soient en jeu.

Voir l’article original en espagnol

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚