Polygon co-fondateur Sandeep: Rédaction après l'explosion de la chaîne de pont de chaîne
Auteur: Sandeep
Compilé par: Jiahua, ChainCatcher
Ce week-end a été déchirant. Trois incidents de sûreté du pont transchaîne se sont produits en trois semaines. Je ne me suis pas concentré sur les détails d'une attaque ces jours-ci, mais plutôt sur les schémas cachés derrière tous ces événements.
Le avril, Drift perd 285 millions de dollars.
Le 13 avril, Polkadot Hyperbridge a frappé 1 milliard de jetons non supportés grâce à une replay proof ; sans la liquidité déjà mince de la chaîne cible, les pertes auraient été beaucoup plus importantes.
Le 18 avril, KelpDAO a perdu 292 millions de dollars. Avant cela, il y avait aussi Wormhole, Ronin, Harmony, BNB Bridge, Nomad, et Multichain.
Avant toute chose, je tiens à exprimer mon plus grand respect pour chaque équipe qui a réagi activement durant ce week-end stressant. Je n'ai pas l'intention de frapper qui que ce soit pendant qu'il gère les urgences.
Nous avons tous vécu des situations similaires, et les équipes qui publient actuellement des correctifs travaillent très dur. Le mécanisme de pause d'urgence à signatures multiples de Kelp a permis d'éviter deux tentatives subséquentes de ponction d'actifs; sinon, les pertes auraient augmenté de 200 millions de dollars supplémentaires.
Ce que je veux souligner ici, c'est que ce qui s'est passé ce week-end n'est pas seulement une question de Kelp. Il découle d'un choix de conception que toute l'industrie a fait. Actuellement, la plupart des infrastructures cross-chain en cryptomonnaie fonctionnent toujours comme un notaire.
Que vous l'appeliez DVN, un jeu de relais, un comité d'oracle ou multi-signatures, l'essence est qu'un petit comité surveille les activités sur une chaîne et les certifie sur une autre chaîne.
Une fois que ce comité ou ses données d'alimentation sous-jacentes seront compromis, ce notaire cautionnera sans réserve les mensonges. Les noms des protocoles peuvent changer, mais les hypothèses de confiance n'ont jamais changé.
@moo9000 l'a bien nommé: MultisigFi.
Cette description est sur place. Peu importe ce que vous appelez le comité sous-jacent, le modèle de confiance est le même, et les événements de ces trois dernières semaines mettent douloureusement en évidence comment ce modèle s'effondre lorsqu'il est mis à l'échelle.
Une analyse récente des données Dune des applications actives LayerZero a révélé que 47 % des applications fonctionnent sur une configuration de validateur 1/1, 45 % fonctionnent sur une configuration 2/2 et moins de 5 % des applications ont adopté des configurations de sécurité plus robustes.
Cela signifie que pour 90% des applications cross-chain actuellement en production, 1 à 2 signataires compromis sont la seule barrière de sécurité entre les fonds utilisateurs et les attaquants.
Il y a cinq ans, c'était peut-être un paramètre de sécurité par défaut défendable. À cette époque, les ponts transchaînes ne transféraient que des millions de dollars, et personne ne les étudiait à l'échelle industrielle.
Mais c'est absurde en 2026. Le même design transfère maintenant des milliards de dollars ! De plus, les outils assistés par l'IA découvrent en permanence des vulnérabilités de configuration opérationnelle à la vitesse de la machine. La surface d'attaque s'est étendue de manière exponentielle, tandis que le modèle de sécurité reste stagnant.
Pour être clair, ce n'est pas un article qui oppose Polygone à tout le monde. Il y a des années, nous avons également intégré une première version de cette hypothèse de confiance dans nos produits. Nous en avons tiré des leçons, et toute l'industrie en a tiré des leçons.
En cours de route, certains d'entre nous ont continué à construire selon le modèle du comité, tandis que d'autres ont parié toute l'entreprise sur les ZK (zéro preuve de connaissance).
Notre pari sur ZK ne se résume pas à des discussions : en juillet 2024, nous avons lancé ZK proofs pour le pont Agglayer, en production depuis plus d’un an, réglant chaque jour les transactions inter-chaînes à grande échelle. Franchement, ce qui s'est passé ce week-end n'a fait que renforcer ma confiance dans cet argument.
ZK proofs reprend le travail effectué précédemment par les comités. Ils agissent comme un minuscule reçu cryptographique, prouvant qu'un calcul a bien été exécuté correctement, et n'importe quelle machine sur Terre peut le vérifier en quelques millisecondes.
Soit la preuve tient, et le transfert se règle, soit la vérification mathématique échoue, et les actifs restent intacts. Aucun opérateur ne peut être soudoyé, aucun CPR ne peut être empoisonné, aucun quorum n'a besoin d'être coordonné, et personne ne sera assis dans une pièce à 3 heures du matin le samedi pour décider si votre argent est en sécurité.
En plus de ça, il y a ce qu'on appelle la "preuve pessimiste". La façon la plus simple de le comprendre est de ne pas faire confiance à la comptabilité en chaîne de quiconque.
Chaque chaîne connectée à Agglayer dispose d'un grand livre dynamique enregistrant la réception et l'expédition des actifs, et les comptes doivent rester équilibrés avant que tout retrait ne soit finalement confirmé. Une chaîne ne peut jamais retirer plus d'un actif que ce qui est enregistré, peu importe la raison ou si quelqu'un a falsifié des messages en amont.
Les règles mathématiques ne permettront pas de telles choses. Agglayer applique cela grâce au système de preuve Succinct SP1, construit sur Polygon Plonky3.
Si le scénario du week-end dernier avait été lancé sur Agglayer, la preuve pessimiste aurait immédiatement bloqué les retraits car il n'y avait pas de relevés de dépôts, donc les fonds ne seraient absolument pas transférés.
Le même mécanisme de comptabilisation pourrait capturer les vulnérabilités infinies de Wormhole, BNB Bridge, et la vulnérabilité d'Hyperbridge à l'épreuve de relecture.
Ces vulnérabilités sont fondamentalement différentes, mais elles se résument toutes au même problème : les ponts transchaînes ont libéré des actifs qui n’avaient aucun support à l’autre extrémité. Agglayer empêcherait toutes ces situations avant tout règlement.
Ce n'est pas seulement théorique. Alors qu'une part importante de DeFi a appuyé sur le bouton pause ce week-end, Agglayer a traité environ 200 millions de dollars en volume de transactions relais, totalement indemne.
Katana, connecté nativement à Agglayer, a maintenu une exposition au risque zéro tout au long de l'événement. Avant que la cause première ne soit dévoilée publiquement, notre équipe de sécurité a mis en pause les intégrations LayerZero dans l’ensemble de l’écosystème Polygon, et nos équipes produits et support ont été au téléphone avec des partenaires institutionnels tout au long du week-end.
Près de six ans de construction. 24 000 milliards de dollars réglés sur Polygon. 7 milliards de transactions. 99,99% de disponibilité. Zéro vulnérabilité de pont entre chaînes sur Agglayer. C’est pourquoi nous avons passé des années à construire Agglayer ; la sécurité a toujours été notre priorité absolue.
Je ne présente pas ces chiffres pour me vanter, mais parce que pour entrer avec confiance dans une institution et leur dire que la cryptomonnaie est prête à gérer des volumes de paiement massifs, vous devez présenter ces réalisations tangibles.
Construire des ponts transchaînes sur la base de comités est moins coûteux et plus rapide; je comprends pourquoi les équipes les construiraient, et nous en avons aussi construit les premières versions. Cependant, ce que les attaquants peuvent faire a effectivement changé.
Depuis 2022, le groupe Lazarus s'attaque à ces conceptions, et elles ne montrent aucun signe de ralentissement. Les audits assistés par l'IA peuvent désormais découvrir toutes les erreurs de configuration qui étaient auparavant cachées sous des hiérarchies complexes. Ces attaques ne disparaîtront pas. Les mathématiques finiront par rattraper les lacunes des comités.
Depuis deux ou trois ans, cette industrie règle des milliers de milliards de dollars en volume de transactions par année. Nous demandons aux banques et aux sociétés de paiement de placer d'énormes sommes d'argent sur des pistes qui comptent encore sur un ou deux signataires qui portent le bon jugement un samedi soir. C'est notre demande; le dire tout haut vous fait réaliser à quel point c'est absurde.
Nous devons faire mieux, et nous savons déjà comment le faire.
Cela dit, il est important de reconnaître que LayerZero désactive désormais les paramètres 1/1 (signature unique) dans l'ensemble de l'industrie. C'est la bonne décision, et elle renforcera considérablement la sécurité inter-chaînes; je la soutiens pleinement. D'autres équipes continueront également de renforcer la conception de leurs comités. Ce travail est important.
Mais le plus grand changement est dans l'architecture. Les preuves ZK sont infatigables, immunisées contre les attaques d'ingénierie sociale, et ne passeront pas un mauvais week-end. Les mathématiques tiennent ou ne tiennent pas; si elles ne tiennent pas, rien ne s'arrangera.
C’est dans cette direction que l’industrie évolue, et le rythme est plus rapide qu’il y a un mois, ce qui est une bonne nouvelle pour chaque constructeur et chaque institution qui entre dans la chaîne.
Cette semaine, chaque infrastructure cross-chain de team building devrait se poser une question : ai-je vraiment besoin d’un comité ? Renforcer les comités existants n'est qu'une solution de repli.
Agglayer est open source. Pas de frais de protocole. Aucune restriction de permission. Toute équipe prête à passer de mécanismes de preuve fiables à la vérification cryptographique peut se connecter. Si vous gérez actuellement un pont transchaîne et que les événements des trois dernières semaines vous ont amené à repenser votre modèle de confiance, contactez-nous.
Ce n'est pas un fossé concurrentiel que nous accumulons; c'est une infrastructure que toute l'industrie devrait utiliser.
Le sort de la cryptomonnaie au cours de la prochaine décennie sera déterminé par les équipes qui seront prêtes à s'attaquer à des architectures plus hardcore dès maintenant. Les preuves cryptographiques sont plus difficiles à établir que les notaires. Mais ils ne s'effondreront pas au cours du week-end, et ils peuvent atteindre les milliers de milliards qu'on demande déjà à la cryptomonnaie de gérer.
Vous voulez un comité ou une preuve mathématique ? Nous avons choisi ce dernier. J'espère que plus de gens choisiront la même chose.
Après ce week-end, je suis plus convaincu de la cross-chain ZK. Dans les moments difficiles, forgez une architecture claire.
Prix de --
Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.
Vous pourriez aussi aimer

Aurora Intents a routé 19 millions de dollars dans une enchère NFT Zcash

Des cris pour faire monter le marché ? Bonk Guy attaqué par la communauté, son compte a perdu plus de 6 millions de dollars en une semaine

Peak, début de la transition vers 1 million d'unités... 3,3 millions de PEAQ en garantie et destruction prévue

Le Dogecoin de 35 milliards de dollars transféré vers Solana

Le USDT0 de Tether lancé sur Stellar avec une liquidité inter-chaînes

Le volume par compte sur le XRP Ledger triple par rapport à l'année précédente, selon une enquête d'Evernorth ; le solde de RLUSD augmente d'environ sept fois

Le volume des ordres sur le XRP Ledger augmente de 79 % alors que le nombre de traders diminue

Comment fonctionnent les ponts inter-chaînes et pourquoi 4 milliards de dollars ont été volés

Circle vs OUSD : La bataille des réserves flottantes des stablecoins avec Open Standard (OUSD)

WallStreetBets : Le trading 24/7 est la forme ultime des marchés financiers

Un long article : Depuis 1996, qui pose les bases du prochain marché des capitaux

Un serveur à 3000 dollars a failli déclencher une catastrophe cryptographique de 70 milliards de dollars

Comment équilibrer le risque et le rendement dans les investissements DeFi ?

Illustration des 16 partenaires commerciaux de Ripple dans le domaine du Web3 : Le volume réel des transactions ODL est en train de se transformer en barrières à la concurrence

Rapport du matin | YZi Labs augmente stratégiquement ses investissements dans Predict.fun ; Drift Protocol subit une attaque avec des pertes d'au moins 200 millions de dollars ; x402 de Coinbase rejoint la Linux Foundation

Données racine : W débloquera des jetons d'une valeur d'environ 5,7 millions de dollars en une semaine

INDODAX Met en Lumière le Renforcement de l'Écosystème Crypto National lors de FEKDI x IFSE 2026 - Monde Fintech

Les Treasuries atteignent un maximum de 21 ans : impact sur les actions et les taux d'intérêt

Les trésoreries crypto ne séduisent plus autant les investisseurs

Le lancement du portefeuille BlackRock propulse ONDO au-dessus de 0,50 $ : le token bondit de plus de 22 % en 24 heures
BlackRock a conçu des stratégies personnalisées de portefeuille modèle pour les nouveaux produits tokenisés d’Ondo, et ONDO a bondi de plus de 22 % le jour même de leur lancement.

Une augmentation du volume des DEX de Solana masque des échanges circulaires, et les bots automatisés sont blâmés

Bitget piraté pour 351 M $ : ce que cela implique pour l’endroit où vous conservez vos cryptomonnaies
Bitget a perdu 351,6 M $ lors du piratage d’un hot wallet, sa plus importante faille à ce jour. Le stockage à froid et un fonds de protection de 464 M $ lui ont évité une crise.

Perspectives sur Bitcoin et Ethereum alors que les négociations entre les États-Unis et l'Iran ravivent les espoirs de réouverture de l'Hormuz

Magic Eden subit une possible exploitation alors que des milliers de NFTs se déplacent pour 0 ETH

Perspectives cryptographiques assombries par un rendement de 5,2 % des bons du Trésor et un projet de loi américain bloqué

Le consortium de la blockchain japonaise, avec Toshiba et 26 autres entreprises, participe à la démonstration de la stablecoin EJPY

Tether affirme que son exposition à EQIBank est inférieure à 0,034 % après la saisie par les États-Unis

Robinhood : Tenev voit déjà la crypto damer le pion au sport
![[Chronique] Certaines cryptomonnaies deviennent plus fortes à mesure que leur prix augmente](/public-static/050_2dc4cf2ce9.png?format=avif)
[Chronique] Certaines cryptomonnaies deviennent plus fortes à mesure que leur prix augmente

L’histoire des licences de WEEX : pourquoi la certification ISO/IEC 27001 prouve chaque affirmation de sécurité
D’une licence BSP au Salvador à une certification ISO/IEC 27001 reconnue dans le monde entier : voici ce qui est réellement vérifié et pourquoi c’est important









